Clasificarea conectorilor

Grupurile de date categorizează conectorii în cadrul unei politici de date. Cele trei grupuri de date sunt grupul de date de afaceri , grupul de date non-business și grupul de date blocate .

Categorizează conectorii plasându-i în grupuri pe baza serviciilor centrate pe business sau pentru uz personal la care aceștia se conectează în contextul organizației tale. Clasifică conectorii care găzduiesc date de utilizare a afacerilor ca fiind Business. Clasifică conectorii care găzduiesc date de uz personal ca fiind non-business. Clasifică conectorii pe care vrei să-i împiedici să fie folosiți deloc într-unul sau mai multe medii ca fiind blocați.

Când creezi o nouă politică, toți conectorii sunt plasați implicit în grupul Non-Business . De acolo, poți muta conectorii către Business sau Blocked , în funcție de preferințele tale. Gestionați conectorii dintr-un grup de date atunci când creați sau modificați proprietățile unei politici de date din centrul de administrare. Pentru mai multe informații, vezi Gestionarea politicilor de date. De asemenea, puteți modifica clasificarea inițială a conectorilor editând politica de date. Pentru mai multe informații, vezi Editează o politică de date.

Notă

Până de curând, unii conectori HTTP nu erau ușor disponibili pentru configurarea politicii de date utilizând interfața de utilizare a politicii de date sau PowerShell. Începând cu mai 2020, următorii conectori HTTP pot fi clasificați utilizând interfața de utilizare a politicii de date și PowerShell, ca orice alt conector Power Platform: HTTP,HTTP Webhook și Când se primește o solicitare HTTP. Dacă actualizezi politicile de date vechi folosind noua interfață a politicii de date, un mesaj de avertizare este afișat către administratori care indică faptul că acești trei conectori HTTP sunt acum adăugați în domeniul politicilor de date și că ar trebui să se asigure că acești conectori sunt plasați în gruparea corectă de politici de date.

Deoarece fluxurile copii împărtășesc o dependență internă cu conectorul HTTP, gruparea pe care administratorii o aleg pentru conectorii HTTP într-o politică de date poate afecta capacitatea de a rula fluxuri copil în acel mediu sau entitate găzduită. Asigurați-vă că conectorii HTTP sunt clasificați în grupul adecvat pentru ca fluxurile dvs. secundare să funcționeze. Dacă există îngrijorări legate de clasificarea conectorului ca Business în medii partajate, cum ar fi mediul implicit, clasificați-l ca Non-Business sau blocați-l. Apoi, creați medii dedicate în care producătorii pot utiliza conectori HTTP, dar restricționați lista creatorilor, astfel încât să puteți debloca creatorii de la crearea fluxurilor de fiu.

Conectorul Content Conversion este o caracteristică integrantă a Microsoft Power Platform, folosită pentru a converti un document HTML în text simplu. Se aplică atât scenariilor de business , cât și non-business și nu stochează niciun context de date al conținutului convertit prin acestea. Prin urmare, nu este disponibil pentru clasificare prin politici de date.

Modul în care datele sunt partajate între grupurile de date

Nu poți partaja date între conectori aflați în grupuri diferite. De exemplu, dacă plasezi conectorii SharePoint și Salesforce în grupul Business și plasezi Gmail în grupul Non-Business, producătorii nu pot crea o aplicație sau un flux care să folosească atât conectorii SharePoint, cât și Gmail. Această restricție, la rândul său, restricționează fluxurile de date între aceste două servicii în Microsoft Power Platform.

Deși nu poți partaja date între servicii din grupuri diferite, poți partaja date între servicii dintr-un grup specific. Din exemplul anterior, deoarece SharePoint și Salesforce au fost plasate în același grup de date, creatorii pot crea o aplicație sau un flux care folosește împreună conectorii SharePoint și Salesforce. Această configurație permite, la rândul său, fluxul de date între aceste două servicii în Microsoft Power Platform.

Punctul cheie este că conectorii din același grup pot partaja date în Microsoft Power Platform, în timp ce conectorii din grupuri diferite nu pot partaja date.

Efectul grupului de date Blocat

Poți bloca fluxul de date către un anumit serviciu marcând acel conector ca Blocat. De exemplu, dacă plasați Facebook în grupul Blocat, creatorii nu pot crea o aplicație sau un flux care folosește conectorul Facebook. Această restricție, la rândul său, restricționează fluxurile de date către acest serviciu din Microsoft Power Platform.

Poți bloca toți conectorii terți. Poți bloca toți conectorii premium deținuți de Microsoft, cu excepția Microsoft Dataverse.

Listă de conectori pe care nu îi poți bloca

Pentru a asigura funcționalitatea completă a scenariilor de bază pentru utilizatori, nu poți bloca conectorii care alimentează funcționalitatea de bază a Microsoft Power Platform, cum ar fi Dataverse, Aprobările și Notificările. De asemenea, nu poți bloca conectorii care permit scenarii de personalizare Office, cum ar fi conectorii standard Microsoft Enterprise Plan.

Notă

Folosiți politici avansate de conectori (ACP) pentru a limita sau bloca acești conectori. ACP folosește un model strict de listă permisivă și poate restricționa orice conector certificat, inclusiv conectorii neblocabili enumerați în acest articol.

Poți clasifica acești conectori neblocabili în grupuri de date Business sau Non-Business . Acești conectori se încadrează în general în următoarele categorii:

  • Conectori standard Microsoft Enterprise Plan (fără alte implicații de licențiere).
  • Conectori specifici Microsoft Power Platform care fac parte din capabilitățile platformei de bază. În această categorie, conectorii Dataverse sunt singurii conectori premium pe care nu îi poți bloca, deoarece Dataverse este o parte integrantă a Microsoft Power Platform.

Următorii conectori nu pot fi blocați utilizând politici de date.

Conectori standard Microsoft Enterprise Plan Conectori Power Platform cheie
Defender for Cloud Apps Aprobări
Dynamics 365 Customer Voice Notificări
Excel Online (Business) Dataverse (moştenire)
Kaizala Dataverse
Grupuri Microsoft 365 Power Apps Notificări (v1 și v2)
Grupuri Microsoft 365 Mail (Previzualizare) Microsoft Copilot Studio
Microsoft 365 Outlook
Utilizatorii Microsoft 365
Echipe Microsoft
Microsoft To-Do (Business)
OneDrive pentru business
OneNote (Afaceri)
Planner
Power BI
SharePoint
Shifts
Skype for Business Online
Yammer

Notă

Dacă un conector care nu poate fi blocat în prezent este deja în grupul Blocat (de exemplu, pentru că l-ai blocat când restricțiile erau diferite), acesta rămâne în același grup până editezi politica. Primiți un mesaj de eroare care vă împiedică să salvați politica până când mutați conectorul de neblocat într-un grup de afaceri sau non-business .

Vizualizarea clasificării conectorilor

Când editezi politici de date în centrul de administrare Power Platform, vezi toți conectorii disponibili și vizibili, indiferent dacă sunt sau nu clasificați într-o politică. Totuși, când vizualizezi o politică de date în PowerShell sau prin conectorul Power Platform for Admins, vezi doar conectorii care sunt clasificați explicit în categoriile Business, Non-business sau Blocat. Politicile de date vizualizate din PowerShell sau conectorul Power Platform for Admins pot include referințe învechite la conectori care nu mai sunt disponibili sau vizibili.

În general, lista conectorilor Power Platform poate varia în funcție de locul unde îi vizualizezi. Mai multe motive explică aceste diferențe. Unele conectori necesită licențiere specifice, iar dacă licența ta nu îi include, nu îi poți vedea. De asemenea, în medii diferite pot fi disponibili conectori diferiți din cauza cerințelor de conformitate și de reglementare. Microsoft ar putea lansa actualizări pentru conectori care nu sunt imediat disponibili pe toate componentele Power Platform. Unele conectori pot fi disponibili doar în Power Automate și nu în Power Apps. În funcție de rolul și permisiunile tale, s-ar putea să nu ai acces la toți conectorii.

Clasificarea conectorilor în politicile avansate de conectori

Politicile avansate de conectare (ACP) folosesc o abordare diferită pentru clasificarea conectorilor față de politicile clasice de date. În locul modelului Business, Non-Business și Blocked, ACP folosește o listă strictă de permisiuni unde toți conectorii sunt blocați implicit, cu excepția cazului în care este permis explicit.

ACP se aplică în prezent doar conectorilor certificați. Următoarele tipuri de conectori sunt guvernate diferit:

  • Conectori personalizați: Încă nu sunt suportați în ACP. Continuă să folosești politici clasice de date pentru guvernanța conectoarelor personalizate. Suportul pentru conectori personalizati în ACP este planificat ca un tip separat de regulă într-o versiune viitoare.
  • Conectori HTTP: Încă nu sunt suportați în ACP. Continuă să folosești politicile clasice de date și filtrarea punctelor de acces la conectori pentru guvernanța conectorului HTTP.
  • Conectori virtuali: Nu sunt suportați de ACP și nu vor fi adăugați în viitor. Conectorii virtuali Copilot Studio evoluează spre propriile lor reguli dedicate de guvernanță. Conectorii virtuali desktop Flow trec la conectori certificați, moment în care vor putea fi gestionați prin ACP.

Pentru mai multe informații, vezi Tipuri de conectori suportate în ACP.

Clasificarea conectorilor particularizați

Politici de date la nivel de mediu

Administratorii de mediu pot găsi acum toți conectorii particularizați din mediile lor, alături de conectorii preconfigurați pe pagina Conectori din Politici de date. Similar conectorilor preconfigurați, puteți clasifica conectorii personalizați în categoriile Blocați, Business sau Non-Business . Conectorii personalizați care nu sunt clasificați explicit intră sub grupul implicit (sau Non-Business, dacă administratorii nu aleg explicit un grup implicit).

De asemenea, puteți utiliza comenzile PowerShell de politică de date pentru a seta conectori particularizați în grupuri de afaceri, non-business și blocate . Pentru mai multe informații, vezi Comenzile politicii de date.

Politici de date la nivel de chiriaș

Centrul de administrare Power Platform sprijină administratorii chiriași în clasificarea conectorilor personalizați după endpoint-urile URL-ului gazdă, folosind o construcție de potrivire a tiparelor pentru politicile de date la nivel de chiriaș. Deoarece domeniul de aplicare al conectorilor personalizați este specific mediului, acești conectori nu apar pe pagina *Conectori* pentru a-i putea clasifica. În schimb, vedeți o nouă pagină în Politici de date numită Conectori particulari, pe care o puteți utiliza pentru a specifica o listă ordonată de modele URL de permitere și refuz pentru conectorii particularizați.

Regula pentru caracterul metacaracter (*) este ultima intrare din listă, care se aplică tuturor conectorilor particularizați. Administratorii pot eticheta modelul * pentru Blocat, Business, Non-business sau Ignorați. În mod implicit, modelul este setat ca Ignoră pentru politicile de date noi.

Ignorarea ignoră clasificarea politicilor de date pentru toți conectorii din această politică la nivel de tenant și amână evaluarea unui tipar către alte medii sau politici la nivel de chiriaș pentru a le atribui grupării Business, Non-Business sau Blocked , după caz. Dacă nu există o regulă specifică pentru conectorii personalizați, o regulă *Ignore ** permite utilizarea conectorilor personalizați atât cu grupările de conectori *Business*, cât și cu cele *Non-Business*. Cu excepția ultimei intrări din listă, Ignorați deoarece o acțiune nu este acceptată pentru niciun alt model de adresă URL adăugat la regulile personalizate ale modelului de conector.

Regula Ignorare dintr-o listă de reguli.

Poți adăuga reguli noi selectând Adaugă model de conector pe pagina Conectori Personalizați .

Selectați Adăugare model de conector.

Această acțiune deschide un panou lateral unde poți adăuga tipare personalizate de URL pentru conectori și să le clasifici. Regulile noi sunt adăugate la sfârșitul listei de modele (ca a doua regulă, deoarece * este ultima intrare din listă). Cu toate acestea, puteți actualiza comanda în timp ce adăugați un nou model.

Adăugați modele URL de conectori personalizate și clasificați-le.

De asemenea, puteți actualiza ordinea modelelor folosind lista derulantă Comandă sau selectând Mutați în sus sau Mutați în jos.

Actualizați ordinea modelelor utilizând lista derulantă Ordine sau Mutare sus și Mutare în jos.

După ce adaugi un tipar, poți edita sau șterge aceste modele selectând un rând specific și selectând Editează sau Șterge.

Grup de date implicit pentru conectori noi

Trebuie să desemnezi un grup de date ca grup implicit pentru a clasifica automat orice conectori noi adăugați în Microsoft Power Platform după ce îți creezi politica. Inițial, grupul Non-Business este grupul implicit pentru conectori noi și toate serviciile. Poți schimba grupul de date implicit în Business sau grupul de date Blocat , dar nu o faci.

Orice servicii noi pe care le adaugi aplicațiilor sunt plasate în grupul implicit desemnat. Din acest motiv, păstrează Non-Business ca grup implicit și adaugă manual servicii în grupul Business sau Blocat după ce organizația ta evaluează impactul permiterii partajării datelor de business cu noul serviciu.

Notă

Microsoft 365 Enterprise conectorii de licență și câțiva conectori de Microsoft Power Platform nucleu sunt scutiți de la marcația Blocați și pot fi clasificați doar ca Business sau Non-Business. Dacă Microsoft adaugă conectori noi care nu pot fi blocați și setezi grupul implicit pentru politica de date ca Blocat, acești conectori sunt marcați automat ca Non-Business în loc de Blocat.