Notă
Accesul la această pagină necesită autorizare. Puteți încerca să vă conectați sau să modificați directoarele.
Accesul la această pagină necesită autorizare. Puteți încerca să modificați directoarele.
Asigură-te că doar utilizatorii autorizați pot accesa datele sensibile din elementele din întreaga chiriașă.
Firewallul IP
Funcția firewall-ului IP din Microsoft Power Platform este un control de securitate care se aplică doar mediilor gestionate cu Dataverse. Oferă un nivel critic de securitate prin controlul traficului de intrare către medii. Power Platform Administratorii pot utiliza această funcție pentru a defini și a aplica controale de acces bazate pe IP. În acest fel, se pot asigura că doar adresele IP autorizate pot accesa mediul. Power Platform Prin utilizarea unui firewall IP, organizațiile pot atenua riscurile asociate cu accesul neautorizat și încălcările de date și, prin urmare, pot spori securitatea generală a implementărilor lor. Power Platform Pentru a afla mai multe, vezi firewall-ul IP în mediile Power Platform.
Izolarea entităților găzduite
Prin utilizarea izolării de către chiriași, administratorii Power Platform pot controla transferul datelor de la datele de la surse de date autorizate de Microsoft Entra către și de la tenantul lor. Pentru a afla mai multe, vezi Restricții inter-chiriași pentru intrare și ieșire.
Legarea modulelor cookie bazate pe adresa IP
Funcția de legare a cookie-urilor bazată pe adresa IP se aplică doar mediilor gestionate cu Dataverse. Previne atacurile de tip „sesion hijacking” prin legarea cookie-urilor bazate pe adresa IP. Dataverse Pentru a afla mai multe, vezi Protejarea sesiunilor Dataverse cu legarea cookie-urilor IP.
Grupurile de securitate ale mediului
Folosește grupuri de securitate pentru a controla care utilizatori licențiați pot accesa mediile. Pentru a afla mai multe, vezi Controlul accesului utilizatorilor la medii cu grupuri de securitate și licențe.
Gestionați partajarea
Funcția de gestionare a partajării se aplică doar mediilor gestionate. Prin utilizarea partajării, administratorii pot controla ce pot partaja creatorii lor și cu ce alți utilizatori individuali și grupuri de securitate pot partaja. Exemple de lucruri pe care producătorii le-ar putea împărtăși includ aplicații Canvas, fluxuri cloud și agenți. Această funcție asigură că informațiile sensibile sunt disponibile doar utilizatorilor autorizați. Prin urmare, reduce riscul de încălcare a datelor și de utilizare abuzivă. Pentru a afla mai multe, vezi Limitează partajarea.
Controlul accesului la aplicații (previzualizare)
Funcția de control al accesului aplicației se aplică doar mediilor gestionate. Previne exfiltrarea datelor controlând aplicațiile permise și blocate în fiecare mediu. Pentru a afla mai multe, vezi Controlul aplicațiilor permise în mediul tău.
Acces invitați
Pentru a asigura securitatea și conformitatea datelor în ecosistemul Power Platform, minimizați riscul de suprapartajare. Prin urmare, toate mediile noi susținute de Dataverse interzic implicit accesul oaspeților la datele Dataverse. Totuși, poți permite accesul oaspeților la datele Dataverse într-un mediu dacă cazul tău de afaceri o cere. Poți, de asemenea, să dezactivezi retroactiv (să restricționezi) accesul pentru oaspeți pentru Dataverse în mediile existente. În acest caz, blocați conexiunile la resursele la care oaspeții aveau acces anterior. Pentru a afla mai multe, vezi Controlul accesului pentru oaspeți în mediile Microsoft Power Platform.
Privilegii de administrator (previzualizare)
[Această secțiune este documentație de prelansare și poate suferi modificări.]
Important
- Aceasta este o caracteristică de previzualizare.
- Caracteristicile în regim de previzualizare nu sunt destinate utilizării în producție și pot avea funcționalități restricționate. Aceste funcționalități sunt supuse termeni suplimentari de utilizare și sunt disponibile înainte de o lansare oficială, astfel încât clienții să poată primi access timpuriu și să ofere feedback.
Funcția de privilegii de administrator se aplică doar mediilor gestionate. Prin limitarea numărului de utilizatori care au roluri administrative cu privilegii ridicate în Microsoft Entra ID și Microsoft Power Platform, poți îmbunătăți scorul de securitate al tenantului tău. Folosește această funcție pentru a revizui utilizatorii care au aceste roluri privilegiate, pentru a revizui lista utilizatorilor și a elimina utilizatorii care nu ar mai trebui să aibă acces privilegiat. Pentru a afla mai multe, consultați Prezentarea generală a centrului de administrare Power Platform.
Utilizatori cu privilegii administrative
Panoul *Privilegii administrative* oferă o recomandare proactivă dacă mulți utilizatori din entitatea găzduită au privilegii administrative. Puteți deschide recomandarea pentru a vizualiza o listă de medii în care mulți utilizatori au rolul de securitate Administrator de sistem. (În prezent, lista afișează mediile în care mai mult de 20 de utilizatori au acel rol.) Pentru orice mediu din listă, selectați linkul din coloana Administratori de sistem pentru a deschide pagina Roluri de securitate . Acolo, puteți selecta rolul de securitate *Administrator de sistem* și apoi selecta *Apartene* pentru a deschide pagina *Apartene*. Această pagină afișează o listă de utilizatori care au rolul atribuit. Puteți selecta utilizatori pe care să îi eliminați din rol, câte un utilizator pe rând.
Notă
Doar utilizatorii cu permisiuni corespunzătoare pot elimina alți utilizatori din roluri administrative privilegiate. Pentru mai multe informații, vezi Roluri cele mai puțin privilegiate după sarcină - Microsoft Entra ID.
Probleme cunoscute
Fiți atenți la următoarele probleme cunoscute ale acestei funcții:
- Pagina *Apartenența* pentru rolul de securitate afișează doar rolurile de securitate din unitatea de business implicită. Pentru a vizualiza toate rolurile de securitate din toate unitățile de business, dezactivați opțiunea *Afișați doar rolurile de securitate părinte*.
- După ce eliminați un utilizator din rolul de administrator de sistem, durează aproximativ 24 de ore până când pagina afișează numărul actualizat de administratori.
Autentificare pentru agenți (versiune preliminară)
[Această secțiune este documentație de prelansare și poate suferi modificări.]
Important
- Aceasta este o caracteristică de previzualizare.
- Caracteristicile în regim de previzualizare nu sunt destinate utilizării în producție și pot avea funcționalități restricționate. Aceste funcționalități sunt supuse termeni suplimentari de utilizare și sunt disponibile înainte de o lansare oficială, astfel încât clienții să poată primi access timpuriu și să ofere feedback.
Folosind această funcție, administratorii pot configura autentificarea pentru toate interacțiunile cu agenții din mediu. Administratorii pot alege dintre următoarele opțiuni:
- Autentifică cu Microsoft sau Autentifică manual: Forțează autentificarea prin Microsoft Entra ID sau autentifică manual. Această opțiune ajută la prevenirea creării sau utilizării agenților fără autentificare.
- Fără autentificare: Permiteți acces anonim.
Pentru mai multe informații despre opțiunile de autentificare din Copilot Studio, vezi Configurarea autentificării utilizatorului în Copilot Studio.
Funcția Autentificare pentru agenți este un cadru modernizat al conectorului virtual existent, Chat, fără Microsoft Entra ID. Te ajută să scalezi prin configurații și reguli la nivel de mediu. Dacă folosești atât conectorul virtual, cât și setarea Autentificare pentru agenți în zona de securitate a centrului de administrare Power Platform, trebuie să permiți accesul în ambele locuri pentru ca aceasta să fie permisă la rulare. Dacă blochezi accesul anonim în oricare dintre locuri, cel mai restrictiv comportament este aplicat, iar accesul este blocat la rulare. De exemplu, luați în considerare informațiile din tabelul următor.
| Acces în conectorul virtual | Acces în setările Autentificare pentru agenți din centrul de administrare Power Platform | Aplicarea la timp de execuție |
|---|---|---|
| Blocat | Blocat | Blocat |
| Permis | Blocat | Blocat |
| Blocat | Permis | Blocat |
| Permis | Permis | Permis |
Recomandăm tuturor clienților să se orienteze spre utilizarea setării Autentificare pentru agenți în centrul de administrare Power Platform pentru a valorifica capacitatea grupurilor și regulilor.
Canale de acces la agenți (previzualizare)
[Această secțiune este documentație de prelansare și poate suferi modificări.]
Important
- Aceasta este o caracteristică de previzualizare.
- Caracteristicile în regim de previzualizare nu sunt destinate utilizării în producție și pot avea funcționalități restricționate. Aceste funcționalități sunt supuse termeni suplimentari de utilizare și sunt disponibile înainte de o lansare oficială, astfel încât clienții să poată primi access timpuriu și să ofere feedback.
Prin utilizarea acestei funcții, administratorii pot controla unde sunt publicați agenții, astfel încât clienții să poată interacționa pe mai multe platforme. Administratorii pot alege dintre mai multe canale disponibile, cum ar fi Microsoft Teams, Direct Line, Facebook, Dynamics 365 pentru Serviciul Clienți, SharePoint și WhatsApp.
Funcția canalelor de acces Agent este un cadru modernizat al conectorilor virtuali existenți. Te ajută să scalezi prin configurații și reguli la nivel de mediu. Dacă folosești atât conectori virtuali, cât și setările canalelor de acces Agent din zona de securitate a centrului de administrare Power Platform, trebuie să permiți accesul în ambele locuri. Dacă blochezi accesul la canale în oricare dintre locuri, cel mai restrictiv comportament este impus și accesul este blocat. De exemplu, luați în considerare informațiile din tabelul următor.
| Acces în conectorul virtual | Acces în setările canalelor de acces Agent din centrul de administrare Power Platform | Aplicarea la timp de execuție |
|---|---|---|
| Blocat | Blocat | Blocat |
| Permis | Blocat | Blocat |
| Blocat | Permis | Blocat |
| Permis | Permis | Permis |
Recomandăm tuturor clienților să folosească setările canalelor de acces Agent din centrul de administrare Power Platform pentru a valorifica capacitatea grupurilor și regulilor.