Deli putem


Klasifikacija konektora

Grupe podataka su jednostavan način kategorizacije konektora unutar smernica za sprečavanje gubitka podataka ( DLP). Tri raspoložive grupe podataka su grupa podataka Poslovno, grupa podataka Nije poslovne prirode i grupa podataka Blokirano.

Dobar način za kategorizaciju konektora je svrstavanje u grupe zasnovane na uslugama usmerenim na poslovanje ili na ličnu upotrebu, koje se povezuju u kontekstu vaše organizacije. Konektori koji pružaju podatke o poslovnoj upotrebi treba da budu klasifikovani kao Poslovno, a konektori koji smeštaju podatke za ličnu upotrebu treba da budu klasifikovani kao Nije poslovne prirode. Svi konektori za koje uopšte ne želite da se koriste u jednom okruženju ili više njih, treba da budu klasifikovani kao Blokirano.

Kada se kreira nova politika, podrazumevano su svi konektori smešteni u grupu Nije poslovne prirode. Odatle se mogu preseliti u Poslovno ili Blokirano na osnovu vaših želja. Vi upravljate konektorima u grupi podataka kada kreirate ili menjate svojstva DLP smernica u administrativnom centru. Pogledajte članak Upravljanje smernicama podataka. Takođe možete da promenite početnu klasifikaciju konektora tako što ćete izmeniti DLP smernice. Više informacija:Uređivanje smernica za podatke

Belešku

Donedavno neki HTTP konektori nisu bili lako dostupni za konfiguraciju DLP smernica koristeći korisnički interfejs DLP smernica ili PowerShell. Od maja 2020. godine, sledeći HTTP konektori se sada mogu klasifikovati pomoću korisničkog interfejsa DLP smernica i platforme PowerShell, kao i bilo koji drugi Power Platform konektor: HTTP, HTTP Webhook i Kada se primi HTTP zahtev. Ako se nasleđene DLP smernice ažuriraju korišćenjem novog DLP korisničkog interfejsa, administratorima će se prikazati poruka upozorenja koja ukazuje da su ova tri HTTP konektora sada dodata u DLP polje i da bi trebalo da obezbede da se ti konektori postave u odgovarajuću DLP grupu.

Pošto podređeni tokovi dele internu zavisnost sa HTTP konektorom, grupisanje koje administratori odaberu za HTTP konektore u DLP smernicama može uticati na mogućnost pokretanja podređenih tokova u tom okruženju ili zakupcu. Obavezno klasifikujte svoje HTTP konektore u odgovarajuću grupu da bi podređeni tokovi mogli da funkcionišu. Ako postoji bilo kakva nedoumica pri nekom klasifikovanju konektora kao Poslovno u zajedničkim okruženjima kao što je podrazumevano okruženje, naš savet je da ga klasifikujete kao Nije poslovne prirode ili da ga blokirate. Zatim kreirajte namenska okruženja u kojima autori mogu da koriste HTTP konektore, ali ograničite spisak autora tako da možete da deblokirate autore da grade podređene tokove.

Konektor Konverzija sadržaja je integralna Microsoft Power Platform karakteristika i koristi se za pretvaranje HTML dokumenta u običan tekst. Primenjuje se i na scenarije Poslovno i Nije poslovne prirode i ne čuva nijedan kontekst podataka o sadržaju koji se kroz njega pretvara; prema tome, nije dostupan za klasifikaciju putem DLP smernica.

Kako se podaci dele među grupama podataka

Podaci se ne mogu deliti među konektorima koji se nalaze u različitim grupama. Na primer, ako smestite konektore SharePoint i Salesforce u Poslovno grupu a Gmail postavite u grupu Nije poslovne prirode, proizvođači ne mogu da naprave aplikaciju ili tok koji koristi oba konektora: SharePoint i Gmail. To zauzvrat ograničava protok podataka između ove dve usluge na platformi Microsoft Power Platform.

Iako se podaci ne mogu deliti između usluga u različitim grupama, mogu se deliti i između usluga u okviru određene grupe. Iz ranijeg primera, jer su SharePoint i Salesforce smešteni u istu grupu podataka, proizvođači mogu da naprave aplikaciju ili protok koji koriste oba konektora zajedno: SharePoint i Salesforce. To zauzvrat dozvoljava protok podataka između ove dve usluge na platformi Microsoft Power Platform.

Ključna poenta je da konektori u istoj grupi mogu da dele podatke na platformi Microsoft Power Platform, dok konektori u različitim grupama ne mogu da dele podatke.

Efekat grupe blokiranih podataka

Tok podataka ka određenoj usluzi može se potpuno blokirati označavanjem tog konektora kao Blokirano. Na primer, ako smestite Facebook u grupu Blokirano, proizvođači ne mogu da naprave aplikaciju ili tok koji koristi Facebook konektor. To zauzvrat ograničava protok podataka u ovoj usluzi na platformi Microsoft Power Platform.

Svi konektori treće strane se mogu blokirati. Svi premijum konektori u vlasništvu korporacije Microsoft (osim Microsoft Dataverse) se mogu blokirati.

Lista konektora koji se ne mogu blokirati

Svi konektori koji pokreću osnovnu Microsoft Power Platform funkcionalnost (poput Dataverse, Odobrenja i Obaveštenja), pored konektora koji omogućavaju osnovne scenarije prilagođavanja sistema Office, kao što su standardni konektori za Microsoft Enterprise Plan, ostaće neblokirajući kako bi se osiguralo da osnovni korisnički scenariji ostanu u potpunosti funkcionalni.

Međutim, ovi neblokirajući konektori mogu se klasifikovati u Poslovne ili Nije poslovne prirode grupe podataka. Ovi konektori uglavnom spadaju u sledeće kategorije:

  • Standardni konektori za Microsoft Enterprise Plan (bez dodatnih implikacija na licenciranje).
  • Konektori specifični za Microsoft Power Platform koji su deo mogućnosti osnovne platforme. U okviru ovoga, Dataverse konektori su jedini premijum konektori koji se ne mogu blokirati, jer Dataverse je sastavni deo platforme Microsoft Power Platform.

Sledeći konektori se ne mogu blokirati korišćenjem DLP smernica.

Standardni konektori za Microsoft Enterprise Plan Osnovni Power Platform konektori
Defender for Cloud Apps Odobrenja
Dynamics 365 Customer Voice Obaveštenja
Excel Online (Business) Dataverse
Kaizala Dataverse (trenutno okruženje)
Microsoft 365 Groups Power Apps obaveštenja (v1 i v2)
Pošta za Microsoft 365 grupe (pregled)
Microsoft 365 Outlook
Microsoft 365 Users
Microsoft Teams
Microsoft zaduženje (preduzeća)
OneDrive for Business
OneNote (Business)
Planner
Power BI
SharePoint
Shifts
Skype za posao Online
Yammer

Belešku

Ako se trenutno neblokirajući konektor već nalazi u grupi u Blokirano (na primer, zato što je blokirano kada su ograničenja bila različita), ostaće u istoj grupi dok ne uredite smernice. Dobićete poruku o grešci koja vas sprečava da sačuvate smernice dok ne premestite konektor za deblokiranje u grupu Poslovno ili Nije poslovne prirode.

Prikazivanje klasifikacije konektora

Prilikom uređivanja DLP smernica u Power Platform administrativnom centru, prikazuju se sve dostupne i vidljive linije spajanja, bez obzira na to da li su svrstane u smernice. Međutim, kada pregledate DLP smernice u powerShell ili preko Power Platform for Admins linije spajanja, videćete samo linije spajanja koje su izričito klasifikovane u kategorijama "Posao", "Ne-poslovanje" ili "Blokirano". DLP smernice koje se vide iz powerShell-a ili Power Platform for Admins linije spajanja mogu da sadrže ustaljene reference na linije spajanja koje više nisu dostupne ili vidljive.

Generalno gledano, lista linija spajanja Power Platform može da se razlikuje u zavisnosti od toga gde ih pregledate i postoji nekoliko razloga za to. Neke linije spajanja mogu zahtevati određeno licenciranje, a ako ih licenca ne sadrži, one nisu vidljive. Različita okruženja takođe mogu imati različite konektore na raspolaganju zbog usaglašenosti i regulatornih zahteva. Microsoft može da objavi ispravke za linije spajanja, koje možda neće biti odmah dostupne u svim Power Platform komponentama. Neke linije spajanja mogu biti dostupne samo unutra, a Power Automate ne i unutra Power Apps. U zavisnosti od vaše uloge i dozvola, možda nećete imati pristup svim linijama spajanja.

Klasifikacija prilagođenih konektora

DLP smernice na nivou okruženja

Administratori okruženja sada mogu pronaći sve prilagođene konektore u svojim okruženjima, pored unapred izgrađenih konektora na stranici Konektori u Smernicama za podatke. Slično unapred izgrađenim konektorima, prilagođene konektore možete klasifikovati u kategorije Blokirano, Poslovno ili Nije poslovne prirode. Prilagođeni konektori koji nisu izričito klasifikovani biće stavljeni u podrazumevanu grupu (ili Nije poslovne prirode, ako administratori nisu izričito izabrali podrazumevanu postavku grupe).

Administratori okruženja sada mogu da vide sve prilagođene linije spajanja u svojim okruženjima zajedno sa unapred izgrađenim linijama spajanja **na stranici

Možete koristiti i PowerShell komande za DLP smernice da biste prilagođene konektore postavili u grupe Poslovno, Nije poslovne prirode i Blokirano. Još informacija: Komande za smernica za sprečavanje gubitka podataka (DLP)

DLP smernice na nivou zakupca

Power Platform centar administracije takođe ima podršku za administratore zakupaca da klasifikuju prilagođene konektore prema krajnjim tačkama URL adrese hosta koristeći konstrukciju koja se podudara sa obrascima za DLP smernice na nivou zakupca. Pošto je opseg prilagođenih konektora specifičan za okruženje, ti konektori se neće prikazivati na stranici Konektori koju možete klasifikovati. Umesto toga, videćete novu stranicu u Smernicama za podatke pod nazivom Prilagođeni konektori, koju možete koristiti za navođenje uređene liste dozvoljenih i odbijenih URL obrazaca za prilagođene konektore.

Pravilo za džoker znak (*) će uvek biti poslednji red na listi, koji se primenjuje na sve prilagođene konektore. Administratori mogu da označe obrazac * kao Blokirano, Poslovno, Nije poslovne prirode ili Ignoriši. Obrazac je podrazumevano postavljen kao Ignoriši za nove DLP smernice.

Ignoriši ignoriše DLP klasifikaciju za sve konektore u ovoj smernici na nivou zakupca i odlaže procenu obrasca za druga okruženja ili smernice na nivou zakupaca kako bi ih pripisao grupisanju Poslovno, Nije poslovne prirode ili Blokirano, a prema potrebi. Ako ne postoji posebno pravilo za prilagođene konektore, pravilo Ignoriši * će omogućiti korišćenje prilagođenih konektora sa oba grupisanja konektora, Poslovno i Nije poslovne prirode. Osim poslednjeg unosa na listi, Ignoriši kao radnja nije podržana ni za jedan drugi URL obrazac dodat pravilima obrasca prilagođenog konektora.

Pravilo

Možete dodatno dodati nova pravila odabirom Dodaj šablon konektora na stranici Prilagođeni konektori.

Izaberite dodaj šaru linije spajanja.

Ovo otvara bočnu tablu na kojoj možete dodati prilagođene URL obrasce konektora i klasifikovati ih. Nova pravila se dodaju na kraj liste obrazaca (kao pretposlednje pravilo, jer * će uvek biti poslednji unos na listi). Međutim, možete ažurirati redosled dodajući novi obrazac.

Dodajte prilagođene URL obrasce linije spajanja i klasifikujte ih.

Možete i da ažurirate redosled obrazaca pomoću padajuće liste Poređaj ili ako izaberete Pomeri nagore ili Pomeri nadole.

Ažurirajte redosled obrazaca pomoću padajuće liste

Nakon dodavanja obrasca, obrasce možete urediti ili izbrisati odabirom određenog reda, a zatim izborom Uredi ili Izbriši.

Uredite ili izbrišite prilagođene obrasce.

Podrazumevana grupa podataka za nove konektore

Jedna grupa podataka mora biti određena kao grupa za automatsko klasifikovanje novih konektora koji su dodati na platformu Microsoft Power Platform nakon kreiranja smernica. U početku je grupa Nije poslovne prirode podrazumevana grupa za nove konektore i sve usluge. Možete da promenite podrazumevanu grupu podataka u grupu podataka Poslovno ili Blokirano, ali ne preporučujemo vam da to uradite.

Sve nove usluge koje su dodate u aplikacije biće postavljene u određenoj podrazumevanoj grupi. Iz tog razloga, preporučujemo vam da zadržite grupu Nije poslovne prirode kao podrazumevanu i da ručno dodajte usluge u grupe Poslovno ili Blokirano nakon što vaša organizacija proceni uticaj omogućavanja deljenja poslovnih podataka sa novom uslugom.

Belešku

Konektori za Microsoft 365 Enterprise licencu i nekoliko osnovnih Microsoft Power Platform konektora su izuzeti od označavanja kao Blokirano i mogu se klasifikovati samo kao Poslovno ili Nije poslovne prirode. Ako Microsoft doda nove konektore koji se ne mogu blokirati i ako ste podrazumevanu grupu za DLP smernice postavili kao Blokirano, ovi konektori će biti automatski označeni kao Nije poslovne prirode, umesto Blokirano.