Нотатка
Доступ до цієї сторінки потребує авторизації. Можна спробувати ввійти або змінити каталоги.
Доступ до цієї сторінки потребує авторизації. Можна спробувати змінити каталоги.
Дані організації мають вирішальне значення для її успішної діяльності. Він має бути легко доступним для прийняття рішень, але також захищеним, щоб запобігти поширенню серед аудиторій, які не мають дозволу.
Щоб захистити ці дані, ви можете використовувати Power Apps для створення та забезпечення застосування політик даних, які визначають споживчі конектори, з якими можна передавати конкретні бізнес-дані. Наприклад, організація, яка використовує Power Apps, може не хотіти, щоб бізнес-дані, збережені в SharePoint, автоматично публікувалися у її стрічці Twitter.
Щоб створювати, редагувати або видаляти політики даних, потрібно мати дозволи адміністратора середовища або Power Platform адміністратора.
вимоги
Політики на рівні клієнта
Політики на рівні клієнта можна визначити, щоб включити або виключити певні середовища. Щоб виконати дії, описані в цій статті для політик на рівні клієнта, увійдіть як користувач із роллю Power Platform адміністратора. Дізнайтеся більше про Power Platform роль адміністратора в статті Використання ролей адміністратора служби для керування клієнтом.
Політики на рівні середовища
Щоб дотримуватися кроків для політик на рівні середовища, вам потрібно мати права адміністратора середовища Power Apps. Для середовищ із базою даних Dataverse потрібно натомість, щоб вам було призначено роль «Системний адміністратор».
Нотатка
Якщо під час використання PowerShell для створення політики даних використовується параметр SingleEnvironment EnvironmentType, обліковий запис користувача, який використовується для створення політики , ПОВИНЕН мати дозволи на рівні середовища та НЕ ПОВИНЕН мати дозволи на рівні клієнта, як описано раніше, або повертається помилка Bad Request, і політика не створюється.
Процес формування політики щодо даних
Щоб створити політику щодо даних, виконайте наведені нижче дії.
- Назвіть політику.
- Класифікуйте з’єднувачі.
- Визначте область застосування політики. Цей крок не застосовується до політик на рівні середовища.
- Виберіть середовища.
- Перегляньте налаштування.
Ці кроки пояснюються в наступному розділі.
Покрокове керівництво: створення політики щодо даних
Скористайтеся цим прикладом покрокової інструкції, щоб створити політику даних на рівні клієнта. У цьому покроковому керівництві ви виконуєте такі завдання:
- Додайте SharePoint та Salesforce до групи даних Business у політиці даних.
- Додайте Facebook та Twitter у групу Заблоковані дані.
- Залиште решту з’єднувачів у групі даних Non-Business .
- Виключіть тестові середовища зі сфери дії цієї політики та застосуйте політику до решти середовищ, таких як середовище за замовчуванням і робоче середовище в клієнті.
Після збереження цієї політики будь-який виробник Power Apps або Power Automate, який є частиною середовища політики даних, може створити додаток або потік, що обмінюється даними між SharePoint або Salesforce. Будь-який Power Apps або Power Automate ресурс, що включає існуюче з'єднання з конектором у групі даних Non-business, не має права встановлювати з'єднання з SharePoint або Salesforce connectors. Ці виробники не можуть додавати роз'єми Facebook або Twitter до жодного ресурсу Power Apps чи Power Automate.
Увійдіть у Центр адміністрування Power Platform.
Виберіть пункт Безпека в області навігації.
В області «Безпека » в розділі «Параметри» виберіть « Дані та конфіденційність».
На екрані «Захист даних і конфіденційність» виберіть розділ «Політика даних». Виберіть + Створити політику.
Якщо в клієнті немає правил, ви побачите наступну сторінку.
На сторінці Ім’я політики введіть ім’я політики, а потім натисніть кнопку Далі.
На сторінці Готові з’єднувачі перегляньте різні атрибути та налаштування, які ви можете зробити на екрані Призначення з’єднувачів .
Атрибути
Списки
Опорні Опис Бізнес З’єднувачі для конфіденційних даних. З’єднувачі в цій групі не можуть надавати доступ до даних з’єднувачам в інших групах. Не підприємницький/
За промовчаннямЗ’єднувачі для неконфіденційних даних. З’єднувачі в цій групі не можуть надавати доступ до даних з’єднувачам в інших групах. Непризначені роз'єми з'являються тут за замовчуванням. Заблоковано Не можна використовувати заблоковані з’єднувачі там, де застосовано цю політику. Незаблоковані роз'єми за замовчуванням знаходяться у статусі Non-business. Дії
Дія Опис Установити стандартну групу Група, яка зіставляє всі нові з’єднувачі, додані після Power Platform створення політики даних. Докладніше: Група даних за замовчуванням для нових конекторів Пошукові конектори Виконайте пошук у довгому списку з’єднувачів, щоб знайти певні з’єднувачі, які потрібно класифікувати. Ви можете шукати у будь-якому полі у вигляді списку з'єднувачів, наприклад Name, Blockable, Type або Publisher. Виберіть один або кілька готових з’єднувачів. Для цього кроку виберіть Salesforce та SharePoint конектори, а потім виберіть Перейти до Бізнес у верхній панелі меню. Ви також можете використовувати три крапки (
) праворуч від назви з’єднувача. Тепер з’єднувачі відображаються у групі даних компанії .
З’єднувачі можуть одночасно знаходитися лише в одній групі даних. Переміщуючи конектори Salesforce і SharePoint до групи даних Business, ви заважаєте користувачам створювати потоки та додатки, які поєднують ці два конектори з будь-якими з конекторів у групах Non-business або Blocked.
Для роз'ємів, таких як SharePoint, які не можна заблокувати, дія Block недоступна, і з'являється попередження.
Перегляньте та змініть налаштування груп за замовчуванням для нових з’єднувачів, якщо це необхідно. Ми рекомендуємо залишити за замовчуванням параметр Не для бізнесу , щоб зіставити будь-які нові з’єднувачі, додані за Power Platform замовчуванням. Небізнес-конектори можна вручну призначити « Бізнес» або «Заблокувати пізніше», відредагувавши політику даних, після того, як у вас з’явиться можливість переглянути та призначити їх. Якщо новий параметр з’єднувача має значення Заблоковано, будь-які нові з’єднувачі, які можна заблокувати, відображаються як Заблоковані, як і очікувалося. Однак будь-які нові конектори, які можна розблокувати, відображаються як некомерційні , оскільки за задумом вони не можуть бути заблоковані.
У правому верхньому кутку виберіть Установити стандартну групу.
Після того, як ви виконаєте всі призначення з’єднувачів у групах «Бізнес-не//заблоковані » та встановите групу за замовчуванням для нових конекторів, натисніть « Далі».
На сторінці Custom connectors виберіть власні роз'єми для включення до політики. Для продовження натисніть кнопку Далі.
На сторінці "Обсяг" виберіть обсяг політики щодо даних. Цей крок недоступний для політик на рівні середовища, оскільки вони завжди призначені для одного середовища.
Для цього покрокового керівництва ви виключаєте тестові середовища з цієї політики. Виберіть Виключити певні середовища та натисніть Далі .
На сторінці «Середовища» перегляньте різні атрибути та параметри на екрані «Виключення середовищ». Для політик на рівні клієнта цей список показує адміністратору на рівні клієнта всі середовища в клієнті. Для політик на рівні середовища цей список показує лише підмножину середовищ у клієнті, яким керує користувач, який увійшов як адміністратор середовища або як системний адміністратор для середовищ із Dataverse базою даних.
Атрибути
Атрибут Опис Ім'я Ім'я середовища. ID ІД середовища. Тип Тип середовища: ознайомлювальне, виробниче, ізольоване, за замовчуванням Область Регіон, зв’язаний із середовищем. Автор Користувач, який створив середовище. Час створення Дата створення середовища. Списки
Опорні Опис Доступні Середовища, неявно включені або виключені з області застосування політики. Для політики на рівні середовища та політики на рівні клієнта з областю застосування, визначеною як Додати кілька середовищ, у цьому списку відображається сукупність середовищ, які не включено до області застосування цієї політики. Для політики на рівні клієнта з областю застосування, визначеною як Виключити певні середовища, у цьому зведенні відображається набір середовищ, які включено до області застосування цієї політики. Виключено з політики Для політик на рівні середовища та політик на рівні орендаря, які визначені як Додати кілька середовищ, цей опорний елемент представляє підмножину середовищ, які виключені з сфери дії політики. Для політик на рівні орендаря з областью застосування, визначеною як Виключити певні середовища, цей опорний елемент представляє підмножину середовищ, які виключені з сфери дії політики Дії
Дія Опис Додати до політики Середовища з категорії Доступні можна перемістити в категорію Виключено з політики за допомогою цієї дії. Видалити з політики Середовища з категорії Виключено з політики можна перемістити в категорію Доступні , виконавши цю дію. Виберіть одне або кілька локацій. За допомогою панелі пошуку можна здійснити швидкий пошук потрібних середовищ. Для цього покрокового керівництва знайдіть тестові середовища - введіть пісочницю. Після того, як ми вибрали середовища в ізольованому середовищі, ми призначаємо їх області політики за допомогою команди Виключити з політики у верхньому рядку меню.
Оскільки область політики спочатку була вибрана як Виключити певні середовища, тепер ці тестові середовища виключаються з області політики, а настройки політики даних застосовуються до всіх інших (доступних) середовищ. Для політики на рівні середовища можна вибрати лише одне середовище зі списку доступних середовищ. Після виділення середовищ натисніть кнопку Далі.
На сторінці Рецензування перегляньте настройки політики, а потім виберіть Створити політику.
Політику буде створено та вона з’явиться у списку політик щодо даних. Внаслідок цієї політики SharePoint та додатки Salesforce можуть ділитися даними в нетестових середовищах — наприклад, у виробничих середовищах — оскільки обидва є частиною однієї групи даних Business. Однак будь-який конектор, що знаходиться у групі даних Non-Business — наприклад, Outlook.com — не ділиться даними з додатками та потоками за допомогою SharePoint або Salesforce connectors. Використання з’єднувачів Facebook і Twitter разом блокується в будь-якій програмі або потоці в неознайомлювальних середовищах, наприклад виробничих або середовищах за замовчуванням.
Радимо адміністраторам надавати доступ до списку політик даних своїй організації, щоб користувачі знали про них, перш ніж створювати програми.
У цій таблиці описано, як створена політика передачі даних впливає на зв’язки даних у додатках і потоках.
| Таблиця з’єднувачів | SharePoint (Бізнес) | Salesforce (корпоративне використання) | Outlook.com (Не для бізнесу) | Facebook (заблоковано) | Twitter (заблоковано) |
|---|---|---|---|---|---|
| SharePoint (Бізнес) | Дозволено | Дозволено | Заборонено | Заборонено | Заборонено |
| Salesforce (корпоративне використання) | Дозволено | Дозволено | Заборонено | Заборонено | Заборонено |
| Outlook.com (Не для бізнесу) | Заборонено | Заборонено | Дозволено | Заборонено | Заборонено |
| Facebook (заблоковано) | Заборонено | Заборонено | Заборонено | Заборонено | Заборонено |
| Twitter (заблоковано) | Заборонено | Заборонено | Заборонено | Заборонено | Заборонено |
Оскільки до тестових середовищ не застосовується політика щодо даних, застосунки та потоки можуть використовувати будь-який набір з’єднувачів разом у цих середовищах.
Як шукати й переглядати політики щодо даних
Увійдіть у Центр адміністрування Power Platform.
На екрані Захист даних і конфіденційність виберіть Політика даних. Якщо у вас є довгий список політик, скористайтеся полем пошуку , щоб знайти конкретні політики щодо даних.
У поданні списку відображаються зазначені нижче атрибути.
Атрибут Опис Ім'я Назва політики. Scope Тип політики, наприклад на рівні навколишнього середовища або на рівні орендаря. Застосовно до Область застосування середовища, пов'язана із політикою.
Для політики на рівні середовища цей атрибут є єдиним ім'ям середовища, пов'язаним із політикою.
Для політики на рівні орендаря це може бути одне з наступних значень:
- Усі середовища
- Усі середовища, крім (n)
- (n) середовища
- Єдине ім’я середовищаКим створено: Користувач, який створив політику. Створено (дата) Дата, коли було створено політику. Хто змінив Користувач, який змінював політику. Змінено (дата) Дата, коли було змінено політику.
Як змінити політику щодо даних
Увійдіть у Центр адміністрування Power Platform.
У списку політик даних виберіть політику, а потім натисніть кнопку Редагувати політику. Якщо у вас є довгий список політик, скористайтеся полем пошуку , щоб знайти конкретні політики щодо даних.
Нотатка
Адміністратори середовища не можуть редагувати політики, створені адміністратором клієнта.
Виконайте кроки, описані в покроковому керівництві: Створіть політику даних, а потім виберіть Оновити політику.
Нотатка
Політики даних на рівні середовища не можуть мати пріоритет над політиками даних для всіх клієнтів.
(Необов’язково) За потреби розгляньте можливість застосування політики передачі даних для підключень. Докладніше: Застосування політики передачі даних за порушення з’єднань
Нотатка
Застосування політик даних дає змогу вимкнути наявні підключення, які порушують будь-які політики щодо даних, і ввімкнути будь-які раніше вимкнені підключення, які більше не порушують жодних політик щодо даних.
Як видалити політику щодо даних
Увійдіть у Центр адміністрування Power Platform.
У списку політик даних виберіть політику, а потім натисніть кнопку Видалити політику. Якщо у вас є довгий список політик, скористайтеся полем пошуку , щоб знайти конкретні політики щодо даних.
Нотатка
Адміністратори середовища не можуть видаляти політики, створені адміністратором клієнта.
У діалоговому вікні підтвердження виберіть Видалити.
Змінення групи даних за замовчуванням
Увійдіть у Центр Power Platform адміністрування як адміністратор. Power Platform
У списку політик даних виберіть політику, а потім натисніть кнопку Редагувати політику. Якщо ви маєте довгий список політик, скористайтеся полем Пошуку щоб знайти певні середовища.
Нотатка
Адміністратори середовища не можуть редагувати політики, створені адміністратором клієнта.
Виберіть крок Готові з’єднувачі в процесі редагування політики .
У правому верхньому кутку виберіть Установити стандартну групу.
Виберіть групу за замовчуванням, а потім натисніть кнопку Застосовувати. Докладніше: Класифікація з’єднувачів і група даних за замовчуванням для нових з’єднувачів
Виберіть Далі, щоб за потреби закрити процес Редагування політики.
Вибрана група даних буде групою за умовчанням для автоматичної класифікації будь-яких нових з’єднувачів, доданих до Power Platform них після створення політики.
Використання команд PowerShell
Перегляньте команди політики політики даних.
Див. також
Політика обробки даних
Команди політики даних
Power Platform Політика даних SDK