Lưu ý
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử đăng nhập hoặc thay đổi thư mục.
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử thay đổi thư mục.
Chính sách dữ liệu là một khía cạnh quan trọng trong việc duy trì tính bảo mật và tuân thủ dữ liệu trong hệ sinh thái Microsoft Power Platform.
Tạo chính sách dữ liệu hoạt động như hàng rào bảo vệ để giúp giảm nguy cơ người dùng vô tình làm lộ dữ liệu của tổ chức. Một thành phần cốt lõi của Power Apps, Power Automate và Microsoft Copilot Studio là việc sử dụng trình kết nối để liệt kê, điền, đẩy và kéo dữ liệu. Chính sách dữ liệu của trung tâm quản trị Power Platform cho phép quản trị viên kiểm soát quyền truy cập vào các trình kết nối này theo nhiều cách khác nhau để giúp giảm rủi ro trong tổ chức của bạn.
Tổng quan này mô tả một số khái niệm cấp cao liên quan đến trình kết nối và một số cân nhắc quan trọng cần lưu ý khi thiết lập chính sách hoặc thực hiện thay đổi chính sách.
Trình kết nối
Trình kết nối, ở cấp độ cơ bản nhất, là các biểu diễn được gõ mạnh mẽ của các giao diện lập trình ứng dụng RESTful, còn được gọi là API. Ví dụ, Power Platform API cung cấp một số hoạt động liên quan đến chức năng trong Power Platform trung tâm quản trị.
Khi bạn bao bọc API Power Platform vào trình kết nối, người tạo và nhà phát triển công dân sẽ dễ dàng sử dụng API trong các ứng dụng, quy trình làm việc và chatbot ít mã của họ. Ví dụ: trình kết nối Power Platform cho Quản trị viên V2 là đại diện của API Power Platform và bạn thấy hành động Nhận đề xuất chỉ cần kéo và thả vào dòng:
Bài viết này đề cập đến một số loại đầu nối. Mỗi loại có các chức năng khác nhau trong chính sách dữ liệu.
Trình kết nối được chứng nhận
Trình kết nối được chứng nhận là trình kết nối mà Microsoft kiểm tra và chứng nhận để đảm bảo chúng đáp ứng các tiêu chuẩn của Microsoft về bảo mật, độ tin cậy và tuân thủ. Các trình kết nối này cung cấp cho người dùng một phương tiện đáng tin cậy để tích hợp với các dịch vụ khác của dịch vụ Microsoft và các dịch vụ bên ngoài, đồng thời duy trì tính toàn vẹn và bảo mật dữ liệu.
Để biết thêm thông tin về các đầu nối được chứng nhận, hãy xem Hướng dẫn nộp chứng nhận.
Trình kết nối tùy chỉnh
Các đầu nối tùy chỉnh cho phép nhà sản xuất tạo ra các đầu nối của riêng mình để tích hợp với các hệ thống hoặc dịch vụ bên ngoài không nằm trong bộ đầu nối được chứng nhận tiêu chuẩn. Mặc dù trình kết nối tùy chỉnh cung cấp các tùy chọn linh hoạt và tùy chỉnh, nhưng chúng yêu cầu cân nhắc cẩn thận để đảm bảo tuân thủ các chính sách dữ liệu và không ảnh hưởng đến bảo mật dữ liệu.
Tìm hiểu thêm về cách tạo và quản lý các kết nối tùy chỉnh.
Kết nối ảo
Trình kết nối ảo là các trình kết nối xuất hiện trong chính sách dữ liệu để quản trị viên kiểm soát, nhưng chúng không dựa trên API RESTful. Sự gia tăng của các trình kết nối ảo đến từ các chính sách dữ liệu là một trong những biện pháp kiểm soát quản trị phổ biến nhất trong Power Platform. Nhiều khả năng "bật/tắt" kiểu này dự kiến sẽ xuất hiện dưới dạng các quy tắc trong nhóm Môi trường.
Microsoft cung cấp một số trình kết nối ảo để quản lý Microsoft Copilot Studio. Các đầu nối này giúp bạn có thể tắt nhiều tính năng khác nhau của Copilot và chatbot.
Tìm hiểu về trình kết nối ảo và vai trò của chúng trong việc ngăn mất dữ liệu trong Microsoft Copilot Studio.
Quan trọng
Chính sách trình kết nối nâng cao (ACP) không hỗ trợ trình kết nối ảo và sẽ không thêm hỗ trợ trong tương lai. Trọng tâm duy nhất của ACP là trở thành tính năng quản trị mạnh mẽ nhất cho các đầu nối được chứng nhận thực sự. Các đường dẫn chuyển đổi sau áp dụng cho trình kết nối ảo:
- Copilot Studio trình kết nối ảo đang phát triển thành các quy tắc quản trị chuyên dụng của riêng chúng, tách biệt với cả chính sách dữ liệu và ACP.
- Các trình kết nối ảo Desktop Flow đang chuyển sang các trình kết nối được chứng nhận, tại thời điểm đó ACP quản lý chúng.
Trình kết nối Giao thức ngữ cảnh mô hình (MCP)
Trình kết nối Giao thức ngữ cảnh mô hình (MCP) là một lớp trình kết nối cung cấp nhiều siêu dữ liệu hơn để hiển thị các điểm cuối API hỗ trợ MCP, được gọi là công cụ. Trình kết nối MCP mở rộng chức năng trình kết nối điển hình và cho phép trải nghiệm phong phú hơn cho AI tổng quát trong Microsoft Copilot Studio.
Nhiều trình kết nối không thể chặn trong Microsoft Power Platform hiện hỗ trợ MCP. Bạn có thể quản lý và hạn chế các trình kết nối này và máy chủ MCP của chúng thông qua các chính sách trình kết nối nâng cao.
Connections
Khi người tạo xây dựng ứng dụng hoặc quy trình và cần kết nối với dữ liệu, họ có thể sử dụng một trong các loại trình kết nối được mô tả trước đó. Khi người tạo lần đầu tiên thêm trình kết nối vào ứng dụng, họ sẽ thiết lập kết nối bằng cách sử dụng các giao thức xác thực mà trình kết nối hỗ trợ. Các kết nối này đại diện cho thông tin xác thực đã lưu và được lưu trữ trong môi trường lưu trữ ứng dụng hoặc dòng. Để biết thêm thông tin về xác thực với trình kết nối, hãy xem Kết nối và xác thực với nguồn dữ liệu.
Thời gian thiết kế so với thời gian chạy
Khi quản trị viên chọn giới hạn quyền truy cập vào toàn bộ trình kết nối hoặc các hành động cụ thể của trình kết nối, điều đó sẽ ảnh hưởng đến cả trải nghiệm của người tạo và việc thực thi các ứng dụng, dòng và chatbot đã tạo trước đó.
Trải nghiệm của người sáng tạo, thường được gọi là trải nghiệm thời gian thiết kế, giới hạn những kết nối mà người sáng tạo có thể tương tác. Nếu chính sách dữ liệu chặn việc sử dụng trình kết nối Thời tiết MSN, người tạo không thể lưu quy trình hoặc ứng dụng của họ sử dụng trình kết nối này. Thay vào đó, họ nhận được thông báo lỗi rằng trình kết nối bị chặn bởi chính sách.
Trải nghiệm trong đó ứng dụng đang chạy hoặc quy trình đang thực thi theo lịch trình được xác định trước, chẳng hạn như mỗi ngày lúc 3:00 sáng, thường được gọi là trải nghiệm thời gian chạy . Tiếp tục với ví dụ trước đó, nếu quy trình nền được nêu trong phần sau vô hiệu hóa kết nối, ứng dụng hoặc quy trình sẽ cung cấp thông báo lỗi cho biết kết nối Thời tiết MSN bị hỏng và cần giải quyết. Khi nhà sản xuất cố gắng cập nhật kết nối của họ để sửa lỗi, họ sẽ gặp lỗi trong quá trình thiết kế do trình kết nối bị chính sách chặn.
Quy trình thay đổi chính sách
Khi bạn tạo chính sách dữ liệu mới hoặc cập nhật các chính sách hiện có, hệ sinh thái dịch vụ Power Platform sẽ kích hoạt một quy trình cụ thể. Quy trình này giúp thực thi các chính sách đó trên toàn bộ tập hợp tài nguyên mà khách hàng có trong đối tượng thuê của họ. Quá trình này bao gồm các bước sau.
- Lưu cấu hình chính sách dữ liệu ở cấp độ quản lý khách hàng.
- Cấu hình xếp tầng xuống từng môi trường trong đối tượng thuê khách hàng.
- Các tài nguyên trong mỗi môi trường (như ứng dụng, luồng và chatbot) sẽ kiểm tra định kỳ để cập nhật cấu hình chính sách.
- Khi phát hiện thấy thay đổi cấu hình, hãy đánh giá từng ứng dụng, quy trình và chatbot để xem liệu có vi phạm chính sách hay không.
- Nếu xảy ra vi phạm, hãy đặt ứng dụng, quy trình hoặc chatbot ở trạng thái tạm ngưng hoặc cách ly để ứng dụng, quy trình hoặc chatbot không thể hoạt động.
- Quét kết nối. Nếu chính sách chặn toàn bộ trình kết nối, hãy đặt kết nối ở trạng thái vô hiệu hóa để kết nối không thể hoạt động.
- Bất kỳ tài nguyên nào đang chạy và cố gắng sử dụng kết nối, hành động, trình kích hoạt hoặc máy chủ MCP không hoạt động bị chặn, đều không thành công trong thời gian chạy.
Cân nhắc độ trễ
Thời gian cần thiết để triển khai chính sách dữ liệu hiệu quả sẽ khác nhau tùy theo từng khách hàng dựa trên khối lượng môi trường và tài nguyên của họ trong các môi trường đó. Khách hàng càng có nhiều ứng dụng, quy trình và chatbot, thì các thay đổi chính sách càng mất nhiều thời gian để có hiệu lực đầy đủ. Đối với những trường hợp nghiêm trọng nhất, thời gian thực thi đầy đủ là 24 giờ. Trong hầu hết các trường hợp, đó là trong vòng một giờ.