Jaa


Tietokäytännöt

Tietokäytännöt ovat tärkeä osa tietosuojan ja vaatimustenmukaisuuden säilyttämistä Microsoft Power Platform ekosysteemissä.

Luo tietokäytäntöjä, jotka toimivat suojakaiteidena, jotta voit vähentää organisaation tietojen tahatonta paljastumisriskiä käyttäjille. Power Apps, Power Automate ja Microsoft Copilot Studio ydinosa on tietojen luettelointi, täyttäminen, työntäminen ja vastaanottaminen liittimien avulla. Power Platform -hallintakeskuksen tietokäytäntöjen avulla järjestelmänvalvojat voivat hallita näiden liittimien käyttöä eri tavoin, mikä vähentää organisaatiossasi riskejä.

Tässä yleiskatsauksessa kerrotaan joistakin yhdistimiin liittyvistä korkean tason käsitteistä sekä useista tärkeistä huomioista, jotka koskevat käytäntöjen määrittämistä ja käytäntömuutosten tekemistä.

Liittimet

Liittimet ovat yksinkertaisimmillaan RESTful-sovellusohjelmointiliittymien, eli ohjelmointirajapintojen, vahvasti kirjoitettuja esityksiä. Esimerkiksi Power Platformin ohjelmointirajapinta tarjoaa useita toimintoja, jotka liittyvät Power Platform -hallintakeskuksen toimintoihin.

Näyttää RESTful-ohjelmointirajapinnan viitesivun, joka sisältää vaihtoehtoiset kyselymerkkijonoparametrit.

Kun paketoit Power Platform -ohjelmointirajapinnan liittimeen, tekijöiden ja kansalaiskehittäjien on helpompi käyttää ohjelmointirajapintaa vähäisen koodin sovelluksissa, työnkuluissa ja keskusteluboteissa. Esimerkiksi Power Platform for Admins V2 -liitin on Power Platform -ohjelmointirajapinnan esitys ja näet , että Hae suositukset - toiminto vetää ja pudota työnkulkuun:

Näyttää liittimen Power Automate -työnkulussa.

Tässä artikkelissa mainitaan useita liitintyyppejä. Kullakin tyypillä on eri ominaisuuksia tietokäytännöissä.

Sertifioidut yhdistimet

Sertifioidut liittimet ovat liittimiä, jotka Microsoft testejä ja sertifiointeja varmistaakseen, että ne täyttävät Microsoft suojaus-, luotettavuus- ja yhteensopivuusstandardit. Nämä liittimet tarjoavat käyttäjille luotettavan keinon integroida muut Microsoft-palvelut ja ulkoiset palvelut säilyttäen samalla tietojen eheyden ja suojauksen.

Lisätietoja sertifioiduista yhdistimistä on kohdassa Sertifioinnin lähettämistä koskevat ohjeet.

Mukautetut liittimet

Mukautettujen yhdistinten avulla tekijät voivat tehdä omia yhdistimiä. Niiden avulla on mahdollista integroitua ulkoisiin järjestelmiin ja palveluihin, joita sertifioitujen yhdistinten vakiojoukko ei kata. Mukautetut liittimet tarjoavat joustavuutta ja mukautusvaihtoehtoja, mutta ne edellyttävät huolellista harkintaa sen varmistamiseksi, että ne noudattavat tietokäytäntöjä ja eivät vaaranna tietosuojaa.

Lue lisää mukautettujen yhdistimien luomisesta ja hallinnasta.

Virtuaalinen yhdistin

Virtuaaliset liittimet ovat liittimiä, joita järjestelmänvalvojat voivat hallita tietokäytännöissä, mutta ne eivät perustu RESTful-ohjelmointirajapintaan. Virtuaalisten liittimien lisääntyminen johtuu siitä, että tietokäytännöt ovat yksi Power Platformin suosituimmista hallintotarkastuksista. Useimmat näistä päällä- ja pois päältä -ominaisuuksista tulevat näkyviin sääntöinä ympäristöryhmissä.

Microsoft tarjoaa useita virtuaaliyhdistimiä Microsoft Copilot Studio. Näiden yhdistimien avulla voi helposti poistaa käytöstä avustajien ja keskustelubottien useita ominaisuuksia.

Tutustu virtuaaliliittimeen ja niiden rooliin tietojen menetyksen estämisessä Microsoft Copilot Studio.

Tärkeää

Kehittyneet liitinkäytännöt (AKT) eivät tue virtuaaliyhdistimiä, eivätkä ne lisää tukea jatkossa. ACP:n ainoa painopiste on olla vankin hallintoominaisuus aidosti sertifioiduissa liittimissä. Seuraavat siirtymäpolut koskevat virtuaaliyhdistimiä:

  • Copilot Studio virtuaaliliittimet kehittyvät omiin, erikseen varattuihin hallintosääntöihinsä, jotka ovat erillään sekä tietokäytännöistä että AKT-valtioista.
  • Desktop Flow'n virtuaaliliittimet ovat siirtymässä sertifioituihin liittimeen, missä vaiheessa AKT-maat hallitsee niitä.

MCP-protokollan liittimet

MCP-protokollan liittimet ovat liitinluokka, joka tarjoaa lisää metatietoja MCP:tä käyttävien ohjelmointirajapintapäätepisteiden paljastamiseksi. Niitä kutsutaan työkaluiksi. MCP-liittimet laajentavat tyypillisiä liitintoimintoja ja mahdollistavat monipuolisemmat generatiivisen tekoälyn käyttökokemukset Microsoft Copilot Studio.

Monet Microsoft Power Platform liittimet, joita ei voi estoida, tukevat nyt MCP:tä. Voit hallita ja rajoittaa näitä liittimiä ja niiden MCP-palvelimia kehittyneiden liitinkäytäntöjen kautta.

Yhteydet

Kun tekijä luo sovelluksen tai työnkulun ja hänen on muodostettava yhteys tietoihin, hän voi käyttää jotakin aiemmin kuvattuja liitintyyppejä. Kun tekijä lisää liittimen sovellukseen ensimmäisen kerran, hän muodostaa yhteyden käyttämällä liittimen tukemia todennusprotokollia. Nämä yhteydet edustavat tallennettua tunnistetietoa, ja ne tallennetaan ympäristöön, joka isännöi sovellusta tai työnkulkua. Katso lisätietoja liittimien todentamisesta artikkelista Yhdistäminen ja todentaminen tietolähteisiin.

Suunnitteluaika vs. suorituksenaikainen

Kun järjestelmänvalvoja päättää rajoittaa käyttöoikeutta joko koko liittimeen tai liittimen tiettyihin toimintoihin, se vaikuttaa sekä tekijän käyttökokemukseen että aiemmin luotujen sovellusten, työnkulkujen ja keskustelubottien suorittamiseen.

Tekijäkokemukset, joita kutsutaan usein suunnitteluajan kokemuksiksi, rajaavat yhdistimet, joita tekijät voivat käsitellä. Jos tietokäytäntö estää MSN Weather -liittimen käytön, tekijä ei voi tallentaa työnkulkuaan tai sovellusta, joka käyttää tätä liitintä. Sen sijaan he saavat virheilmoituksen, jonka mukaan käytäntö estää liittimen käytön.

Kokemuksia, joissa sovellus on käynnissä tai työnkulku suoritetaan ennalta määritetyn aikataulun mukaisesti, kuten joka päivä kello 3.00, kutsutaan usein suorituksenaikaisiksi kokemuksiksi. Jos jatketaan aiemmassa esimerkissä ja jos seuraavassa osiossa kuvattu taustaprosessi aktivoi yhteyden, sovellus tai työnkulku antaa virhesanoman, jonka mukaan MSN Weather -yhteys on katkennut ja se tarvitsee ratkaisun. Kun tekijä yrittää päivittää yhteyden korjausta varten, suunnitteluajan kokemuksessa tulee näkyviin virhe, jossa kerrotaan käytännön estäneen yhdistimen.

Käytäntömuutosten prosessi

Kun luot uusia tietokäytäntöjä tai päivität olemassa olevia käytäntöjä, Power Platform -palveluekosysteemi käynnistää tietyn prosessin. Tämän prosessin avulla nämä käytännöt voidaan ottaa käyttöön kaikissa resursseissa, joita asiakkaalla on vuokraajassaan. Tämä prosessi sisältää seuraavat vaiheet.

  1. Tallenna tietokäytännön määritys asiakashallintatasolla.
  2. Delegoi määritykset kullekin ympäristölle asiakkaan vuokraajassa.
  3. Kunkin ympäristön resurssit (kuten sovellukset, työnkulut ja keskustelubotit) tarkistavat säännöllisesti, onko käytäntöjen määrityksiä päivitetty.
  4. Kun määritys muuttuu, arvioi jokainen sovellus, työnkulku ja keskustelubotti ja tarkista, rikkooko se käytäntöä.
  5. Jos virhe tapahtuu, aseta sovellus, työnkulku tai keskustelubotti keskeytettyyn tai karanteenitilaan , jotta se ei voi toimia.
  6. Skannaa yhteydet. Jos käytäntö estää koko liittimen, määritä yhteydeksi poistettu käytöstä poistetun tila, jotta se ei toimi.
  7. Kaikki resurssit, jotka ovat käynnissä ja yrittävät käyttää passiivista yhteyttä, toimintoa, käynnistintä tai MCP-palvelinta, joka on estetty, epäonnistuvat suorituksen aikana.

Viivettä koskevia huomioita

Tietokäytäntöjen tehokkaan toteuttamisen kesto vaihtelee asiakkaan mukaan, koska kesto riippuu ympäristöjen määrästä ja näiden ympäristöjen resursseista. Mitä enemmän sovelluksia, työnkulkuja ja keskustelubotteja asiakkaalla on, sitä kauemmin käytännön muutokset tulevat voimaan. Täyden pakottamisen viive enintään on 24 tuntia. Useimmissa tapauksissa se on tunnin sisällä.