Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Beskyttelse af udgående adgang hjælper med at sikre, at data deles sikkert inden for din netværkssikkerhedsperimeter. Løsninger til beskyttelse mod dataeksfiltrering bruger f.eks. kontrolelementer til beskyttelse af udgående adgang til at begrænse en ondsindet aktørs mulighed for at flytte store mængder data til en ekstern placering, der ikke er tillid til. Outbound-beskyttelser begrænser kun forespørgsler, der stammer fra arbejdsområdet og kommunikerer med et andet arbejdsområde eller lokation.
Du kan få mere at vide om administration af beskyttelse af udgående adgang under Beskyttelse af udgående adgang i Arbejdsområde.
Hvornår laver Data Agent udgående forespørgsler?
En udgående anmodning defineres som enhver anmodning, der foretages inde fra arbejdsområdet mod en placering uden for arbejdsområdet. Kun retningen af opkaldet betyder noget - både læsninger og skrivninger til eksterne placeringer kan eksfiltrere følsomme oplysninger til placeringer, der ikke er tillid til. Data Agent initierer en udgående anmodning, når den tilføjer eller forespørger en datakilde. Denne adfærd gælder også for Azure AI Search.
Outbound access protection begrænser ikke Data Agent-kald, der målretter ressourcer inden for samme arbejdsområde, fordi disse kald ikke krydser arbejdsområdets grænse.
Konfigurer beskyttelse af udgående adgang
For at konfigurere beskyttelse mod udgående adgang, følg trinene i Opsætning af arbejdsområde for beskyttelse af udgående adgang. Efter at have aktiveret beskyttelse mod udgående adgang, kan du konfigurere dataforbindelser, så udgående adgang til dine datakilder eller AI-søgning er tilladt.
Du kan tillade dit Fabric workspace at lave udgående forespørgsler til et andet Fabric workspace ved at oprette en dataforbindelsesregel via connectors til understøttede datakilder. Når du tillader listen til målarbejdsområdet, er udgående anmodninger tilladt fra kildearbejdsområdet til målarbejdsområdet, selv når udgående adgang er begrænset.
Overvejelser og begrænsninger
- Udgående adgangsbeskyttelse gælder ikke for Azure OpenAI-forbindelsen, som Fabric-dataagenten bruger. Dataagenten er afhængig af en Microsoft-administreret Azure OpenAI-tjeneste for naturlig sprogforståelse og orkestrering, og denne serviceafhængighed behandles ikke som en konfigurerbar ekstern dataforbindelse inden for arbejdsområdets udgående adgangsbeskyttelsesmodel.
- Outbound Access Protection understøttes i øjeblikket ikke for Azure AI Search
- Hvis en connector til en specifik datakilde ikke understøttes, vil forbindelsen til den datakilde uden for arbejdsområdet blive blokeret, når udgående adgangsbeskyttelse aktiveres.
- For andre begrænsninger, se Workspace outbound access protection overview - Microsoft Fabric.