Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
[Ten artykuł to dokumentacja wstępna, która może ulec zmianie].
Agent zabezpieczeń to asystent oparty na sztucznej inteligencji wbudowany w obszar roboczy zabezpieczeń Power Pages, który pomaga twórcom przeglądać, konfigurować i wzmacniać zabezpieczenia witryn Power Pages przy użyciu języka naturalnego.
Agent obsługuje podstawowe scenariusze zabezpieczeń związane z zabezpieczaniem lokacji Power Pages, w tym przeglądanie stanu zabezpieczeń, konfigurowanie uwierzytelniania i autoryzacji, zarządzanie ustawieniami zabezpieczeń aplikacji i rozwiązywanie typowych problemów z zabezpieczeniami. Rekomendacje są oparte na konfiguracji witryny, dzięki czemu można podejmować świadome decyzje w oparciu o środowisko, a nie ogólne wskazówki.
Ważna
- Jest to funkcja w wersji zapoznawczej.
- Funkcje w wersji zapoznawczej nie są przeznaczone do użytku produkcyjnego i mogą mieć ograniczoną funkcjonalność. Te funkcje podlegają dodatkowym warunkom użytkowania i są dostępne przed oficjalną wersją, aby klienci mogli uzyskać wczesny dostęp i przekazać opinię.
W przypadku wszelkich zmian konfiguracji agent zawsze żąda zatwierdzenia przed wprowadzeniem aktualizacji, dzięki czemu pozostajesz w kontroli nad zabezpieczeniami witryny.
Scenariusze zabezpieczeń
Agent zabezpieczeń obsługuje cztery podstawowe scenariusze zabezpieczeń obejmujące podstawowe obszary ochrony lokacji Power Pages.
Przegląd stanu zabezpieczeń witryny
Przejrzyj ogólne zabezpieczenia witryny w jednej konwersacji. Agent analizuje ustawienia uwierzytelniania, konfigurację autoryzacji, ustawienia zabezpieczeń, wyniki skanowania luk w zabezpieczeniach i konfigurację lokacji, aby zidentyfikować problemy, takie jak nadmierny dostęp, anonimowa ekspozycja danych, błędy konfiguracji uwierzytelniania i brakujące zabezpieczenia. Agent określa priorytety ustaleń, wyjaśnia je w zwykłym języku i udostępnia zalecane kroki korygowania.
Przykładowe podpowiedzi:
- Przejrzyj zabezpieczenia mojej witryny i poinformuj mnie o problemach o najwyższym priorytcie.
- Pokaż mi wszystko, do czego użytkownicy anonimowi mogą obecnie uzyskiwać dostęp.
- Podsumuj najnowsze wyniki skanowania zabezpieczeń.
- Sprawdź, czy moje ustawienia uwierzytelniania, autoryzacji i zabezpieczeń są zgodne z najlepszymi rozwiązaniami.
- Zidentyfikuj wszystkie role lub uprawnienia sieci Web, które zapewniają szerszy dostęp niż jest to zamierzone.
- Przejrzyj uprawnienia mojej strony i tabeli i wyróżnij wszelkie niespójności.
- Sprawdź, czy poufne tabele Dataverse są udostępniane przez nadmiernie szerokie uprawnienia.
- Utwórz raport stanu zabezpieczeń, który mogę udostępnić zespołowi.
Konfiguracja autoryzacji
Skonfiguruj sposób, w jaki użytkownicy uzyskują dostęp do stron witryny i danych usługi Dataverse. Agent pomaga tworzyć i aktualizować role sieci Web, uprawnienia strony i uprawnienia tabeli. W tym artykule wyjaśniono istniejące ustawienia autoryzacji i zaleca się dostęp z najmniejszymi uprawnieniami na podstawie konfiguracji witryny.
Przykładowe podpowiedzi:
- Pokaż wszystkie role sieci Web i strony, do których mogą uzyskiwać dostęp.
- Utwórz rolę internetową o nazwie CaseReviewer dla uwierzytelnionych użytkowników.
- Ogranicz stronę Pomocy technicznej, aby tylko użytkownicy z rolą CaseReviewer mogli uzyskać do niej dostęp.
- Utwórz uprawnienie do tabeli, które umożliwia roli CaseReviewer odczytywanie i tworzenie zdarzeń.
- Zmień to uprawnienie tabeli z zakresu globalnego na zakres kontaktu.
- Usuń dostęp anonimowy z tego uprawnienia do tabeli.
- Wyświetl listę wszystkich uprawnień tabeli, które nie mają przypisanych żadnych ról internetowych.
- Czy użytkownik z funkcją RoleB i roleC może uzyskać dostęp do testc i przesłać testform?
Konfiguracja uwierzytelniania i rozwiązywanie problemów
Konfigurowanie dostawców uwierzytelniania, weryfikowanie ustawień uwierzytelniania i diagnozowanie typowych problemów z logowaniem. Agent obsługuje Microsoft Entra ID, OpenID Connect i SAML 2.0 oraz zaleca aktualizacje konfiguracji, aby rozwiązać problemy z uwierzytelnianiem.
Przykładowe podpowiedzi:
- Przejrzyj konfigurację uwierzytelniania witryny i poinformuj mnie, co jest nieprawidłowo skonfigurowane.
- Zweryfikuj ustawienia logowania do Microsoft Entra ID i zaproponuj poprawki.
- Zweryfikuj konfigurację programu OpenID Connect.
- Użytkownicy klikają pozycję Zaloguj, ale wracają do strony logowania. Pomóż mi zidentyfikować problem.
- Użytkownicy pomyślnie uwierzytelniają się, ale po zalogowaniu otrzymają odmowę dostępu.
- Skonfiguruj tę witrynę tak, aby obsługiwała zarówno konta lokalne, jak i Microsoft Entra ID.
- Ustaw Microsoft Entra ID jako domyślną opcję logowania.
- Pomóż mi zbadać, dlaczego logowanie powiedzie się dla niektórych użytkowników, ale nie powiedzie się dla innych.
Ustawienia zabezpieczeń aplikacji
Przejrzyj i skonfiguruj ustawienia zabezpieczeń na poziomie aplikacji, w tym Politykę Bezpieczeństwa Treści (CSP), nagłówki zabezpieczeń HTTP, CORS, ustawienia plików cookie, zarządzanie sesjami oraz konfiguracje związane z WAF.
Przykładowe podpowiedzi:
- Przejrzyj moją obecną politykę Content Security Policy (CSP) i zaproponuj ulepszenia.
- Diagnozowanie błędów zasad zabezpieczeń zawartości blokujących kod JavaScript lub CSS.
- Przejrzyj i wzmocnij nagłówki zabezpieczeń HTTP.
- Zalecamy stosowanie bezpieczniejszych ustawień mechanizmu CORS.
- Sprawdź konfigurację plików cookie uwierzytelniania.
- Zaktualizuj limit czasu sesji dla nieaktywnych użytkowników.
- Sprawdź, czy WAF jest włączony dla mojej witryny, i wyjaśnij bieżący stan ochrony.
- Przejrzyj ustawienia zabezpieczeń mojej aplikacji i zarekomenduj usprawnienia.
Jak działa agent
Agenta zabezpieczeń można znaleźć w obszarze roboczym Zabezpieczenia programu Power Pages Design Studio. Po uruchomieniu panelu czatu agenta zabezpieczeń opisz, co chcesz osiągnąć przy użyciu języka naturalnego. Przykładowe monity obejmują:
- Przejrzyj zabezpieczenia mojej witryny.
- Konfigurowanie uwierzytelniania Microsoft Entra ID.
- Utwórz uprawnienia dla roli Sales.
- Dlaczego użytkownicy nie mogą się zalogować?
- Skonfiguruj zasady zabezpieczeń zawartości.
Agent analizuje konfigurację witryny, wyjaśnia jej wyniki i proponuje zmiany konfiguracji tam, gdzie jest to konieczne. Przed zastosowaniem jakiejkolwiek zmiany żąda zatwierdzenia i po zakończeniu potwierdza dokładnie to, co zostało zaktualizowane.
Najlepsze rozwiązania
Aby zapewnić najlepsze działanie:
- Użyj agenta zabezpieczeń w środowiskach deweloperskich lub testowych przed wdrożeniem zmian do środowiska produkcyjnego.
- Przed zatwierdzeniem akcji zapisu przejrzyj wszystkie proponowane zmiany konfiguracji.
- Użyj środowiska konwersacyjnego, aby zrozumieć pojęcia dotyczące zabezpieczeń, a także skonfigurować witrynę.
- Zweryfikuj i wdróż zatwierdzone zmiany przy użyciu standardowego procesu ALM organizacji.
Ponieważ zalecenia są uziemione w konfiguracji witryny, wskazówki są dostosowane do środowiska, a nie ogólne najlepsze rozwiązania w zakresie zabezpieczeń.
Powiązane możliwości zabezpieczeń
Oprócz agenta zabezpieczeń obszar roboczy Zabezpieczenia zawiera zautomatyzowane funkcje zabezpieczeń, które ułatwiają ciągłe monitorowanie lokacji.
Skanowanie zabezpieczeń (wersja zapoznawcza) umożliwia zaplanowanie cyklicznych skanów luk w zabezpieczeniach, które oceniają witrynę na podstawie reguł zabezpieczeń opartych na programie OWASP.
Monitorowanie ruchu w witrynie (wersja zapoznawcza) stale analizuje wzorce ruchu w celu wykrywania podejrzanych działań i potencjalnych ataków.
Wyniki z obu możliwości są wyświetlane jako alerty na stronie Przegląd obszaru roboczego Zabezpieczenia. Stamtąd możesz przejrzeć szczegóły alertu, bezpośrednio podjąć zalecane działania lub otworzyć aplikację Security Agent, aby lepiej zrozumieć problem i skorzystać z instrukcji naprawy krok po kroku.
Zobacz także
Uruchamianie ustawień zaawansowanych skanowania zabezpieczeń(wersja zapoznawcza)