Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Узнайте, как обеспечить, чтобы доступ к конфиденциальным данным в элементах в вашем клиенте был только у авторизованных пользователей.
IP-брандмауэр
Функция брандмауэра IP-адресов в Microsoft Power Platform — это элемент управления безопасностью, который применяется только к управляемым средам с Dataverse. Она обеспечивает критически важный уровень безопасности, контролируя входящий трафик в среды Power Platform. Администраторы могут использовать эту функцию для определения и реализации контроля доступа на основе IP-адресов. Таким образом, они могут гарантировать, что только авторизованные IP-адреса могут получить доступ к среде Power Platform. Используя IP-брандмауэр, организации могут снизить риски, связанные с несанкционированным доступом и утечкой данных, и, таким образом, повысить общую безопасность их развертываний Power Platform. Дополнительные сведения см. в теме "IP-брандмауэр в средах Power Platform".
Изоляция арендаторов
Используя изоляцию клиентов, администраторы Power Platform могут управлять перемещением данных клиентов из авторизованных источников данных Microsoft Entra в свой клиент и из него. Дополнительные сведения см. в статье об ограничениях для входящего и исходящего трафика между клиентами.
Привязка файлов cookie на основе IP-адресов
Функция привязки файлов cookie на основе IP-адресов применяется только к управляемым средам с Dataverse. Она предотвращает эксплойты перехвата сеансов в Dataverse с помощью привязки файлов cookie на основе IP-адресов. Дополнительные сведения см. в статье "Защита сеансов Dataverse с привязкой IP-файла cookie".
Группы безопасности сред
Используйте группы безопасности для управления доступом лицензированных пользователей к средам. Дополнительные сведения см. в статье "Управление доступом пользователей к средам с помощью групп безопасности и лицензий".
Управление общим доступом
Функция управления общим доступом применяется только к управляемым средам. Используя общий доступ, администраторы могут контролировать, какими данными могут делиться их создатели, а также с какими другими отдельными пользователями и группами безопасности они могут этим делиться. Примеры вещей, которыми могут делиться создатели, включают канвас-приложения, облачные потоки и агентов. Эта функция гарантирует, что конфиденциальная информация доступна только авторизованным пользователям. Таким образом, снижается риск утечки данных и их неправомерного использования. Дополнительные сведения см. в разделе "Ограничение общего доступа".
Управление доступом к приложениям (предварительная версия)
Функция управления доступом приложения применяется только к управляемым средам. Управляя тем, какие приложения разрешены, а какие заблокированы в каждой среде, она позволяет предотвратить кражу данных. Дополнительные сведения см. в разделе "Управление разрешениями приложений в вашей среде".
Гостевой доступ
Чтобы обеспечить безопасность данных и соблюдение требований в экосистеме Power Platform, свести к минимуму риск избыточного обмена. Поэтому все новые среды, поддерживаемые Dataverse, запрещают гостевой доступ к данным Dataverse по умолчанию. Однако вы можете разрешить гостевой доступ к данным Dataverse в среде, если это требуется для вашего бизнеса. Вы также можете ретроактивно отключить (ограничить) гостевой доступ для Dataverse в существующих средах. В этом случае вы блокируете подключения к ресурсам, к которым гости ранее имели доступ. Дополнительные сведения см. в разделе "Управление гостевым доступом" в средах Microsoft Power Platform.
Привилегии администратора (предварительная версия)
[Этот раздел содержит предварительную версию документации и может быть изменен.]
Important
- Это предварительная версия функции.
- Предварительные версии функций не предназначены для использования в производственной среде и могут иметь ограниченную функциональность. Для этих функций действуют дополнительные условия использования и они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.
Функция прав администратора применяется только к управляемым средам. Ограничив количество пользователей с высоким уровнем привилегий, административные роли в Microsoft Entra ID и Microsoft Power Platform, можно улучшить оценку безопасности вашего клиента. Эта функция позволяет просматривать пользователей, имеющих эти привилегированные роли, просматривать список пользователей и удалять пользователей, которым больше не нужно иметь привилегированный доступ. Дополнительные сведения см. в разделе "Обзор Центра администрирования Power Platform".
Пользователи с административными привилегиями
Область Административные привилегии предоставляет упреждающую рекомендацию, если много пользователей в клиенте имеют права администратора. Вы можете открыть рекомендацию, чтобы просмотреть список сред, в которых многие пользователи имеют роль безопасности системного администратора. (В настоящее время в списке показаны среды, в которых эту роль имеют более 20 пользователей.) Для любой среды в списке выберите ссылку в столбце Системные администраторы, чтобы открыть страницу Роли безопасности. Там можно выбрать роль безопасности Системный администратор, затем выбрать Членство, чтобы открыть страницу Членство. На этой странице отображается список пользователей, которым назначена данная роль. Вы можете выбирать пользователей, которых необходимо исключить из роли, по одному за раз.
Замечание
Только пользователи с соответствующими разрешениями могут удалять других пользователей из привилегированных административных ролей. Дополнительные сведения см. в разделе "Наименее привилегированные роли по задачам" — идентификатор Microsoft Entra.
Известные проблемы
Помните о следующих известных проблемах с функцией:
- На странице Членство для роли безопасности отображаются только роли безопасности в подразделении по умолчанию. Для просмотра всех ролей безопасности во всех подразделениях отключите параметр Отображать только родительские роли безопасности.
- После удаления пользователя из роли системного администратора на странице отобразится обновленное количество администраторов приблизительно через 24 часа.
Проверка подлинности для агентов (предварительная версия)
[Этот раздел содержит предварительную версию документации и может быть изменен.]
Important
- Это предварительная версия функции.
- Предварительные версии функций не предназначены для использования в производственной среде и могут иметь ограниченную функциональность. Для этих функций действуют дополнительные условия использования и они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.
С помощью этой функции администраторы могут настроить проверку подлинности для всех взаимодействий агента в среде. Администраторы могут выбрать один из следующих вариантов:
- Аутентификация с помощью Microsoft или аутентификация вручную: Принудительная аутентификация через Microsoft Entra ID или аутентификация вручную. Этот параметр помогает предотвратить создание или использование агентов без проверки подлинности.
- Нет проверки подлинности: разрешить анонимный доступ.
Дополнительные сведения о параметрах проверки подлинности в Copilot Studio см. в разделе "Настройка проверки подлинности пользователей в Copilot Studio".
Функция проверки подлинности для агентов — это обновленная платформа существующего виртуального соединителя, чат без идентификатора Microsoft Entra. Он помогает масштабироваться с помощью конфигураций и правил на уровне среды. Если вы используете виртуальный соединитель и проверку подлинности для агентов в области безопасности центра администрирования Power Platform, необходимо разрешить доступ в обоих местах, чтобы он был разрешен во время выполнения. Если вы блокируете анонимный доступ в одном из мест, применяется наиболее строгое поведение, и доступ блокируется во время выполнения. Например, рассмотрим сведения в следующей таблице.
| Доступ к виртуальному соединителю | Доступ к параметрам аутентификации агентов в Центре администрирования Power Platform | Контроль во время выполнения |
|---|---|---|
| Заблокировано | Заблокировано | Заблокировано |
| Разрешенный | Заблокировано | Заблокировано |
| Заблокировано | Разрешенный | Заблокировано |
| Разрешенный | Разрешенный | Разрешенный |
Мы рекомендуем всем клиентам перейти к использованию проверки подлинности для агентов в Центре администрирования Power Platform, чтобы использовать возможности групп и правил.
Каналы доступа к агенту (предварительная версия)
[Этот раздел содержит предварительную версию документации и может быть изменен.]
Important
- Это предварительная версия функции.
- Предварительные версии функций не предназначены для использования в производственной среде и могут иметь ограниченную функциональность. Для этих функций действуют дополнительные условия использования и они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.
С помощью этой функции администраторы могут управлять публикацией агентов, чтобы клиенты могли взаимодействовать на нескольких платформах. Администраторы могут выбирать из нескольких доступных каналов, таких как Microsoft Teams, Direct Line, Facebook, Dynamics 365 для службы клиентов, SharePoint и WhatsApp.
Функция каналов доступа к агенту — это обновленная платформа существующих виртуальных соединителей. Он помогает масштабироваться с помощью конфигураций и правил на уровне среды. Если вы используете виртуальные соединители и параметры каналов доступа агента в области безопасности Центра администрирования Power Platform, необходимо разрешить доступ в обоих местах. Если вы блокируете доступ к каналу в одном из мест, применяется наиболее строгое поведение, и доступ блокируется. Например, рассмотрим сведения в следующей таблице.
| Доступ к виртуальному соединителю | Доступ к параметрам каналов доступа агента в Центре администрирования Power Platform | Контроль во время выполнения |
|---|---|---|
| Заблокировано | Заблокировано | Заблокировано |
| Разрешенный | Заблокировано | Заблокировано |
| Заблокировано | Разрешенный | Заблокировано |
| Разрешенный | Разрешенный | Разрешенный |
Мы рекомендуем всем клиентам перейти к использованию параметров каналов доступа агента в Центре администрирования Power Platform, чтобы использовать возможности групп и правил.