Nota
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba mendaftar masuk atau menukar direktori.
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba menukar direktori.
Mengurus akses kepada maklumat dan sumber sensitif adalah penting untuk pentadbir IT dan Ketua Pegawai Keselamatan Maklumat (CISO) merentas industri. Memastikan akses keistimewaan paling sedikit adalah penting untuk mengekalkan keselamatan yang kukuh.
Power Platform disepadukan dengan Microsoft Entra ID untuk pengurusan identiti dan akses, memperkasakan pentadbir untuk mengurus pengguna dan interaksi mereka dengan Power Platform sumber dengan selamat. Microsoft Entra ID adalah teras kepada pengesahan Microsoft dan membantu melindungi daripada kompromi identiti. Microsoft Entra ID memberikan pentadbir IT keterlihatan dan kawalan dan menawarkan keupayaan keselamatan seperti pengesahan berbilang faktor dan akses bersyarat. Keselamatan terurus menyediakan keupayaan yang dibina berdasarkan Microsoft Entra ID, memberikan pentadbir kawalan terperinci untuk memastikan hanya pengguna yang dibenarkan mengakses data dan sumber.
Artikel ini menerangkan kawalan pengurusan identiti dan capaian pada setiap lapisan.
Akses penyewa
Akses peringkat penyewa ialah lapisan keselamatan pertama dan menggunakan Microsoft Entra ID. Ia memastikan pengguna mempunyai akaun pengguna yang aktif dan mematuhi sebarang dasar akses bersyarat untuk log masuk. Walau bagaimanapun, mempunyai akaun yang aktif dan didayakan sahaja tidak memberikan akses kepada platform. Hanya pengguna yang mempunyai lesen yang sesuai boleh mengesahkan dan menggunakan platform.
Peranan pentadbir perkhidmatan
Anda boleh memperuntukkan dua Power Platform peranan pentadbir perkhidmatan yang berkaitan untuk menyediakan tahap pengurusan pentadbir yang tinggi:
- Power Platform pentadbir: Peranan ini boleh melaksanakan semua fungsi Power Platform pentadbir, tanpa mengira keahlian kumpulan keselamatan di peringkat persekitaran.
- Pentadbir Dynamics 365: Peranan ini boleh melaksanakan kebanyakan fungsi Power Platform pentadbir, tetapi hanya untuk persekitaran yang tergolong dalam kumpulan keselamatan.
Peranan ini tidak boleh mengurus akaun pengguna, langganan dan seting akses untuk app lain Microsoft 365 . Anda perlu bekerjasama dengan pentadbir lain dalam organisasi anda untuk melaksanakan tugas tersebut. Untuk maklumat lanjut tentang keistimewaan setiap peranan, semak matriks keizinan pentadbir perkhidmatan.
Identiti pentadbiran menimbulkan risiko keselamatan yang ketara kerana tugas mereka memerlukan akses istimewa kepada banyak sistem dan aplikasi. Kompromi atau penyalahgunaan boleh membahayakan perniagaan anda dan sistem maklumatnya. Keselamatan pentadbiran adalah salah satu bidang keselamatan yang paling kritikal.
Melindungi akses istimewa daripada musuh yang ditentukan memerlukan pendekatan yang lengkap dan bernas untuk mengasingkan sistem daripada risiko. Berikut ialah beberapa strategi:
- Minimumkan bilangan akaun impak kritikal.
- Gunakan peranan berasingan dan bukannya meningkatkan keistimewaan untuk identiti sedia ada.
- Elakkan akses kekal atau tetap dengan menggunakan ciri tepat pada masanya (JIT) pembekal identiti anda. Untuk situasi kaca pecah, ikuti proses akses kecemasan. Gunakan Pengurusan Identiti Istimewa (PIM), ciri Microsoft Entra ID, untuk mengurus, mengawal dan memantau penggunaan peranan keistimewaan tinggi ini.
- Gunakan protokol akses moden seperti pengesahan tanpa kata laluan atau pengesahan berbilang faktor.
- Kuatkuasakan atribut keselamatan utama dengan menggunakan dasar capaian bersyarat.
- Nyahtauliahan akaun pentadbiran yang tidak digunakan.
Akses bersyarat
Akses bersyarat, ciri Microsoft Entra ID, membolehkan anda menggunakan dasar berdasarkan isyarat tentang keadaan pengguna. Isyarat ini membantu anda menilai tahap risiko dan menguatkuasakan tindakan yang sesuai. Dasar capaian bersyarat, pada tahap yang paling mudah, ialah pernyataan jika-kemudian yang mentakrifkan perkara yang mesti dilakukan oleh pengguna untuk mengakses sumber. Sebagai contoh, anda boleh menghendaki pengguna menggunakan pengesahan berbilang faktor jika mereka mahu mengakses Power Apps aplikasi kanvas yang menjejak proses pematuhan.
Jangan berikan semua identiti tahap akses yang sama. Dasarkan keputusan anda pada dua faktor utama:
- Masa. Berapa lama identiti boleh mengakses persekitaran anda.
- Keistimewaan. Tahap kebenaran.
Faktor-faktor ini tidak saling eksklusif. Identiti yang terjejas dengan lebih banyak keistimewaan dan tempoh akses tanpa had boleh memperoleh lebih kawalan ke atas sistem dan data, atau menggunakan akses tersebut untuk terus mengubah persekitaran. Hadkan faktor akses ini sebagai langkah pencegahan dan untuk mengawal jejari letupan.
Pendekatan Just in Time (JIT) menyediakan keistimewaan yang diperlukan hanya apabila anda memerlukannya.
Just Enough Access (JEA) hanya menyediakan keistimewaan yang diperlukan.
Walaupun masa dan keistimewaan adalah faktor utama, syarat lain dikenakan. Sebagai contoh, anda juga boleh menggunakan peranti, rangkaian dan lokasi dari mana akses berasal untuk menetapkan dasar.
Gunakan kawalan kukuh yang menapis, mengesan dan menyekat akses yang tidak dibenarkan, termasuk parameter seperti identiti dan lokasi pengguna, kesihatan peranti, konteks beban kerja, klasifikasi data dan anomali.
Sebagai contoh, beban kerja anda mungkin perlu diakses oleh identiti pihak ketiga seperti vendor, rakan kongsi dan pelanggan. Mereka memerlukan tahap akses yang sesuai dan bukannya kebenaran lalai yang anda berikan kepada pekerja sepenuh masa. Pembezaan akaun luaran yang jelas menjadikannya lebih mudah untuk mencegah dan mengesan serangan yang datang daripada vektor ini.
Rancang cara menggunakan dasar untuk menguatkuasakan garis panduan keselamatan anda untuk Power Platform. Anda boleh menggunakan dasar untuk mengehadkan Power Platform capaian kepada pengguna atau syarat tertentu, seperti tempat mereka berada, peranti yang mereka gunakan dan aplikasi yang dipasang padanya dan jika mereka menggunakan pengesahan berbilang faktor. Capaian bersyarat adalah fleksibel, tetapi fleksibiliti itu boleh membolehkan anda mencipta dasar yang mempunyai hasil yang tidak diingini, termasuk mengunci pentadbir anda sendiri. Panduan perancangan boleh membantu anda memikirkan cara merancang untuk menggunakan akses bersyarat.
Ketahui lanjut:
- Sekat akses mengikut lokasi dengan Microsoft Entra Akses Bersyarat
- Cadangan untuk akses bersyarat dan pengesahan berbilang faktor dalam Microsoft Power Automate (Aliran)
Penilaian akses berterusan
Penilaian capaian berterusan ialah ciri Microsoft Entra ID yang memantau peristiwa dan perubahan tertentu untuk menentukan sama ada pengguna harus mengekalkan atau kehilangan akses kepada sumber. OAuth Pengesahan 2.0 secara tradisinya bergantung pada tamat tempoh token akses untuk membatalkan akses pengguna kepada perkhidmatan awan moden. Pengguna yang hak aksesnya ditamatkan mengekalkan akses kepada sumber sehingga token akses tamat tempoh—untuk Power Platform, selama sejam, secara lalai. Walau bagaimanapun, dengan penilaian akses berterusan, Power Platform perkhidmatan seperti Dataverse menilai secara berterusan peristiwa kritikal pengguna dan perubahan lokasi rangkaian. Mereka secara proaktif menamatkan sesi pengguna aktif atau memerlukan pengesahan semula dan menguatkuasakan perubahan dasar penyewa dalam masa hampir nyata dan bukannya menunggu token akses tamat tempoh.
Memandangkan organisasi terus menggunakan model kerja hibrid dan aplikasi awan, Microsoft Entra ID ialah perimeter keselamatan utama utama yang melindungi pengguna dan sumber. Akses bersyarat meluaskan perimeter itu melangkaui sempadan rangkaian untuk memasukkan identiti pengguna dan peranti. Capaian berterusan memastikan bahawa akses dinilai semula apabila peristiwa atau lokasi pengguna berubah. Dengan menggunakan Microsoft Entra ID dengan Power Platform produk, anda boleh menggunakan tadbir urus keselamatan yang konsisten merentas portfolio aplikasi anda.
Semak amalan terbaik pengurusan identiti ini untuk mendapatkan lebih banyak petua tentang cara menggunakan Microsoft Entra ID dengan Power Platform.
Akses alam sekitar
Power Platform Persekitaran ialah bekas logik dan unit pengurusan tadbir urus yang mewakili sempadan keselamatan dalam Power Platform. Banyak ciri seperti rangkaian maya, Lockbox dan kumpulan keselamatan semuanya beroperasi pada tahap perincian peringkat persekitaran dari perspektif pengurusan. Perincian ini membolehkan keperluan keselamatan yang berbeza dilaksanakan dalam persekitaran yang berbeza bergantung pada keperluan perniagaan anda. Pengguna mendapat akses kepada persekitaran berdasarkan peranan keselamatan yang diberikan kepada mereka. Hanya mempunyai lesen dan identiti di peringkat penyewa tidak mencukupi untuk memberikan akses kepada persekitaran melainkan ia adalah persekitaran lalai.
Persekitaran dengan Dataverse menyokong model keselamatan lanjutan untuk mengawal akses kepada data dan perkhidmatan dalam Dataverse pangkalan data.
Tugaskan kumpulan keselamatan kepada persekitaran
Gunakan kumpulan keselamatan untuk mengawal pengguna berlesen yang boleh menjadi ahli persekitaran tertentu. Anda boleh menggunakan kumpulan keselamatan untuk mengawal siapa yang boleh mengakses sumber dalam Power Platform persekitaran selain daripada persekitaran lalai atau persekitaran pembangun. Pautkan satu kumpulan keselamatan kepada setiap persekitaran yang mempunyai sekurang-kurangnya satu pengguna atau kumpulan keselamatan bersarang. Menggunakan kumpulan keselamatan untuk setiap persekitaran memastikan bahawa hanya pengguna yang betul boleh mengaksesnya. Jika anda mengautomasikan proses penciptaan persekitaran anda, anda juga boleh mengautomasikan penciptaan kumpulan keselamatan dan memastikan pentadbir anda mempunyai akses kepada mana-mana persekitaran baharu.
Power Platform Pentadbir mempunyai akses kepada semua persekitaran, walaupun mereka tidak berada dalam kumpulan keselamatan untuk persekitaran. Pentadbir Dynamics 365 perlu berada dalam kumpulan keselamatan untuk mengakses persekitaran.
Urus pengguna tetamu
Anda mungkin perlu membenarkan pengguna tetamu mengakses persekitaran dan Power Platform sumber. Seperti pengguna dalaman, anda boleh menggunakan Microsoft Entra akses bersyarat ID dan penilaian akses berterusan untuk memastikan pengguna tetamu dipegang pada tahap keselamatan yang tinggi.
Untuk meningkatkan lagi keselamatan dan mengurangkan risiko perkongsian berlebihan yang tidak disengajakan, anda juga boleh menyekat atau mendayakan akses oleh Microsoft Entra tetamu ke persekitaran yang disokong anda Dataverse, mengikut keperluan. Secara lalai, akses tetamu dihadkan untuk persekitaran yang disokong baharu Dataverse, memastikan persediaan selamat dari awal. Anda boleh meningkatkan lagi skor keselamatan anda dengan mendayakan tetapan ini untuk persekitaran sedia ada juga.
Pembuat laluan ke persekitaran pembangunan mereka sendiri
Penghalaan persekitaran membolehkan Power Platform pentadbir mengarahkan pembuat baharu atau sedia ada secara automatik ke persekitaran pembangun peribadi mereka sendiri apabila mereka log masuk ke Power Platform produk seperti Power Apps atau Copilot Studio. Kami mengesyorkan agar anda mengkonfigurasikan penghalaan persekitaran untuk menawarkan pembuat ruang peribadi dan selamat untuk dibina Microsoft Dataverse tanpa rasa takut orang lain mengakses apl atau data mereka.
Akses sumber
Peranan keselamatan mengawal keupayaan untuk mencipta dan menjalankan aplikasi dan aliran tertentu dalam persekitaran. Contohnya, anda boleh berkongsi aplikasi kanvas secara langsung dengan pengguna atau Microsoft Entra kumpulan ID, tetapi Dataverse peranan keselamatan masih digunakan. Walau bagaimanapun, anda berkongsi apl dipacu model hanya melalui Dataverse peranan keselamatan.
Tugaskan peranan kepada identiti berdasarkan keperluan mereka
Membenarkan tindakan berdasarkan tanggungjawab setiap identiti. Pastikan identiti tidak melakukan lebih daripada yang perlu dilakukan. Sebelum anda menetapkan peraturan kebenaran, pastikan anda memahami siapa atau perkara yang membuat permintaan, peranan itu dibenarkan untuk dilakukan dan tahap keizinannya. Faktor-faktor ini membimbing keputusan yang menggabungkan identiti, peranan dan skop.
Pertimbangkan soalan-soalan berikut:
- Adakah identiti memerlukan akses baca atau tulis kepada data? Apakah tahap akses tulis yang diperlukan?
- Jika identiti dikompromi oleh pelaku jahat, apakah kesannya kepada sistem dari segi kerahsiaan, integriti dan ketersediaan?
- Adakah identiti memerlukan akses kekal atau bolehkah akses bersyarat dipertimbangkan?
- Adakah identiti melakukan tindakan yang memerlukan kebenaran pentadbiran atau dinaikkan?
- Bagaimanakah beban kerja akan berinteraksi dengan perkhidmatan bukan Microsoft?
Peranan ialah satu set keizinan yang diperuntukkan kepada identiti. Tugaskan peranan yang hanya membenarkan identiti menyelesaikan tugas, dan tidak lebih. Apabila kebenaran pengguna dihadkan kepada keperluan kerja mereka, lebih mudah untuk mengenal pasti tingkah laku yang mencurigakan atau tidak dibenarkan dalam sistem.
Tanya soalan seperti ini:
- Adakah identiti memerlukan keizinan untuk memadamkan sumber?
- Adakah peranan hanya memerlukan akses kepada rekod yang mereka cipta?
- Adakah akses hierarki berdasarkan unit perniagaan pengguna diperlukan?
- Adakah peranan memerlukan kebenaran pentadbiran atau dinaikkan?
- Adakah peranan memerlukan akses kekal kepada kebenaran ini?
- Apakah yang berlaku jika pengguna menukar kerja?
Mengehadkan tahap akses yang dimiliki pengguna mengurangkan potensi permukaan serangan. Jika anda hanya memberikan keizinan minimum yang diperlukan untuk melaksanakan tugas tertentu, risiko serangan yang berjaya atau akses tanpa kebenaran dikurangkan. Sebagai contoh, pembangun hanya memerlukan akses pembuat kepada persekitaran pembangunan tetapi bukan persekitaran pengeluaran. Mereka memerlukan akses untuk mencipta sumber tetapi tidak mengubah sifat persekitaran. Mereka mungkin memerlukan akses untuk membaca/menulis data daripada Dataverse tetapi tidak untuk mengubah model data atau atribut Dataverse jadual.
Elakkan keizinan yang menyasarkan pengguna individu. Kebenaran terperinci dan tersuai mewujudkan kerumitan dan kekeliruan. Ia boleh menjadi sukar untuk dikekalkan apabila pengguna menukar peranan dan bergerak merentasi perniagaan, atau apabila pengguna baharu dengan keperluan pengesahan yang serupa menyertai pasukan. Situasi ini boleh mencipta konfigurasi warisan yang kompleks yang sukar untuk dikekalkan dan memberi kesan negatif kepada kedua-dua keselamatan dan kebolehpercayaan.
Berikan peranan yang bermula dengan keistimewaan paling sedikit dan tambah lebih banyak berdasarkan keperluan operasi atau capaian data anda. Pasukan teknikal anda mesti mempunyai panduan yang jelas untuk melaksanakan kebenaran.
Wujudkan proses untuk mengurus kitaran hayat identiti
Capaian kepada identiti tidak boleh bertahan lebih lama daripada sumber yang diakses oleh identiti. Pastikan anda mempunyai proses untuk melumpuhkan atau memadamkan identiti apabila perubahan berlaku dalam struktur pasukan atau komponen perisian.
Wujudkan proses tadbir urus identiti untuk mengurus kitaran hayat identiti digital, pengguna keistimewaan tinggi, pengguna luaran atau tetamu dan pengguna beban kerja. Laksanakan semakan capaian untuk memastikan bahawa apabila identiti meninggalkan organisasi atau pasukan, keizinan beban kerja mereka dialih keluar.
Konfigurasikan had perkongsian
Memandangkan perlumbaan untuk menggunakan AI diutamakan merentas industri, pentadbir ingin menangani risiko perkongsian sumber yang berlebihan. Keselamatan terurus menyokong had perkongsian terperinci untuk apl kanvas dan aliran awan sedar penyelesaian, menghalang pembuat daripada berkongsi aliran merentas kumpulan keselamatan dan dengan individu.
Untuk Copilot Studio senario ejen, pentadbir mempunyai kawalan terperinci ke atas kebenaran editor berbanding penonton berdasarkan setiap persekitaran atau kumpulan persekitaran. Mereka juga boleh mengehadkan penonton kepada kumpulan keselamatan, individu atau bilangan penonton tertentu.
Sebagai tambahan kepada had perkongsian terperinci ini, hadkan juga keupayaan pembuat untuk menggunakan singkatan Semua orang untuk berkongsi apl dengan semua orang dalam organisasi.
Ketahui lanjut:
- Kongsi apl kanvas
- Kongsi apl kanvas dengan pengguna tetamu
- Kongsi aliran awan
- Kongsi ejen dengan pengguna lain
Sambung ke sumber Azure yang menyokong identiti terurus
Untuk meminimumkan risiko yang berkaitan dengan mengakses sumber luaran, sokongan identiti terurus untuk Dataverse pemalam menyediakan pengesahan yang selamat dan lancar. Sokongan ini menghapuskan keperluan untuk kelayakan berkod keras dan memudahkan pengurusan akses kepada sumber.
Dataverse Akses
Dataverse Menggunakan model keselamatan yang kaya untuk melindungi integriti data dan privasi pengguna sambil menggalakkan akses dan kerjasama data yang cekap. Anda boleh menggabungkan unit perniagaan, keselamatan berasaskan peranan, keselamatan berasaskan baris dan keselamatan berasaskan lajur untuk mentakrifkan akses keseluruhan ke maklumat yang dimiliki oleh pengguna dalam persekitaran Power Platform. Kawalan akses berasaskan peranan (RBAC) membolehkan anda mentakrifkan kebenaran akses dan mentadbir akses data dengan cara yang berskala. Dengan menggunakan pelbagai peranan keselamatan terbina dalam atau tersuai, anda boleh memberikan keizinan pada pangkalan data, jadual atau peringkat rekod tertentu.
Dataverse membolehkan kawalan akses terperinci untuk mengurus peranan keselamatan tahap kebenaran dan data. Peranan ini mentakrifkan perlindungan baris, medan, hierarki dan kumpulan, yang memberikan perincian dan fleksibiliti yang diperlukan untuk melindungi data perniagaan yang sangat sensitif dalam aplikasi.
Peta Data Microsoft Purview ialah penyelesaian bersatu dan automatik yang boleh menemui, mengklasifikasikan dan melabelkan data sensitif merentas sumber data dan domain yang berbeza, termasuk Dataverse. Pelabelan dengan Peta Data Purview membolehkan organisasi mengklasifikasikan data secara automatik dan mengenal pasti data sensitif dengan mudah. Dengan penyepaduan Peta Data Purview, anda boleh mengurangkan usaha manual dan kesilapan manusia yang terlibat dalam pelabelan data Dataverse dengan menggunakan peraturan dan dasar yang telah ditetapkan yang sepadan dengan keperluan perniagaan dan pematuhan anda.
Fahami keperluan pengurusan identiti dan akses
Sebagai pelanggan, anda bertanggungjawab untuk:
- Pengurusan akaun dan identiti
- Mencipta dan mengkonfigurasi dasar capaian bersyarat
- Mencipta dan memberikan peranan keselamatan
- Mendayakan dan mengkonfigurasi pengauditan dan pemantauan
- Pengesahan dan keselamatan komponen yang mungkin disambungkan oleh Power Platform
Fahami keperluan utama untuk Power Platform beban kerja yang anda laksanakan. Tanya diri anda soalan berikut untuk membantu mengenal pasti ciri pengurusan identiti dan akses untuk dikonfigurasikan.
- Bagaimanakah anda melaksanakan kawalan akses dan mekanisme pengesahan untuk memastikan hanya pengguna yang dibenarkan boleh mengakses beban kerja?
- Bagaimanakah anda memastikan pengesahan pengguna yang selamat dan lancar?
- Bagaimanakah anda mengawal apl yang boleh berinteraksi dengan AI generatif (ejen) dan apakah langkah memastikan sekatan ini berkesan?
- Bagaimanakah beban kerja disepadukan dengan selamat dengan sistem dalaman dan luaran yang lain?
- Dari manakah pengguna mengakses penyelesaian ini? Sebagai contoh, adakah mereka menggunakan peranti mudah alih atau penyemak imbas web?
- Adakah pengguna anda dalaman, luaran atau kedua-duanya?
Pengesyoran
Mengawal urus pembuat, pengguna dan tetamu dengan berkesan adalah penting untuk mengekalkan keselamatan, pematuhan dan kecekapan operasi dalam Power Platform persekitaran. Berikut ialah cadangan terperinci untuk mengurus akses dan kebenaran:
Pembuat laluan ke persekitaran pembangunan peribadi mereka sendiri: Gunakan penghalaan persekitaran untuk menggalakkan pembuat menggunakan persekitaran pembangunan peribadi mereka sendiri untuk membina dan menguji aplikasi. Pendekatan ini mengasingkan aktiviti pembangunan daripada persekitaran pengeluaran, mengurangkan risiko perubahan atau gangguan yang tidak disengajakan. Persekitaran pembangunan peribadi menyediakan ruang yang selamat untuk eksperimen dan inovasi tanpa menjejaskan operasi perniagaan kritikal.
Jangan benarkan keizinan pembuat dalam persekitaran ujian dan pengeluaran: Hadkan keizinan pembuat dalam persekitaran ujian dan pengeluaran untuk mengelakkan perubahan yang tidak dibenarkan dan memastikan bahawa hanya aplikasi yang diluluskan dan diuji dengan teliti digunakan. Pemisahan tugas ini membantu mengekalkan integriti dan kestabilan sistem pengeluaran, meminimumkan risiko ralat dan kelemahan keselamatan.
Kawal capaian menggunakan peranan keselamatan dengan keistimewaan paling sedikit: Laksanakan kawalan capaian berasaskan peranan (RBAC) untuk memperuntukkan keizinan berdasarkan prinsip keistimewaan paling sedikit. Berikan pengguna hanya akses yang mereka perlukan untuk melaksanakan tugas khusus mereka. Dengan mengehadkan kebenaran, anda mengurangkan permukaan serangan dan meminimumkan potensi kesan pelanggaran keselamatan.
Mendiagnosis isu capaian pengguna dengan menggunakan "Jalankan Diagnostik": Gunakan perintah Jalankan diagnostik untuk menyelesaikan masalah dan mendiagnosis isu akses pengguna. Alat ini membantu mengenal pasti dan menyelesaikan masalah berkaitan kebenaran, memastikan pengguna mempunyai akses yang sesuai untuk melaksanakan tugas mereka. Diagnostik biasa juga boleh membantu mengesan dan menangani potensi jurang keselamatan.
Hadkan perkongsian dengan Semua orang dan nilai mengkonfigurasi had tertentu: Elakkan keizinan perkongsian luas yang membolehkan semua orang mengakses sumber. Konfigurasikan had perkongsian tertentu untuk mengawal bilangan pengguna yang boleh dikongsi oleh pembuat aplikasi dan data mereka.
Gunakan dasar data pada persekitaran lalai dan pembangun: Gunakan dasar data pada persekitaran lalai dan pembangun untuk menyekat akses kepada penyambung yang diperlukan oleh pembuat sahaja. Pendekatan ini membantu menghalang pemindahan data yang tidak dibenarkan dan memastikan maklumat sensitif dilindungi. Semak dan kemas kini dasar data secara berkala untuk diselaraskan dengan keperluan keselamatan yang berubah-ubah.
Gunakan Microsoft Entra Kumpulan ID untuk melindungi capaian persekitaran: Gunakan Microsoft Entra kumpulan ID untuk mengurus dan melindungi capaian kepada Power Platform persekitaran. Dengan mengumpulkan pengguna berdasarkan peranan dan tanggungjawab mereka, anda boleh memperuntukkan dan mengurus keizinan dengan cekap. Microsoft Entra Kumpulan ID juga memudahkan proses mengemas kini kawalan akses apabila keperluan organisasi berkembang.
Gunakan Dataverse untuk mempunyai model keselamatan RBAC fleksibel terbina dalam: Dataverse menyediakan model keselamatan kawalan akses berasaskan peranan terbina dalam dan fleksibel yang membolehkan anda mengurus keizinan pengguna dan akses kepada data dengan berkesan. Model ini membolehkan anda mentakrifkan peranan tersuai dan memperuntukkan keizinan khusus berdasarkan fungsi dan tanggungjawab kerja. Pastikan pengguna hanya mempunyai akses yang diperlukan untuk melaksanakan tugas mereka. Dengan ciri seperti kebenaran terperinci, keselamatan hierarki dan akses berasaskan pasukan, Dataverse model RBAC meningkatkan perlindungan data, menyokong pematuhan dengan keperluan kawal selia dan memudahkan pengurusan akses pengguna dalam Power Platform persekitaran.
Pengesahan aliran terbenam dan Akses Bersyarat
Apabila mengkonfigurasi dasar Capaian Bersyarat untuk Power Platform, ambil perhatian bahawa Perkhidmatan Microsoft Flow (ID Aplikasi: 7df0a125-d3be-4c96-aa54-591f83ff541c) tidak disertakan dalam sasaran aplikasi Office 365 .
Penting
Jika dasar anda memerlukan MFA untuk suite aplikasi Office 365, pengguna yang mengakses aliran Power Automate daripada SharePoint, Teams atau Excel mungkin melihat ralat pengesahan kerana pertukaran token antara aplikasi hos dan Power Automate gagal.
Untuk mengelakkan isu ini, sama ada sasarkan Semua aplikasi awan atau tambahkan Microsoft Flow Service secara eksplisit pada dasar anda bersama aplikasi Office 365.
Ketahui lebih lanjut dalam Capaian bersyarat dan pengesahan berbilang faktor dalam Power Automate.
Langkah seterusnya
Semak artikel terperinci dalam siri ini untuk meningkatkan lagi postur keselamatan anda:
- Mengesan ancaman kepada organisasi anda
- Wujudkan perlindungan data dan kawalan privasi
- Laksanakan strategi dasar data
- Memenuhi keperluan pematuhan
- Lindungi persekitaran lalai
Selepas menyemak artikel, semak senarai semak keselamatan untuk memastikan Power Platform penggunaan adalah teguh, berdaya tahan dan sejajar dengan amalan terbaik.