Delen via


Tenantisolatie inschakelen voor op Azure AD gebaseerde auth-verbindingen

Belangrijk

Deze inhoud is gearchiveerd en wordt niet bijgewerkt. Ga voor de meest recente documentatie naar Microsoft Power Platform beheren. Ga voor de meest recente releaseplannen naar de pagina Releaseplannen voor Dynamics 365, Power Platform en Cloud for Industry.

Geactiveerd voor Openbare preview Algemene beschikbaarheid
Beheerders, makers, marketeers of analisten, automatisch 28 feb. 2022 10 mei 2023

Zakelijke waarde

Beheerders kunnen risico's van gegevensonderschepping en infiltratie voor op Azure AD gebaseerde connectors in hun tenants beheren door tenantisolatie in te schakelen voor Microsoft Power Platform-verbindingen. Verbindingen van uw tenant met externe tenants worden daardoor onmogelijk gemaakt. Ook wordt verhinderd dat andere tenants Power Platform-verbindingen met uw tenant tot stand brengen.

Voor legitieme zakelijke gebruikssituaties waarbij dergelijke verbindingen tussen tenants moeten worden ingeschakeld, kunnen beheerders een acceptatielijst toestaan van tenants die zijn vrijgesteld van tenantisolatie. Beheerders kunnen tevens de richting van toegestane verbindingen tussen tenants (inkomend van een externe tenant, uitgaand van uw tenant of beide) opgeven.

Functiedetails

Schakel tenantisolatie in/uit met de selfservice in het Power Platform-beheercentrum: als tenantisolatie is ingeschakeld, kunnen alle op Azure AD gebaseerde connectors niet meer worden gebruikt om verbindingen tussen tenants van of naar uw tenant tot stand te brengen. Voorheen moesten klanten een ondersteuningsticket maken om tenantisolatie in te schakelen. Nu kunt u uw eigen instellingen voor tenantisolatie rechtstreeks via het Power Platform-beheercentrum beheren.

Kies een acceptatielijst met tenants die zijn vrijgesteld van tenantisolatie: deze nieuwe mogelijkheid binnen tenantisolatie stelt legitieme bedrijfsscenario's in staat verbinding te blijven maken met expliciet geïdentificeerde tenants, zelfs als al het andere niet is toegestaan. Het jokerteken (*) wordt eveneens ondersteund als alle tenants moeten worden ingeschakeld in een inkomende of uitgaande richting in plaats van specifieke tenants te identificeren.

Zie ook

Een DLP-strategie opstellen (docs)