Securitatea Power Pages

O considerație importantă atunci când construiți site-uri web destinate publicului este cum să vă asigurați că numai părțile interesate corecte pot accesa datele de afaceri esențiale. Pentru a vă asigura că informațiile dvs. despre companie sunt protejate corespunzător, Power Pages dispune de un model de securitate robust care cuprinde următoarele componente cheie:

Vizibilitatea site-ului

Setarea de vizibilitate a site-ului controlează cine poate accesa site-urile pe care le creați în Power Pages. În mod implicit, toate site-urile Power Pages sunt disponibile pentru utilizatorii interni ai organizației dvs. Stratul suplimentar de securitate pe care îl oferă Microsoft Entra autentificarea ajută la prevenirea scurgerilor accidentale de date și design-uri site-uri web parțial dezvoltate.

Când site-ul dvs. este gata de lansare, modificați vizibilitatea site-ului la public. Setarea public face ca site-ul să fie accesibil tuturor prin internet în mod anonim sau utilizatorilor autentificați prin furnizori de identitate.

Mai multe informații: Vizibilitatea site-ului în Power Pages

Utilizatori autentificați

Înregistrările de persoană de contact Microsoft Dataverse reprezintă utilizatori Power Pages. Utilizatorii pot obține accesul la site-ul dvs. prin autentificare. Puteți integra Power Pages cu furnizori de autentificare precum Azure AD B2C, Microsoft și LinkedIn. Utilizatorilor autentificați li se pot atribui roluri web care oferă acces specific la informațiile de pe site.

Mai multe informații: Prezentare generală a autentificării în Power Pages

Roluri web

Rolurile web permit utilizatorilor să efectueze acțiuni speciale sau să acceseze conținut și date protejate de pe site. Rolurile web leagă la utilizatori, permisiuni pentru tabele și permisiuni pentru pagini. Deoarece utilizatorilor li se pot atribui mai multe roluri web, aceștia pot obține acces cumulativ la resursele site-ului.

Tuturor utilizatorilor autentificați sau persoanelor de contact le este atribuite automat rolul web Utilizatori autentificați. Utilizatorii anonimi sau neautentificați pot vizita un site și pot avea acces la active prin intermediul rolului web Utilizatori anonimi.

Mai multe informații: Creați și atribuiți roluri web

Permisiuni tabel

Accesul la informații Dataverse prin liste, formulare, Liquid și API-ul web este protejat de permisiuni pentru tabel. Puteți configura permisiunile pentru tabel pentru a permite diferite niveluri de acces și privilegii la înregistrări Dataverse. Permisiunile pentru tabele sunt asociate cu rolurile web pentru a oferi acces adecvat utilizatorilor.

Mai multe informații: Configurați permisiunile pentru tabel

Permisiunile pentru pagini

Permisiunile pentru pagini care sunt asociate cu roluri web pentru a permite accesul pot proteja conținutul și componentele din paginile individuale.

Mai multe informații: Setați permisiunile pentru pagină

Antete HTTPS

Protocolul partajarea resurselor cu origine încrucișată (CORS) constă într-un set de antete care indică dacă un răspuns poate fi partajat cu alt domeniu. Puteți configura suportul CORS în Power Pages folosind aplicația Gestionare portaluri prin adăugarea și configurarea setărilor site-ului.

Mai multe informații: anteturi HTTP

Mai multă siguranță a site-ului

Puteți integra site-uri Power Pages cu orice infrastructură de firewall pentru aplicații web, cum ar fi Azure Front Door, pentru a oferi protecție suplimentară împotriva atacurilor obișnuite asupra aplicațiilor web.

Mai multe informații: Configurați Azure Front Door cu Power Pages site-uri

Deep dive: arhitectură și securitate

Următoarele cărți albe vă permit să explorați arhitectura și securitatea Power Pages la un nivel mai profund.

Carte albă Descriere Data
Cartea albă pentru arhitectura Power Pages Această carte albă oferă o vizualizare cuprinzătoare a capacităților platformei Power Pages. Acesta descrie elementele arhitecturale care permit Power Pages să redimensioneze, să ofere fiabilitate și disponibilitate ridicate și să protejeze datele de afaceri pentru a oferi conformitate și securitate la nivel de întreprindere. Octombrie 2022
Power Pages Cartea albă pentru securitatea Această carte albă descrie modul în care Power Pages oferă securitate la nivel de întreprindere și instrumentele și capabilitățile pe care le oferă administratorilor și dezvoltatorilor pentru a consolida securitatea aplicațiilor lor externe. Octombrie 2022

Consultați și

Securitatea Power Platform
Securitatea Azure