Gecombineerd effect van meerdere regels voor gegevensbeleid
Als tenant- of omgevingsbeheerder kunt u meerdere regels voor gegevensbeleid maken en toepassen op dezelfde omgeving. Tijdens het ontwerp en de runtime worden alle beleidsregels die van toepassing zijn op de omgeving waarin de app of stroom zich bevindt, samen geëvalueerd om te beslissen of de bron voldoet aan of in strijd is met het gegevensbeleid.
Gevolgen van classificatie Geblokkeerd op meerdere beleidsregels
Als een beleidsregel (op niveau van tenant of omgeving) die van toepassing is op een omgeving, een connector markeert als Geblokkeerd, kan geen enkele app of stroom die connector gebruiken in de omgeving. Het maakt niet uit of ander beleid die connector classificeert als Zakelijk of Niet-zakelijk, omdat Geblokkeerd de meest beperkende classificatie is voor de connector; daarom is Geblokkeerd altijd het definitieve resultaat van meerdere beleidsevaluaties.
Gevolgen van classificatie Zakelijk/Niet-zakelijk op meerdere beleidsregels
Vergeleken met het evalueren van het effect van de classificatie Geblokkeerd, is evaluatie van het effect van de classificatie Zakelijk of Niet-zakelijk over meerdere beleidsregels complexer. U kunt een bepaalde connector, bijvoorbeeld SharePoint, classificeren als Zakelijk in beleid A en als Niet-zakelijk in beleid B. Waar het om gaat, is met welke andere connectors SharePoint wordt gegroepeerd in beleid A en beleid B.
Merk op dat de meest beperkende groepering definitief wordt opgelegd wanneer alle beleidsregels die van toepassing zijn op een omgeving samen worden geëvalueerd. Neem een voorbeeld van drie beleidsregels (A, B en C) over 10 connectors (SharePoint, Twitter, Salesforce, Facebook, Face API, Microsoft 365 Outlook, Basecamp 3, Adobe Sign, Azure Blob-opslag en Box). Deze connectors zijn geclassificeerd als Zakelijk of Niet-zakelijk, zoals aangegeven door twee categorieën, elk voor de drie beleidsregels (-E1- en -E2- voor beleidsregel A, -E3- en -E4- voor beleidsregel B en -E5- en -E6- voor beleidsregel C).
Beleid A
Categorie | Classificatie | Connectors |
---|---|---|
-E1- | Bedrijf | SharePoint, Twitter, Salesforce, Microsoft 365 Outlook, Basecamp 3 |
-E2- | Niet-zakelijk | Facebook, Face API, Adobe Sign, Azure-blobopslag, Box |
Beleid B
Categorie | Classificatie | Connectors |
---|---|---|
-E3- | Bedrijf | SharePoint, Facebook, Face API, Microsoft 365 Outlook, Basecamp 3 |
-E4- | Niet-zakelijk | Twitter, Salesforce, Adobe Sign, Azure-blobopslag, Box |
Beleid C
Categorie | Classificatie | Connectors |
---|---|---|
-E5- | Bedrijf | Facebook, Face API, Twitter, Salesforce, Microsoft 365 Outlook |
-E6- | Niet-zakelijk | SharePoint, Adobe Sign, Azure-blobopslag, Box, Basecamp 3 |
Wanneer alle drie de beleidsregels samen op dezelfde omgeving worden toegepast, is het netto resultaat fragmentatie van connectors over acht (23 = 8) groepen, zoals hieronder afgebeeld. Alleen connectors in dezelfde groep (van de acht mogelijke combinaties) kunnen worden gebruikt in een bepaalde app of stroom.
Geconsolideerde groepering
Categorieën | Groeperen | Connectors |
---|---|---|
-E1-, -E3-, -E5- | Groep 1 | Microsoft 365 Outlook |
-E1-, -E3-, -E6- | Groep 2 | SharePoint, Basecamp 3 |
-E1-, -E4-, -E5- | Groep 3 | Twitter, Salesforce |
-E1-, -E4-, -E6- | Groep 4 | NULL |
-E2-, -E3-, -E5- | Groep 5 | Facebook, Face API |
-E2-, -E3-, -E6- | Groep 6 | NULL |
-E2-, -E4-, -E5- | Groep 7 | NULL |
-E2-, -E4-, -E6- | Groep 8 | Adobe Sign, Azure-blobopslag, Box |
Samenvattend: een app of stroom kan op een bepaald moment alleen connectors van deze individuele groepen gebruiken en kan geen connectors in de acht verschillende groepen combineren. Merk uit de bovenstaande voorbeelden op dat meer gegevensbeleid dat op een omgeving worden toegepast, uw connectorruimte op gecompliceerde manieren zullen fragmenteren. Daarom raden we u ten zeerste aan een minimaal aantal gegevensbeleidsregels toe te passen op een bepaalde omgeving.