Политики данных

Политики данных являются важным аспектом поддержания безопасности данных и соответствия требованиям в экосистеме Microsoft Power Platform.

Создайте политики данных, которые действуют как направляющие, чтобы снизить риск непреднамеренного предоставления пользователями организационных данных. Основным компонентом Power Apps, Power Automate и Microsoft Copilot Studio является использование соединителей для перечисления, заполнения, отправки и извлечения данных. Политики центра администрирования Power Platform позволяют администраторам управлять доступом к этим соединителям различными способами, чтобы снизить риск в организации.

В этом обзоре описаны некоторые концепции высокого уровня, связанные с соединителями, а также несколько важных моментов, которые следует учитывать при настройке политик или внесении изменений в политику.

Соединители

Соединители, на самом базовом уровне, являются строго типизированными представлениями интерфейсов программирования приложений RESTful, также известных как API. Например, API-интерфейс Power Platform предоставляет несколько операций, связанных с функциональностью центра администрирования Power Platform.

Показывает справочную страницу RESTful API-интерфейса с дополнительными параметрами строки запроса.

При переносе API Power Platform в соединитель становится проще для разработчиков и разработчиков граждан использовать API в своих приложениях с низким кодом, рабочих процессах и чат-ботах. Например, соединитель Power Platform for Admins V2 представляет собой представление API Power Platform, и вы видите, что действие Получить рекомендации просто перетаскивается в поток:

Показывает соединитель в рабочем процессе Power Automate.

В этой статье упоминается несколько типов соединителей. Каждый тип имеет различные возможности в политиках данных.

Сертифицированные соединители

Сертифицированные соединители — это те, которые Microsoft тестирует и сертифицирует, чтобы они соответствовали стандартам Microsoft по безопасности, надежности и соблюдению нормативных требований. Эти соединители предоставляют пользователям надежные средства интеграции с другими службы Майкрософт и внешними службами, сохраняя целостность данных и безопасность.

Дополнительную информацию о сертифицированных соединителях см. в Руководстве по отправке сертификатов.

Настраиваемые соединители

Пользовательские соединители позволяют создателям создавать свои собственные соединители для интеграции с внешними системами или службами, не входящими в стандартный набор сертифицированных соединителей. Хотя пользовательские соединители предлагают гибкость и параметры настройки, они требуют тщательного рассмотрения, чтобы обеспечить соответствие политикам данных и не компрометировать безопасность данных.

Узнайте больше о создании пользовательских соединителей и управлении ими.

Виртуальные соединители

Виртуальные соединители — это соединители, которые отображаются в политиках данных для управления администраторами, но они не основаны на API RESTful. Распространение виртуальных соединителей происходит из политик данных, которые являются одним из самых популярных элементов управления в Power Platform. Ожидается, что больше таких типов возможностей «включения/выключения» появятся в виде правил в группах сред.

Microsoft предоставляет несколько виртуальных соединителей для управления Microsoft Copilot Studio. Эти соединители позволяют отключать различные функции помощников и чат-ботов.

Узнайте о виртуальных соединителях и их роли в предотвращении потери данных в Microsoft Copilot Studio.

Important

Расширенные политики соединителей (ACP) не поддерживают виртуальные соединители и не будут добавлять поддержку в будущем. Главная задача ACP заключается в том, чтобы быть наиболее надежной функцией управления для настоящих сертифицированных соединителей. Следующие пути перехода применяются к виртуальным соединителям:

  • Виртуальные соединители Copilot Studio в итоге получат собственные правила управления, отдельные и от политик данных, и от ACP.
  • Виртуальные коннекторы Desktop Flow переходят на сертифицированные соединители, и впоследствии их управление берет на себя ACP.

Соединители протокола контекста модели (MCP)

Соединители протокола контекста модели (MCP) — это класс соединителей, которые предоставляют дополнительные метаданные для предоставления конечных точек API с поддержкой MCP, известных как средства. Соединители MCP расширяют типичные функциональные возможности соединителей и обеспечивают более широкие возможности для создания искусственного интеллекта в Microsoft Copilot Studio.

Многие неблокируемые соединители в Microsoft Power Platform теперь поддерживают MCP. Вы можете управлять и ограничивать эти соединители и серверы MCP с помощью расширенных политик соединителей.

Connections

Когда производитель создает приложение или поток и требует подключения к данным, они могут использовать один из типов соединителей, описанных ранее. Когда производитель сначала добавляет соединитель в приложение, они устанавливают подключение с помощью протоколов проверки подлинности, поддерживаемых соединителем. Эти подключения представляют сохраненные учетные данные и хранятся в среде, в которой размещается приложение или поток. Дополнительные сведения о проверке подлинности соединителей см. в разделе "Подключение и проверка подлинности к источникам данных".

Время разработки и время выполнения

Когда администратор решает ограничить доступ ко всему соединителю или определенным действиям соединителя, это влияет как на работу разработчика, так и на выполнение ранее созданных приложений, потоков и чат-ботов.

Интерфейсы разработчиков, часто называемые интерфейсами времени разработки, ограничивают то, с чем могут взаимодействовать создатели соединителей. Если политика данных блокирует использование соединителя MSN Weather, производитель не может сохранить свой поток или приложение, которое использует этот соединитель. Вместо этого они получают сообщение об ошибке, что соединитель заблокирован политикой.

Функциональность, в которой приложение или поток выполняются по предопределенному расписанию, например каждый день в 03:00, часто называется функциональностью времени выполнения . Продолжая пример ранее, если фоновый процесс, описанный в следующем разделе, деактивирует подключение, приложение или поток предоставляют сообщение об ошибке, в котором говорится, что подключение к MSN Weather прервано, и необходимо устранить проблему. Когда создатель пытается обновить свое соединение, чтобы исправить его, во время разработки он получает сообщение об ошибке, заключающееся в том, что соединитель заблокирован политикой.

Процесс внесения изменений в политику

При создании новых политик данных или обновлении существующих политик экосистема служб Power Platform запускает определенный процесс. Этот процесс позволяет применять эти политики ко всему набору ресурсов, которые есть у клиента в его клиенте. Этот процесс включает следующие шаги.

  1. Сохраните конфигурацию политики данных на уровне управления клиентами.
  2. Каскадирование конфигураций вниз до каждой среды в клиенте клиента.
  3. Ресурсы в каждой среде (например, приложения, потоки и чат-боты) периодически проверяют наличие обновленных конфигураций политики.
  4. При обнаружении изменения конфигурации оцените каждое приложение, поток и чат-бот, чтобы узнать, нарушает ли она политику.
  5. Если возникает нарушение, поместите приложение, поток или чат-бот в приостановленное или карантинное состояние, чтобы он не смог работать.
  6. Сканирование подключений. Если политика блокирует весь соединитель, установите подключение к отключенном состоянию, чтобы он не смог работать.
  7. Все выполняющиеся ресурсы, которые пытаются использовать неактивное соединение, действие, триггер или заблокированный сервер MCP, терпят сбой во время выполнения.

Соображения, связанные с задержками

Время, необходимое для эффективной реализации политик данных, варьируется от клиента к клиенту в зависимости от объема их сред и ресурсов в этих средах. Чем больше у клиента есть приложений, потоков и чат-ботов, тем больше времени требуется, чтобы изменения в политике вступили в полную силу. В самых крайних случаях время ожидания полного применения составляет 24 часа. В большинстве случаев это в течение часа.