Lưu ý
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử đăng nhập hoặc thay đổi thư mục.
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử thay đổi thư mục.
Nhóm dữ liệu phân loại trình kết nối trong chính sách dữ liệu. Ba nhóm dữ liệu là Nhóm dữ liệu Doanh nghiệp , nhóm dữ liệu Phi doanh nghiệp và Nhóm dữ liệu Bị chặn .
Phân loại trình kết nối bằng cách đặt chúng vào các nhóm dựa trên các dịch vụ tập trung vào doanh nghiệp hoặc tập trung vào mục đích sử dụng cá nhân mà chúng kết nối trong bối cảnh tổ chức của bạn. Phân loại trình kết nối lưu trữ dữ liệu sử dụng cho doanh nghiệp là Doanh nghiệp. Phân loại các trình kết nối lưu trữ dữ liệu sử dụng cá nhân là Phi doanh nghiệp. Phân loại các trình kết nối mà bạn muốn không được sử dụng trên một hoặc nhiều môi trường là Bị chặn.
Khi bạn tạo một chính sách mới, tất cả các trình kết nối được đặt trong nhóm Không dành cho Doanh nghiệp theo mặc định. Từ đó, bạn có thể di chuyển trình kết nối sang Business hoặc Blocked dựa trên sở thích của mình. Bạn quản lý các trình kết nối trong nhóm dữ liệu khi bạn tạo hoặc sửa đổi thuộc tính của chính sách dữ liệu từ trung tâm quản trị. Để biết thêm thông tin, hãy xem Quản lý chính sách dữ liệu. Bạn cũng có thể thay đổi phân loại ban đầu của trình kết nối bằng cách chỉnh sửa chính sách dữ liệu của mình. Để biết thêm thông tin, hãy xem Chỉnh sửa chính sách dữ liệu.
Lưu ý
Cho đến gần đây, một số trình kết nối HTTP không sẵn sàng để cấu hình chính sách dữ liệu bằng cách sử dụng giao diện người dùng chính sách dữ liệu hoặc PowerShell. Kể từ tháng 5 năm 2020, các trình kết nối HTTP sau đây hiện có thể được phân loại bằng cách sử dụng giao diện người dùng chính sách dữ liệu và PowerShell, giống như bất kỳ trình kết nối Power Platform nào khác: HTTP,HTTP Webhook và Khi nhận được yêu cầu HTTP. Nếu bạn đang cập nhật chính sách dữ liệu cũ bằng cách sử dụng giao diện người dùng chính sách dữ liệu mới, một thông báo cảnh báo sẽ hiển thị cho quản trị viên cho biết rằng ba trình kết nối HTTP này hiện đang được thêm vào phạm vi chính sách dữ liệu và chúng phải đảm bảo rằng các trình kết nối này được đặt trong nhóm chính sách dữ liệu phù hợp.
Vì dòng con chia sẻ phần phụ thuộc nội bộ với trình kết nối HTTP, nên nhóm mà quản trị viên chọn cho trình kết nối HTTP trong chính sách dữ liệu có thể ảnh hưởng đến khả năng chạy dòng con trong môi trường hoặc đối tượng thuê đó. Đảm bảo phân loại các trình kết nối HTTP của bạn theo nhóm thích hợp để các dòng con hoạt động. Nếu có bất kỳ mối quan tâm nào trong việc phân loại trình kết nối là Doanh nghiệp trong môi trường được chia sẻ như môi trường mặc định, hãy phân loại trình kết nối đó là Phi doanh nghiệp hoặc chặn nó. Sau đó, hãy tạo môi trường chuyên dụng nơi người tạo có thể sử dụng trình kết nối HTTP, nhưng hạn chế danh sách người tạo để bạn có thể cho phép người tạo xây dựng các luồng con.
Trình kết nối Chuyển đổi nội dung là một tính năng không thể thiếu của Microsoft Power Platform, được sử dụng để chuyển đổi tài liệu HTML thành văn bản thuần túy. Nó áp dụng cho cả kịch bản Kinh doanh và Phi kinh doanh và không lưu trữ bất kỳ ngữ cảnh dữ liệu nào của nội dung được chuyển đổi thông qua nó. Do đó, nó không có sẵn để phân loại thông qua chính sách dữ liệu.
Cách dữ liệu được chia sẻ giữa các nhóm dữ liệu
Bạn không thể chia sẻ dữ liệu giữa các trình kết nối nằm trong các nhóm khác nhau. Ví dụ: nếu bạn đặt trình kết nối SharePoint và Salesforce trong nhóm Business và bạn đặt Gmail trong nhóm Non-Business, thì người tạo không thể tạo ứng dụng hoặc quy trình sử dụng cả trình kết nối SharePoint và Gmail. Hạn chế này lần lượt hạn chế luồng dữ liệu giữa hai dịch vụ này trong Microsoft Power Platform.
Mặc dù bạn không thể chia sẻ dữ liệu giữa các dịch vụ trong các nhóm khác nhau, nhưng bạn có thể chia sẻ dữ liệu giữa các dịch vụ trong một nhóm cụ thể. Từ ví dụ trước đó, vì SharePoint và Salesforce được đặt trong cùng một nhóm dữ liệu, người tạo có thể tạo một ứng dụng hoặc dòng sử dụng cả trình kết nối SharePoint và Salesforce cùng nhau. Cấu hình này lần lượt cho phép luồng dữ liệu giữa hai dịch vụ này trong Microsoft Power Platform.
Điểm mấu chốt là các trình kết nối trong cùng một nhóm có thể chia sẻ dữ liệu trong Microsoft Power Platform, trong khi các trình kết nối trong các nhóm khác nhau không thể chia sẻ dữ liệu.
Ảnh hưởng của nhóm dữ liệu bị chặn
Bạn có thể chặn luồng dữ liệu đến một dịch vụ cụ thể bằng cách đánh dấu trình kết nối đó là Đã chặn. Ví dụ: nếu bạn đặt Facebook trong nhóm Bị chặn, thì người tạo không thể tạo ứng dụng hoặc dòng sử dụng trình kết nối Facebook. Hạn chế này lần lượt hạn chế luồng dữ liệu đến dịch vụ này trong Microsoft Power Platform.
Bạn có thể chặn tất cả các trình kết nối của bên thứ ba. Bạn có thể chặn tất cả các trình kết nối cao cấp thuộc sở hữu của Microsoft, ngoại trừ Microsoft Dataverse.
Danh sách các trình kết nối mà bạn không thể chặn
Để đảm bảo các kịch bản người dùng cốt lõi vẫn hoạt động đầy đủ, bạn không thể chặn các trình kết nối thúc đẩy chức năng cốt lõi của Microsoft Power Platform, chẳng hạn như Dataverse, Phê duyệt và Thông báo. Bạn cũng không thể chặn các trình kết nối cho phép các kịch bản tùy chỉnh Office cốt lõi, chẳng hạn như trình kết nối tiêu chuẩn của Microsoft Enterprise Plan.
Lưu ý
Sử dụng chính sách trình kết nối nâng cao (ACP) để giới hạn hoặc chặn các trình kết nối này. ACP sử dụng mô hình danh sách cho phép nghiêm ngặt và có thể hạn chế bất kỳ trình kết nối nào được chứng nhận, bao gồm cả các trình kết nối không thể chặn được liệt kê trong bài viết này.
Bạn có thể phân loại các trình kết nối không thể chặn này thành nhóm dữ liệu Doanh nghiệp hoặc Phi doanh nghiệp . Các trình kết nối này thường thuộc các loại sau:
- Trình kết nối tiêu chuẩn của Microsoft Enterprise Plan (không có ý nghĩa cấp phép nào khác).
- Các trình kết nối dành riêng cho Microsoft Power Platform là một phần của các chức năng nền tảng cơ sở. Trong danh mục này, trình kết nối Dataverse là trình kết nối cao cấp duy nhất mà bạn không thể chặn vì Dataverse là một phần không thể thiếu của Microsoft Power Platform.
Không thể chặn các trình kết nối sau bằng cách sử dụng chính sách dữ liệu.
| Trình kết nối tiêu chuẩn của Microsoft Enterprise Plan | Trình kết nối Power Platform quan trọng |
|---|---|
| Defender for Cloud Apps | Phê duyệt |
| Dynamics 365 Customer Voice | Thông báo |
| Excel Online (Doanh nghiệp) | Dataverse (di sản) |
| Kaizala | Dataverse |
| Nhóm Microsoft 365 | Power Apps Thông báo (v1 và v2) |
| Thư Nhóm Microsoft 365 (Xem trước) | Microsoft Copilot Studio |
| Microsoft 365 Outlook | |
| Người dùng Microsoft 365 | |
| Nhóm Microsoft | |
| Microsoft To-Do (Doanh nghiệp) | |
| OneDrive cho Doanh nghiệp | |
| OneNote (Doanh nghiệp) | |
| Trình lập kế hoạch | |
| Power BI | |
| SharePoint | |
| Các thay đổi | |
| Skype for Business Online | |
| Yammer |
Lưu ý
Nếu trình kết nối hiện không thể chặn đã nằm trong nhóm Bị chặn (ví dụ: vì bạn đã chặn khi các hạn chế khác nhau), trình kết nối đó vẫn nằm trong cùng một nhóm cho đến khi bạn chỉnh sửa chính sách. Bạn nhận được thông báo lỗi ngăn bạn lưu chính sách cho đến khi bạn di chuyển trình kết nối không thể chặn sang nhóm Doanh nghiệp hoặc Phi doanh nghiệp .
Xem phân loại các đầu nối
Khi chỉnh sửa chính sách dữ liệu trong trung tâm quản trị Power Platform, bạn sẽ thấy tất cả các trình kết nối có sẵn và hiển thị, bất kể chúng có được phân loại trong chính sách hay không. Tuy nhiên, khi bạn xem chính sách dữ liệu trong PowerShell hoặc thông qua trình kết nối Power Platform dành cho quản trị viên, bạn chỉ thấy các trình kết nối được phân loại rõ ràng trong danh mục Doanh nghiệp, Phi kinh doanh hoặc Bị chặn. Chính sách dữ liệu được xem từ PowerShell hoặc trình kết nối Power Platform dành cho Quản trị viên có thể bao gồm các tham chiếu cũ đến các trình kết nối không còn khả dụng hoặc hiển thị.
Nói chung, danh sách các trình kết nối Power Platform có thể khác nhau tùy thuộc vào nơi bạn xem chúng. Một số lý do giải thích những khác biệt này. Một số trình kết nối yêu cầu cấp phép cụ thể và nếu giấy phép của bạn không bao gồm chúng, bạn sẽ không thể nhìn thấy chúng. Các môi trường khác nhau cũng có thể có các đầu nối khác nhau do yêu cầu về tuân thủ và quy định. Microsoft có thể phát hành các bản cập nhật cho trình kết nối không có sẵn ngay lập tức trên tất cả các thành phần Power Platform. Một số trình kết nối có thể chỉ có sẵn trong Power Automate chứ không có trong Power Apps. Tùy thuộc vào vai trò và quyền của bạn, bạn có thể không có quyền truy cập vào tất cả các trình kết nối.
Phân loại trình kết nối trong chính sách trình kết nối nâng cao
Chính sách trình kết nối nâng cao (ACP) sử dụng cách tiếp cận khác để phân loại trình kết nối so với chính sách dữ liệu cổ điển. Thay vì mô hình Doanh nghiệp, Phi kinh doanh và Bị chặn, ACP sử dụng danh sách cho phép nghiêm ngặt, trong đó tất cả các trình kết nối bị chặn theo mặc định trừ khi được cho phép rõ ràng.
ACP hiện chỉ áp dụng cho các đầu nối được chứng nhận. Các loại trình kết nối sau được quản lý khác nhau:
- Trình kết nối tùy chỉnh: Chưa được hỗ trợ trong ACP. Tiếp tục sử dụng chính sách dữ liệu cổ điển để quản trị trình kết nối tùy chỉnh. Hỗ trợ trình kết nối tùy chỉnh trong ACP được lên kế hoạch như một loại quy tắc riêng biệt trong bản phát hành trong tương lai.
- Trình kết nối HTTP: Chưa được hỗ trợ trong ACP. Tiếp tục sử dụng chính sách dữ liệu cổ điển và lọc điểm cuối trình kết nối để quản trị trình kết nối HTTP.
- Trình kết nối ảo: Không được ACP hỗ trợ và sẽ không được thêm vào trong tương lai. Các trình kết nối ảo Copilot Studio đang phát triển thành các quy tắc quản trị chuyên dụng của riêng họ. Các trình kết nối ảo Desktop Flow đang chuyển sang các trình kết nối được chứng nhận, tại thời điểm đó chúng sẽ có thể quản lý được thông qua ACP.
Để biết thêm thông tin, hãy xem Các loại trình kết nối được hỗ trợ trong ACP.
Phân loại trình kết nối tùy chỉnh
Chính sách dữ liệu cấp độ môi trường
Quản trị viên môi trường hiện có thể tìm thấy tất cả các trình kết nối tùy chỉnh trong môi trường của họ cùng với các trình kết nối dựng sẵn trên trang Trình kết nối trong Chính sách dữ liệu. Tương tự như các đầu nối được xây dựng sẵn, bạn có thể phân loại các đầu nối tùy chỉnh thành các danh mục Bị chặn, Doanh nghiệp hoặc Không phải doanh nghiệp . Các trình kết nối tùy chỉnh không được phân loại rõ ràng sẽ nằm trong nhóm mặc định (hoặc Non-Business, nếu quản trị viên không chọn nhóm mặc định một cách rõ ràng).
Bạn cũng có thể sử dụng các lệnh PowerShell chính sách dữ liệu để đặt trình kết nối tùy chỉnh thành các nhóm Doanh nghiệp, Phi kinh doanh và Bị chặn . Để biết thêm thông tin, hãy xem Lệnh chính sách dữ liệu.
Chính sách dữ liệu cấp độ người thuê
Trung tâm quản trị Power Platform hỗ trợ quản trị viên đối tượng thuê trong việc phân loại trình kết nối tùy chỉnh theo điểm cuối URL máy chủ của họ bằng cách sử dụng cấu trúc đối sánh mẫu cho chính sách dữ liệu cấp đối tượng thuê. Vì phạm vi của các trình kết nối tùy chỉnh phụ thuộc vào từng môi trường nên các trình kết nối này không hiển thị trên trang Trình kết nối để bạn phân loại. Thay vào đó, bạn sẽ thấy một trang mới trong Chính sách dữ liệu có tên Trình kết nối tùy chỉnh, bạn có thể sử dụng trang này để chỉ định danh sách các mẫu URL Cho phép và Từ chối theo thứ tự cho trình kết nối tùy chỉnh.
Quy tắc cho ký tự đại diện (*) là mục cuối cùng trong danh sách, áp dụng cho tất cả các trình kết nối tùy chỉnh. Quản trị viên có thể gắn thẻ mẫu * thành Bị chặn, Kinh doanh, Không kinh doanh hoặc Bỏ qua. Theo mặc định, mẫu được đặt là Bỏ qua đối với các chính sách dữ liệu mới.
Bỏ qua bỏ qua phân loại chính sách dữ liệu cho tất cả các trình kết nối trong chính sách cấp đối tượng thuê này và trì hoãn việc đánh giá mẫu cho các môi trường khác hoặc chính sách cấp đối tượng thuê để phân bổ chúng vào nhóm Doanh nghiệp, Phi kinh doanh hoặc Bị chặn nếu thích hợp. Nếu không có quy tắc cụ thể nào cho các đầu nối tùy chỉnh, thì quy tắc Bỏ qua * cho phép sử dụng các đầu nối tùy chỉnh với cả nhóm đầu nối Doanh nghiệp và Phi doanh nghiệp . Ngoại trừ mục nhập cuối cùng trong danh sách, Bỏ qua dưới dạng một hành động không được hỗ trợ cho bất kỳ mẫu URL nào khác được thêm vào quy tắc mẫu trình kết nối tùy chỉnh.
Bạn có thể thêm quy tắc mới bằng cách chọn Thêm mẫu trình kết nối trên trang Trình kết nối tùy chỉnh .
Hành động này sẽ mở ra bảng điều khiển bên nơi bạn có thể thêm các mẫu URL trình kết nối tùy chỉnh và phân loại chúng. Các quy tắc mới được thêm vào cuối danh sách mẫu (như quy tắc thứ hai đến cuối cùng, vì * là mục cuối cùng trong danh sách). Tuy nhiên, bạn có thể cập nhật thứ tự trong khi thêm mẫu mới.
Bạn cũng có thể cập nhật thứ tự của các mẫu bằng cách sử dụng danh sách thả xuống Thứ tự hoặc chọn Chuyển lên hoặc Chuyển xuống.
Sau khi thêm mẫu, bạn có thể chỉnh sửa hoặc xóa các mẫu này bằng cách chọn một hàng cụ thể và chọn Sửa hoặc Xóa.
Nhóm dữ liệu mặc định cho trình kết nối mới
Bạn phải chỉ định một nhóm dữ liệu làm nhóm mặc định để tự động phân loại bất kỳ trình kết nối mới nào được thêm vào Microsoft Power Platform sau khi bạn tạo chính sách của mình. Ban đầu, nhóm Phi kinh doanh là nhóm mặc định cho các trình kết nối mới và tất cả các dịch vụ. Bạn có thể thay đổi nhóm dữ liệu mặc định thành Nhóm dữ liệu Doanh nghiệp hoặc Bị chặn , nhưng không làm như vậy.
Mọi dịch vụ mới mà bạn thêm vào ứng dụng đều được đặt trong nhóm mặc định được chỉ định. Vì lý do này, hãy giữ Phi kinh doanh làm nhóm mặc định và thêm dịch vụ vào nhóm Doanh nghiệp hoặc Bị chặn theo cách thủ công sau khi tổ chức của bạn đánh giá tác động của việc cho phép chia sẻ dữ liệu kinh doanh với dịch vụ mới.
Lưu ý
Microsoft 365 Enterprise trình kết nối giấy phép và một số trình kết nối Microsoft Power Platform lõi được miễn đánh dấu là Blocked và chỉ có thể được phân loại là Business hoặc Non-Business. Nếu Microsoft thêm bất kỳ trình kết nối mới nào không thể bị chặn và bạn đặt nhóm mặc định cho chính sách dữ liệu là Blocked, các trình kết nối này sẽ tự động được đánh dấu là Non-Business thay vì Blocked.