แชร์ผ่าน


ตัวอย่างการป้องกันการสูญหายของข้อมูล - บล็อกการร้องขอทาง HTTP ใน Copilot

สำคัญ

ความสามารถและคุณลักษณะต่างๆ ของ Power Virtual Agents เป็น ส่วนหนึ่งของ Microsoft Copilot Studio แล้ว ภายหลังการลงทุนที่สำคัญใน Generative AI และการรวมที่ได้รับการปรับปรุงใน Microsoft Copilot

บทความและภาพหน้าจอบางรายการอาจอ้างถึง Power Virtual Agents ในขณะที่เราอัปเดตคู่มือและเนื้อหาการฝึกอบรม

ผู้สร้าง Copilot ในองค์กรของคุณสามารถสร้างการร้องขอทาง HTTP ด้วย โหนดส่งการร้องขอทาง HTTP หรือโดย การขยายแชทบอทแบบ คลาสสิก ด้วย Bot Framework Composer

คุณสามารถใช้นโยบายการป้องกันข้อมูลสูญหายเพื่อป้องกันไม่ให้ผู้สร้าง Copilot กำหนดค่าการร้องขอทาง HTTP ซึ่งช่วยป้องกันการแอบขโมยข้อมูล

ดูที่หัวข้อ กำหนดค่าการป้องกันข้อมูลสูญหายสำหรับ Copilot ของ Microsoft Copilot Studio สำหรับข้อมูลเกี่ยวกับตัวเชื่อมต่อที่เกี่ยวข้องกับ DLP อื่นๆ

กำหนดค่า DLP ให้บล็อกการร้องขอทาง HTTP ในศูนย์จัดการ Power Platform

เลือกหรือสร้างนโยบาย

  1. ใน ศูนย์จัดการ Power Platform ภายใต้ นโยบาย ให้เลือก นโยบายข้อมูล

  2. สร้างนโยบายใหม่หรือเลือกนโยบายที่มีอยู่เพื่อแก้ไข:

    1. หากคุณต้องการสร้างนโยบายใหม่ ให้เลือก นโยบายใหม่

    2. หากคุณต้องการเลือกนโยบายที่มีอยู่เพื่อแก้ไข เลือกนโยบายและเลือก แก้ไขนโยบาย

  3. ป้อนชื่อสำหรับนโยบาย แล้วเลือก ถัดไป คุณสามารถเปลี่ยนชื่อในภายหลังได้

เลือกสภาพแวดล้อม

  1. เลือกสภาพแวดล้อมอย่างน้อยหนึ่งรายการที่จะเพิ่มลงในนโยบายของคุณ

  2. เลือก + เพิ่มลงในนโยบาย

  3. เลือก ถัดไป

เพิ่มตัวเชื่อมต่อ

  1. ใช้ช่องค้นหาเพื่อค้นหาตัวเชื่อมต่อ HTTP

    ภาพหน้าจอของตัวเชื่อมต่อ HTTP

  2. เลือกเมนู การดำเนินการเพิ่มเติม ของตัวเชื่อมต่อ () แล้วเลือก บล็อก

    ภาพหน้าจอของศูนย์จัดการ Power Platform ที่แสดงเมนูบริบทสำหรับตัวเชื่อมต่อที่สามารถใช้งานจากไอคอนเมนู

  3. หากผู้ดูแลระบบต้องการอนุญาตหรือปฏิเสธตำแหน่งข้อมูล HTTP ที่เฉพาะเจาะจง สามารถใช้ การกรองตำแหน่งข้อมูลตัวเชื่อมต่อ DLP แทนการบล็อกการร้องขอทาง HTTP ทั้งหมด

  4. เลือก ถัดไป

  5. ตรวจสอบนโยบายของคุณ แล้วเลือก อัปเดตนโยบาย เพื่อใช้การเปลี่ยนแปลง DLP

    ภาพหน้าจอของหน้าจอตรวจทานเมื่อสร้างนโยบาย DLP

ยืนยันการบังคับใช้นโยบาย

คุณสามารถยืนยันได้ว่ามีการใช้ตัวเชื่อมต่อนี้ในนโยบาย DLP จาก Microsoft Copilot Studio

ขั้นแรก ให้เปิด Copilot ของคุณจากสภาพแวดล้อมที่ใช้นโยบาย DLP ไปที่พื้นที่การเขียน สร้างหัวข้อใหม่ เพิ่มโหนด ส่งคำขอ HTTP (เติมคุณสมบัติ URL ให้น้อยที่สุด) จากนั้นบันทึกหัวข้อของคุณ

หากบังคับใช้นโยบาย คุณจะเห็นแบนเนอร์ข้อผิดพลาดพร้อมปุ่ม รายละเอียด ในหน้า ช่องทาง ให้ขยายลิงก์ ข้อผิดพลาด และเลือกปุ่ม ดาวน์โหลด เพื่อดูรายละเอียด

ภาพหน้าจอของแบนเนอร์ที่ระบุว่านโยบาย DLP มีผลบังคับใช้ และต้องกำหนดค่าการรับรองความถูกต้อง

ในไฟล์รายละเอียด แถวที่อธิบายการละเมิดจะปรากฏขึ้น การละเมิดจะเกิดขึ้นหากตัวเชื่อมต่อ HTTP ถูกบล็อก หากตัวเชื่อมต่อ HTTP อยู่ในกลุ่มข้อมูลที่แตกต่างจากตัวเชื่อมต่ออื่นในนโยบาย DLP ของคุณ หรือหากนโยบาย HTTP ไม่ได้ถูกบล็อกแต่ตำแหน่งข้อมูลถูกปฏิเสธ

ภาพหน้าจอของไฟล์ Excel ที่ดาวน์โหลดซึ่งแสดงรายละเอียดการละเมิดนโยบาย DLP รวมถึงตัวเชื่อมต่อ HTTP