Контролишите приступ гостима у Мицрософт Повер Платформ окружењима

Као администратор, можете контролисати приступ гостију Датаверсе-у у Мицрософт Повер Платформ окружењима. Коришћењем поставке приступа гостима, restrictGuestUserAccess у Мицрософт Датаверсе, можете дозволити или блокирати Мицрософт Ентра Бусинесс-то-Бусинесс (БКСНУМКСБ) гостујућим корисницима да приступе Датаверсе подацима у окружењима.

Када ограничите приступ гостима (омогућено), блокирате све акције спољних гостујућих корисника Датаверсе у том окружењу. По дефаулту, приступ гостима Датаверсе-у је ограничен за сва нова окружења. Морате ручно омогућити Датаверсе приступ у постојећим окружењима. Када дозволите приступ гостима (онемогућено), гости корисници могу приступити подацима у Датаверсе, под условом да испуњавају неопходне безбедносне улоге и захтеве за лиценцирање. Ова поставка омогућава селективну екстерну сарадњу без примене широких ограничења широм станара.

Предуслови

  • Поставка ограничења приступа гостима контролише само приступ Датаверсе-у у окружењу.
  • Улога администратора у Датаверсе, као што су Повер Платформ Админ, Дyнамицс 365 Админ или Систем Администратор.
  • За ЦЛИ конфигурацију:
    • Инсталиран интерфејс командне линије Повер Платформ (ЦЛИ) (преко екстензије Висуал Студио Цоде или као .НЕТ глобални алат).
    • Аутентификација са одговарајућим акредитивима помоћу pac auth create.

Контролишите приступ гостима

Користите поставку приступа гостима за:

  • Спречите спољне гостујуће кориснике да приступе осетљивим Датаверсе подацима у одређеним окружењима док дозвољавате приступ у другима.
  • Омогућите контролисану сарадњу са партнерима, извођачима или клијентима тако што ћете омогућити приступ гостима у развојном или тестном окружењу, али га ограничавајући у производњи.

Понашање приступа гостима када је ограничено

Када је подешавање омогућено (Укључено):

  • Нема приступа подацима: Гости корисници не могу да се повежу са Датаверсе-ом у окружењу, упитују или модификују Датаверсе податке или креирају нове везе са Датаверсе-ом.
  • Нема употребе апликације: Гости не могу да покрећу Повер Аппс који се ослањају на Датаверсе у окружењу. Покушаји отварања заједничких апликација или извршавања токова помоћу Датаверсе су блокирани.
  • Нема акција произвођача: Гости не могу креирати или уређивати апликације користећи Датаверсе у окружењу.
  • Нове везе и АПИ позиви блокирани: Гости не могу да креирају нове везе са Датаверсе подацима или да АПИ позивају Датаверсе у окружењу.
  • Постојеће везе за госте онемогућене: Претходно креиране везе у власништву гостију са Датаверсе-ом су онемогућене, али нису уклоњене.

Ограничења

  • Није доступно за окружења без Датаверсе.
  • Не замењује политике приступа гостима на нивоу станара постављене у Мицрософт Ентра ИД-у или путем условног приступа.
  • Примијените поставке приступа гостима по окружењу и конфигуришите их појединачно.
  • Блокирањем приступа гостима спречавате било ког госта да чува на Датаверсе и користи Датаверсе ресурсе.
  • Гости нису ограничени у приступу апликацијама у окружењу које не користе Датаверсе.
  • Ставке које креирате у Цопилот Студио-у могу користити Мицрософт Грапх конекторе као изворе знања изван Мицрософт Повер Платформ-а. Тренутно , гости могу приступити информацијама у овим ставкама чак и ако блокирате приступ гостима.

Конфигуришите приступ гостима у Повер Платформ админ центру

Да бисте управљали приступом гостима за окружење:

  1. Пријавите се у Повер Платформ админ центар и изаберите Сецурити Хуб .
  2. Изаберите Идентитет и приступ .
  3. Пронађите поставку приступа гостима .
  4. Изаберите окружење.
  5. Укључите поставку Укључено (Ограничено) или Искључено (Дозвољено), а затим изаберите Сачувај .
  • Укључено (ограничено): Блокирајте приступ гостима у окружењу.
  • Искључено (дозвољено): Дозволите приступ гостима.

Овај прекидач ажурира заставу позадине restrictGuestUserAccess :

  • true када је приступ гостима ограничен.
  • false када је дозвољен приступ гостима.

Конфигуришите приступ гостима помоћу Повер Платформ ЦЛИ

Такође можете конфигурисати приступ гостима помоћу Повер Платформ ЦЛИ, што је корисно за скриптовање и аутоматизацију поставки у више окружења.

Примери

Ограничите приступ гостима (блокирајте госте):pac env update-settings --environment "" --name "restrictGuestUserAccess" --value true

Дозволите приступ гостима:pac env update-settings --environment "" --name "restrictGuestUserAccess" --value false

Пример подешавања листе:pac env list-settings --environment "your-environment-url" --filter "guest"