Partilhar via


Efeito combinado de várias políticas de dados

Como administrador de inquilinos ou ambientes, pode criar mais de uma política de dados e aplicá-la ao mesmo ambiente. No momento de conceção e em runtime, todas as políticas aplicáveis ao ambiente em que a app ou o fluxo reside são avaliadas em conjunto para decidir se o recurso está em conformidade ou em violação das políticas de dados.

Impacto de classificação bloqueado em várias políticas

Se qualquer política (a nível de inquilino ou a nível de ambiente) aplicável a um ambiente marcar um conector como Bloqueado, nenhuma aplicação ou fluxo poderá utilizar esse conector no ambiente. Não importa se alguma outra política classifica esse conector como Negócio ou Não Negócio, uma vez que Bloqueado é a classificação mais restritiva para o conector, por isso, Bloqueado é sempre o resultado final de várias avaliações de políticas.

Impacto de classificação Negócio/Não Negócio em várias políticas

Em comparação com a avaliação do efeito da classificação Bloqueados, a avaliação do efeito da classificação de Negócio ou de Não Negócio em várias políticas é mais complexa. Pode classificar um determinado conector, por exemplo, o SharePoint, como Negócio na política A e como Não Negócio na política B. O que importa é com que outros conectores é o SharePoint agrupado com a política A e a política B.

Tenha em atenção que o agrupamento mais restritivo é imposto, por fim, quando todas as políticas aplicáveis a um ambiente são avaliadas em conjunto. Considere um exemplo de três políticas (A, B e C) em 10 conectores (SharePoint, Twitter, Salesforce, Facebook, Face API, Microsoft 365 Outlook, Basecamp 3, Adobe Sign, Armazenamento de Blobs do Azure e Box). Estes conectores são classificados como Negócio ou Não Negócio, conforme representados por duas categorias. cada uma em três políticas (-E1- e -E2- para a política A, -E3- e -E4- para a política B, e -E5- e -E6- para a política C).

Política A

Categoria Classificação Conectores
-E1- Negócios SharePoint, Twitter, Salesforce, Microsoft 365 Outlook, Basecamp 3
-E2- Não Empresarial Facebook, API Face, Adobe Sign, Armazenamento de Blobs do Azure, Box

Política B

Categoria Classificação Conectores
-E3- Negócios SharePoint, Facebook, API Face, Microsoft 365 Outlook, Basecamp 3
-E4- Não Empresarial Twitter, Salesforce, Adobe Sign, Armazenamento de Blobs do Azure, Box

Política C

Categoria Classificação Conectores
-E5- Negócios Facebook, API Face, Twitter, Salesforce, Microsoft 365 Outlook
-E6- Não Empresarial SharePoint, Adobe Sign, Armazenamento de Blobs do Azure, Box, Basecamp 3

Quando todas as três políticas são aplicadas no mesmo ambiente, o resultado líquido é a fragmentação de conectores em grupos de oito (23 = 8), conforme representado abaixo. Apenas os conectores no mesmo grupo (com um máximo de oito combinações possíveis) podem ser utilizados numa determinada aplicação ou fluxo.

Agrupamento consolidado

Categorias Grupo Conectores
-E1-, -E3-, -E5- Grupo 1 Microsoft 365 Outlook
-E1-, -E3-, -E6- Grupo 2 SharePoint, Basecamp 3
-E1-, -E4-, -E5- Grupo 3 Twitter, Salesforce
-E1-, -E4-, -E6- Grupo 4 NULO
-E2-, -E3-, -E5- Grupo 5 Facebook, API Face
-E2-, -E3-, -E6- Grupo 6 NULO
-E2-, -E4-, -E5- Grupo 7 NULO
-E2-, -E4-, -E6- Grupo 8 Adobe Sign, Armazenamento de Blobs do Azure, Box

Resumindo: uma aplicação ou fluxo só pode utilizar conectores destes grupos individuais em qualquer momento e não pode combinar conectores entre os oito grupos diferentes. Nos exemplos acima, note que as várias políticas de dados aplicadas a um ambiente irão fragmentar o seu espaço de conector de formas complicadas. Consequentemente, recomendamos enfaticamente que aplique um número mínimo de políticas de dados a um ambiente específico.