数据丢失防护示例 - 阻止助手的 HTTP 请求

您组织中的助手制作者可以使用发送 HTTP 请求节点使用 Bot Framework Composer 扩展经典聊天机器人来发出 HTTP 请求。

您可以使用防止数据丢失的策略阻止助手制作者配置 HTTP 请求以帮助防止数据筛选。

有关其他 DLP 相关连接器的信息,请参阅为助手配置数据丢失防护策略主题。

配置 DLP 以在 Power Platform 管理中心阻止 HTTP 请求

选择或创建策略

  1. Power Platform 管理中心中的策略下面,选择数据策略

  2. 创建新策略,或选择要编辑的现有策略:

    1. 如果要创建新策略,请选择新策略

    2. 如果您想选择要编辑的现有策略,请选择该策略并选择编辑策略

  3. 输入策略的名称,然后选择下一步。 您可以稍后对此名称进行更改。

选择环境

  1. 选择一个或多个环境以添加到您的策略中。

  2. 选择 + 添加到策略

  3. 选择下一步

添加连接器

  1. 使用搜索框查找 HTTP 连接器。

    HTTP 连接器的屏幕截图。

  2. 选择连接器的其他操作菜单 (),然后选择阻止

    Power Platform 管理中心的屏幕截图,显示可从菜单图标使用的连接器的上下文菜单。

  3. 如果管理员想要允许或拒绝特定的 HTTP 端点,他们可以使用 DLP 连接器端点过滤,而不是阻止所有 HTTP 调用。

  4. 选择下一步

  5. 查看您的策略,然后选择更新策略以应用 DLP 更改。

    创建 DLP 策略时查看屏幕的屏幕截图

确认策略实施

您可以从 Microsoft Copilot Studio 确认此连接器正在 DLP 策略中使用。

首先,从应用 DLP 策略的环境打开助手。 转到创作画布,创建一个新主题,添加一个发送 HTTP请 求节点(最少填充 URL 属性),然后保存您的主题。

如果实施了该策略,您将看到一个带有详细信息按钮的错误横幅。 在渠道页面上,展开错误链接并选择下载按钮查看详细信息。

指示 DLP 策略有效且必须配置身份验证的横幅的屏幕截图。

在详细信息文件中,将出现一行描述违规的内容。 如果 HTTP 连接器被阻止、HTTP 连接器与 DLP 策略中的其他连接器位于不同的数据组中,或者 HTTP 策略未被阻止但端点被拒绝,则会发生违规。

下载的 excel 文件的屏幕截图,显示了包括 HTTP 连接器在内的 DLP 策略违规的详细信息。