Azure Sanal Ağ desteğiyle güvenli akıllı belge işleme

Hassas belgeleri işleyen kuruluşların genellikle otomasyon, güvenlik, uyumluluk ve ağ yalıtımını dengelemesi gerekir. Bu başvuru mimarisi, hassas verileri korurken belge alımını, işlemeyi, doğrulamayı ve depolamayı otomatikleştirmek için özel ağ bağlantısına sahip Microsoft Power Platform, Azure Belge Zekası ve Azure hizmetlerinin nasıl kullanılacağını gösterir.

Tip

Bu makalede Power Platform, Azure Belge Zekası ve Power Platform sanal ağ (VNet) desteği kullanarak güvenli akıllı belge işleme çözümleri tasarlamayı gösteren örnek bir senaryo ve genelleştirilmiş bir örnek mimari sağlanmaktadır. Mimari örneği birçok farklı senaryo ve sektör için değiştirilebilir.

Mimari diyagramı

Power Automate, özel bağlayıcı, Azure İşlevleri, Yapay Zeka Belge Zekası, Dataverse, SharePoint ve model temelli bir uygulama aracılığıyla Exchange Online posta kutusundan güvenli belge işleme akışının diyagramı.

İş Akışı

Bu iş akışı, Power Platform'un ve özel ağ yalıtımına sahip Azure hizmetlerinin belgeleri nasıl güvenli bir şekilde aldırdığı, işlediğini, doğrulayıp kalıcı hale getirdiği açıklanmaktadır.

  1. Güvenli belge alımı: Ayrılmış Exchange Online posta kutuları aracılığıyla belgeleri alın. Zamanlanmış Power Automate akışları, belgeleri almak için bir yoklama düzeni kullanır ve denetimli ve güvenilir veri alımı sağlar.

  2. Düzenleme ve bağlam oluşturma: Power Automate meta verileri ve ekleri ayıklar, işlenemeyen yapıtları filtreler ve işleme yaşam döngüsü boyunca kullanılan bir bağıntı bağlamı oluşturur.

  3. Özel ağ yürütme: Akışlar, Power Platform için sanal ağ desteği kullanan yönetilen bir ortamda çalıştırılır ve Özel Uç Noktalar aracılığıyla Azure hizmetlere özel erişim sağlar.

  4. Azure İşlevleri aracılığıyla arka uç işleme: Power Automate, OAuth 2.0 istemci kimlik bilgilerini kullanan özel bir bağlayıcı aracılığıyla güvenli bir Azure İşlevi çağırır. işlevi, tüm arka uç işlemleri için bir ağ geçidi işlevi görür.

  5. Akıllı belge işleme: Belge sınıflandırması ve veri ayıklama için Azure Belge Zekası kullanın. Uzun süre çalışan işlemleri eşzamansız olarak yönetin.

  6. Doğrulama ve vaka oluşturma: Ayıklanan verileri Dataverse'de doğrulayın ve kaydedin; iş kayıtları ile vakaları oluşturun veya güncelleştirin.

  7. Güvenli belge depolama: Microsoft Entra ID güvenlik grupları aracılığıyla denetlenen erişimle özgün belgeleri ve yapıtları SharePoint Online'da depolayın.

  8. Aşağı akış tümleştirmeleri: Azure Blob Depolama ve şirket içi sistemler aracılığıyla güvenli dosya değişimi de dahil olmak üzere gerektiğinde ek otomasyonları ve tümleştirmeleri tetikleyin.

  9. Dayanıklılık ve izleme: Dayanıklı Azure İşlevleri, merkezi günlük kaydı ve denetim ile uzun süre çalışan işlemleri, yeniden denemeleri ve hata işlemeyi yönetir.

Components

Aşağıdaki bileşenler güvenli belge işleme mimarisini oluşturur.

Platform ve kimlik

Microsoft Entra ID: Kullanıcılar ve uygulamalar için merkezi kimlik, kimlik doğrulaması ve koşullu erişim sağlar. Power Platform ile yerel tümleştirme, güvenli kullanıcı erişimine, hizmet sorumlusu kimlik doğrulamasına ve kuruluş güvenlik ilkelerinin uygulanmasına olanak tanır.

Ingestion

Exchange Online Posta Kutuları: Dış gönderimler için güvenli ve denetlenebilir bir sınır sağlayın. Ayrılmış posta kutuları, gelen belgeler ve istekler için denetimli alım uç noktaları görevi görür.

Power Automate (yoklama modeli): Zamanlanmış Power Automate akışları, güvenilir işleme, daraltma denetimi ve öngörülebilir yürütme sağlamak için yoklama yaklaşımını kullanarak Exchange posta kutularını izler. Bu yaklaşım, gerçek zamanlı tetikleyicilerin neden olduğu olay selini önler.

Orchestration

Power Automate: İşlem yoğunluklu işlemleri arka uç hizmetlerine temsilci olarak verirken belge alımını, meta veri ayıklamayı, doğrulama mantığını, aşağı akış tümleştirmelerini ve özel durum işlemeyi koordine ederek birincil düzenleme katmanı görevi görür.

Özel bağlayıcı: Power Automate ve arka uç hizmetleri arasında güvenli bir soyutlama katmanı sağlar. Kimlik doğrulaması OAuth 2.0 istemci kimlik bilgilerini kullanarak API'lere denetimli, ortamdan yalıtılmış erişim sağlar.

İşleme

Azure İşlevleri: Güvenli bir API ağ geçidi ve tümleştirme katmanı görevi üstlenip arka uç işleme ve düzenleme mantığı uygular. Azure İşlevleri doğrulamayı, yönlendirmeyi, yeniden denemeleri, uzun süre çalışan işlemleri ve aşağı akış hizmetleriyle etkileşimi işler.

Azure Belge Zekası: Önceden oluşturulmuş ve özel modelleri kullanarak akıllı belge sınıflandırmasını ve veri ayıklamayı etkinleştirir. İşleme, ölçeklenebilirliği ve uzun süre çalışan iş yüklerini desteklemek için arka uç hizmetlerinden zaman uyumsuz olarak çağrılır.

Veri ve depolama

Microsoft Dataverse: Servis talepleri, meta veriler ve işleme sonuçları dahil olmak üzere yapılandırılmış iş verileri için merkezi veri platformu görevi görür. Dataverse yerleşik güvenlik, denetim ve rol tabanlı erişim denetimi sağlar.

SharePoint Online: Belgeleri güvenli bir şekilde depolar ve ilişkili Dataverse kayıtlarıyla bağlantıları korur. SharePoint belge yapıtları için sürüm oluşturma, saklama ve ayrıntılı erişim denetimi sağlar.

Azure Blob Depolama: Aşağı akış veya şirket içi sistemlerle etkileşim de dahil olmak üzere güvenli dosya değişimi ve tümleştirme senaryolarını destekler. Erişim, özel uç noktalar ve hizmet sorumlusu kimlik doğrulaması kullanılarak kısıtlanır.

Güvenlik ve ağ iletişimi

Power Platform için Azure Sanal Ağ (VNet) desteği: Power Automate akışlarının bir Azure Sanal Ağ temsilci alt ağı içinde desteklenen bağlayıcıları yürütmesini sağlayarak Azure hizmetlere özel bağlantı sağlar.

Azure Özel Uç Noktaları: Azure İşlevleri, Depolama ve Yapay Zeka hizmetleri gibi Azure hizmetlerinin yalnızca özel IP adresleri üzerinden erişilebilir olmasını sağlayarak genel erişimi ortadan kaldırın.

Azure Key Vault: Uygulamalar ve otomasyon bileşenleri tarafından kullanılan gizli dizilerin, sertifikaların ve anahtarların merkezi ve güvenli bir şekilde depolanmasını sağlar. Gizli bilgiler, çalışma zamanında yönetilen kimlikler veya hizmet sorumluları aracılığıyla eklenir.

ALM ve idare

Azure DevOps İşlem Hatları: YAML işlem hatlarını kullanarak ortamlar arasında çözüm derleme, doğrulama ve dağıtımı otomatikleştirir. Power Platform uygulama yaşam döngüsü yönetimi (ALM) en iyi yöntemleriyle uyumlu denetimli yükseltmeyi, ortam yalıtımını ve yinelenebilir dağıtımları destekler.

Kullanıcı deneyimi

model temelli uygulamalar Power Apps: Servis taleplerini yönetmek, belgeleri gözden geçirmek ve iş verileriyle etkileşim kurmak için güvenli, role duyarlı kullanıcı arabirimleri sağlar. Model temelli uygulamalar, Dataverse güvenlik ve denetim denetimlerine otomatik olarak saygı gösterir.

Senaryo ayrıntıları

Bu mimari, Power Platform ve Azure hizmetlerini kullanarak son derece hassas finansal ve ilkeyle ilgili belgelerin güvenli, ölçeklenebilir ve otomatik olarak işlenmesini sağlar.

Düzenlemeye tabi sektörlerdeki kuruluşlar genellikle dış iş ortaklarının ve müşterilerin e-posta tabanlı belge alımını kullanır. Bu kuruluşların veri güvenliği, ağ yalıtımı, denetlenebilirlik ve uyumlulukla ilgili katı gereksinimleri karşılarken bu belgeleri güvenilir bir şekilde işlemesi gerekir. El ile işleme, özellikle belge hacimleri arttığında operasyonel riskler, gecikmeler ve tutarsız sonuçlar sağlar.

Bu mimari, Azure Sanal Ağ içinde barındırılan Power Automate orkestrasyonu, akıllı belge işleme ve güvenli arka uç hizmetlerini bir araya getiren denetimli bir belge içe alım ve işleme hattı uygulayarak bu zorlukları ele alır. Azure hizmetleriyle tümleştirmeler özel uç noktalar üzerinden gerçekleştirilerek hassas verilerin hiçbir zaman genel İnternet'e sunulmamasını sağlar.

Belge sınıflandırması ve veri ayıklama için Azure Belge Zekası kullanın. Arka uç işlemeyi soyutlama, güvenliği merkezileştirme, doğrulama ve hata işleme için Azure İşlevleri kullanın. Ayıklanan verileri Dataverse'de doğrulayıp kaydederek Power Platform uygulamaları üzerinden yapılandırılmış vaka yönetimi, sonraki süreç otomasyonu ve raporlamayı mümkün kılın.

Bu yaklaşım el ile yapılan çabayı azaltır, işleme doğruluğunu artırır ve güvenli belge işleme için yeniden kullanılabilir bir kurumsal desen oluşturur. Gelecekteki genişletilebilirliği destekler, en az ayrıcalıklı güvenlik ilkeleriyle uyumludur ve Power Platform, Azure ve kimlik hizmetlerinde uçtan uca izlenebilirlik sağlar.

Değerlendirmeler

Bu değerlendirmeler, bir iş yükünün kalitesini artıran bir dizi rehber ilke olan Power Platform Well-Architected'ın temellerini uygular. Daha fazla bilgi edinmek için Microsoft Power Platform Well-Architected'ı inceleyin.

Reliability

  • Ayrılmış düzenleme ve işleme, aşağı akış hizmetlerindeki (Belge Zekası, Azure İşlevleri, dış sistemler) geçici hataların alımı kesintiye uğratmamasını sağlar.

  • Polling tabanlı e-posta içe aktarımı, olayların gözden kaçırılmasını önler ve gerçek zamanlı tetikleyicilere bağımlılığı azaltır.

  • Yeniden deneme, zaman aşımı ve hata işleme ilkeleri, denetimli yeniden işlemeyi desteklemek için Azure İşlevleri ve Power Automate içinde merkezileştirilir.

  • Zaman uyumsuz işleme desenleri (uygun olduğunda dayanıklı işlevler dahil) iş akışlarını engellemeden uzun süre çalışan belge analizini destekler.

  • Yüksek kullanılabilirlik, Power Automate, Dataverse, Azure İşlevleri ve Azure Yapay Zeka Hizmetleri gibi yönetilen hizmetler tarafından sağlanır.

Security

  • Microsoft Entra ID, kullanıcılar ve hizmet sorumluları için merkezi kimlik, kimlik doğrulaması ve koşullu erişim sağlar.

  • Uygulama kayıtları ve kapsamlı izinler kullanılarak Power Automate akışları, özel bağlayıcılar ve Azure hizmetleri arasında en az ayrıcalıklı erişim uygulanır.

  • Power Platform için Sanal Ağ desteği, otomasyonun özel bir ağ sınırı içinde çalışmasını sağlar.

  • Özel Uç Noktalar Azure İşlevleri, Depolama Hesapları ve yapay zeka hizmetlerinin genel kullanıma sunılmasını önler.

  • Gizli anahtarlar ve kimlik bilgileri Azure Key Vault'ta güvenli bir şekilde depolanır ve çalışma zamanında enjekte edilir.

  • Dataverse rol tabanlı güvenlik ve denetim , ayrıntılı erişim denetimi ve veri erişimi ve değişikliklerinin tam izlenebilirliğini sağlar.

Operasyonel Mükemmellik

  • Düzenleme (Power Automate) ile işleme (Azure İşlevleri) arasındaki sorumlulukların net ayrımı, bakım ve sorun giderme işlemlerini kolaylaştırır.

  • Merkezî arka uç ağ geçidi deseni, bağlayıcıların kontrolsüz çoğalmasını önler ve tutarlı doğrulama, günlüğe kaydetme ve ilkelerin uygulanmasını sağlar.

  • Azure DevOps YAML işlem hatları, yinelenebilir ve yönetilen sürümleri destekleyen ortamlar arasında çözüm derleme, doğrulama ve dağıtımı otomatikleştirir.

  • Model sürümleri ve uç noktalar gibi ortama özgü yapılandırma ortam değişkenleri aracılığıyla yönetilir ve el ile yapılan değişiklikler azaltılır.

  • Uçtan uca izleme, Power Platform çalıştırma geçmişi, Azure günlüğü ve platforma özel denetim özellikleri aracılığıyla etkinleştirilir.

Performans Verimliliği

  • Belge sınıflandırması, OCR (optik karakter tanıma) ve doğrulama mantığı gibi yoğun işlem iş yükleri, Power Automate içinde yürütülmek yerine Azure İşlevleri yüklenir.

  • Zaman uyumsuz işleme aktarım hızını artırır ve akış yürütme sınırlarına ulaşılmasını önler.

  • Yoklamaya dayalı veri alımı öngörülebilir yük düzeni sağlar ve tetikleyici kaynaklı ani yük sıçramalarını önler.

  • Dataverse, yapılandırılmış iş verileri için kullanılırken belgeler depolama maliyetlerini ve performansını iyileştirmek için SharePoint ve Blob Depolama depolanır.

  • Özel ağ, Power Platform ile Azure hizmetleri arasındaki gecikme süresini azaltır.

Deneyim İyileştirme

  • Power Apps model temelli uygulamalar, Dataverse güvenliğine otomatik olarak saygı gösteren güvenli, rol algılayan kullanıcı deneyimleri sağlar.

  • İnsan müdahaleli iş akışları, kullanıcıların yalnızca gerektiğinde müdahale etmesine olanak tanıyarak bilişsel yükü azaltır.

  • Net kayıt ve belge ilişkilendirmeleri, operasyonel ekipler için izlenebilirliği ve kullanılabilirliği artırır.

  • Ortamlar arasında tutarlı otomasyon davranışı güvenilirliği artırır ve kullanıcı karışıklığını azaltır.

Sorumlu AI

Geçerli değildir.
Bu mimari, belge sınıflandırma ve ayıklama için Azure Belge Zekası kullanır ve üretken yapay zeka özelliklerini içermez.

Contributors

Microsoft bu makaleyi korur. Bu makaleyi aşağıdaki katkıda bulunanlar yazdı.

Asıl yazarlar: