多个数据策略的综合效果

作为租户或环境管理员,您可以创建多个数据策略并将其应用于同一个环境。 在设计时和运行时,所有适用于应用或流所在环境的策略都会一起评估,来确定资源是符合还是违反数据策略。

已阻止分类在多个策略中的影响

如果适用于环境的任何(租户级或环境级)策略将某个连接器标记为已阻止,则任何应用或流都不能在环境中使用该连接器。 无论任何其他策略将连接器归类为业务还是非业务,都没有关系,因为已阻止是限制性最强的连接器分类;因此已阻止始终是多项策略评估的最终结果。

业务/非业务分类在多个策略中的影响

与评估已阻止分类的影响相比,评估业务非业务分类在多个策略中的影响更加复杂。 您可以将给定的连接器(例如,SharePoint)在策略 A 中分类为业务,在策略 B 中分类为非业务。重要的是 SharePoint 在策略 A 和策略 B 中与哪些其他连接器分组在一起。

请注意,当一起评估适用于环境的所有策略时,最终会强制实行最严格的分组。 考虑一个跨 10 个连接器(SharePoint、Twitter、Salesforce、Facebook、Face API、Microsoft 365 Outlook、Basecamp 3、Adobe Sign、Azure Blob 存储和框)的三个策略(A、B 和 C)的示例。 这些连接器被分类为业务非业务,分别由三个策略中的两个类别表示(策略 A 为 -E1- 和 -E2-,策略 B 为 -E3- 和 -E4-,策略 C 为 -E5- 和 -E6-)。

策略 A

类别 分类 连接器
-E1- 业务 SharePoint、Twitter、Salesforce、Microsoft 365 Outlook、Basecamp 3
-E2- 非业务 Facebook、人脸 API、Adobe Sign、Azure Blob 存储、Box

策略 B

类别 分类 连接器
-E3- 业务 SharePoint、Facebook、人脸 API、Microsoft 365 Outlook、Basecamp 3
-E4- 非业务 Twitter、Salesforce、Adobe Sign、Azure Blob 存储、Box

策略 C

类别 分类 连接器
-E5- 业务 Facebook、人脸 API、Twitter、Salesforce、Microsoft 365 Outlook
-E6- 非业务 SharePoint、Adobe Sign、Azure Blob 存储、Box、Basecamp 3

将所有三个策略一起应用于同一环境时,最终结果是连接器分散在八个 (23 = 8) 组中,如下所示。 在给定的应用或流中,只能使用同一组中的连接器(八种可能的组合中的一种)。

合并分组

类别 组合 连接符
-E1-、-E3-、-E5- 组 1 Microsoft 365 Outlook
-E1-、-E3-、-E6- 组 2 SharePoint、Basecamp 3
-E1-、-E4-、-E5- 组 3 Twitter、Salesforce
-E1-、-E4-、-E6- 组 4
-E2-、-E3-、-E5- 组 5 Facebook、人脸 API
-E2-、-E3-、-E6- 组 6
-E2-、-E4-、-E5- 组 7 NULL
-E2-、-E4-、-E6- 组 8 Adobe Sign、Azure Blob 存储、Box

总结:应用或流在任何给定时间只能使用来自单个组的连接器,不能跨八个不同组混合使用连接器。 在上面的示例中,请注意,应用于环境的多个数据策略会以较复杂的方式拆分您的连接器空间。 因此,强烈建议您对任何给定环境应用最低数量的数据策略。