Politikker til forebyggelse af datatab (DLP)

Power Automate giver administratorer mulighed for at oprette og gennemtvinge politikker, der klassificerer handlingsgrupper for desktopflows som forretnings- eller ikke-forretningsrelaterede, og markere handlinger eller handlingsgrupper som blokerede. På den måde kan en ikke-forretningsrelateret handling ikke kombineres med en handling, der er markeret som forretning, så dataeksponering undgås uden for organisationen. Du kan finde flere oplysninger om, hvordan du opretter en DLP-politik (Forebyggelse af datatab), i det respektive emne under dokumentationen Til administration af Power Platform.

Fejlfinding af overtrædelser af DLP-politikker

Når du gemmer et skrivebordsflow, får du besked om de overtrædelser af forebyggelse af datatab, som flowet omfatter. Det samme sker, når du forsøger at køre flowet fra designeren og konsollen. Et skrivebordsflow, der overtræder en DLP-politik (forebyggelse af datatab), markeres som afbrudt, og kørselsindstillingen deaktiveres.

Skærmbillede af konsollen med et afbrudt flow

Du kan løse en overtrædelse ved at gå til designeren og slette eller deaktivere de handlinger, der forårsager denne fejl.

Politik til forebyggelse af datatab for virksomheder i forhold til ikke-forretningsrelaterede datatab

Politikken til forebyggelse af datatab for virksomheder i forhold til ikke-forretningsdata forhindrer brugerne i at bruge handlinger fra de to kategorier i det samme flow.

Det flow, der vises nedenfor, indeholder f.eks. handlingerne Åbn SQL-forbindelse, Udfør SQL-sætning og Luk SQL-forbindelse , som tilhører gruppen Databasehandlinger. Den indeholder også handlingerne Launch Excel, Write to Excel og Close Excel, der tilhører gruppen Excel actions. Der vises derfor en fejl, da databasegruppen af handlinger markeres som forretning, mens den Excel gruppe er markeret som ikke-business.

Du kan løse problemet med overtrædelse af denne politik til forebyggelse af datatab (DLP) ved at slette eller deaktivere handlinger fra en af de to grupper.

Skærmbillede af meddelelse om overtrædelse af politikken til forebyggelse af datatab.

Politik for blokerede handlinger og handlingsgrupper til forebyggelse af datatab

Ud over at markere handlingsgrupper som virksomhedsgrupper og ikke-virksomhedsgrupper kan administrator markere handlingsgrupper eller bestemte handlinger som blokeret. I dette tilfælde kan disse handlinger slet ikke bruges i flowet.

I følgende eksempel er gruppen Mail af handlinger og Send mail via Outlook-handlinger markeret som blokeret.

Du kan løse problemet med overtrædelse af denne politik til forebyggelse af datatab (DLP) ved at slette eller deaktivere alle handlinger, der er markeret som blokeret.

Skærmbillede af dialogboks for overtrædelse af politikken til forebyggelse af datatab.

Bemærk

  • Hvis et flow kalder andre flow ved hjælp af handlingen Kør desktopflow , evalueres de afhængige flow ikke for DLP-overtrædelser (Forebyggelse af datatab).
  • Hvis det suspenderede skrivebordsflow blev brugt i et cloudflow, markeres dette cloudflow også som suspenderet. Når du har rettet overtrædelserne af dine skrivebordsflow, skal du kontrollere, at alle dine cloudflow vises igen.

Vigtigt

Hvis et skrivebordsflow er afbrudt, kan det ikke køre det. På samme måde kan et cloudflow, der bruger et afbrudt skrivebordsflow, heller ikke køre.

Brug af afbrudte skrivebordsflow i cloudflow

Et skrivebordsflow, der er afbrudt på grund af overtrædelse af politikker til forebyggelse af datatab (DLP), kan ikke vælges.

Skærmbillede af cloudflow, der kalder et DLP-blokeret skrivebordsflow.

Hvis du vil kunne starte desktopflowet fra et cloudflow, skal du redigere desktopflowet i desktopdesigneren og løse DLP-overtrædelserne. Derefter kan du vælge det skrivebordsflow, der skal køres, igen.

Vigtigt

Hvis en politikregel for forebyggelse af datatab (DLP) angives til et skrivebordsflow, efter at den er blevet brugt i et cloudflow, vises der ingen meddelelse, og der opstår fejl i cloudflowet på det pågældende trin. Hvis et skrivebordsflow overtræder nogen regler, og du retter det, skal du gå tilbage til cloudflowet og vælge det igen på listen.

Slutpunktsfiltrering i skrivebordsflows

Power Automate til desktop understøtter slutpunktsfiltrering for både browserautomatisering og automatisering af brugergrænsefladen på skrivebordet. Denne funktion forbedrer kontrol, sikkerhed og overholdelse af angivne standarder på tværs af skrivebordsflow.

Filtrering af browserautomatiseringsendepunkt

Denne funktion forbedrer kontrollen og sikkerheden ved at angive, hvilke websider et skrivebordsflow kan få adgang til under udførelsen. Den implementeres i handlingerne Start webbrowser og Gå til webside . Hver websideanmodning valideres i forhold til foruddefinerede slutpunktskriterier, før flowet fortsætter med browserinteraktioner. Du definerer slutpunkter ved hjælp af et URL-format eller et websidenavn, og jokertegn understøttes til dynamisk matchning. Denne funktion hjælper med at overholde organisationens politikker og reducerer risikoen for at få adgang til uønsket eller skadeligt indhold.

Du kan finde flere oplysninger om filtrering af slutpunkter til browserautomatisering under Connectorslutpunktfiltrering.

Automatisering af skrivebordsbrugergrænsefladefiltrering

Med denne funktion kan du angive, hvilke programmer og skærmbilleder et skrivebordsflow kan interagere med i Power Automate til desktop. Du definerer slutpunkter ved hjælp af programmets procesnavn. For processer med navnet ApplicationFrameHost, javaeller javaw, som typisk repræsenterer UWP eller Java programmer, hvor flere instanser kan dele det samme navn, bruger Power Automate til desktop både procesnavnet og det viste vinduesnavn til at sikre præcis målretning. Jokertegn understøttes til fleksibel matchning. Validering udføres på en hvilken som helst handling i gruppen til automatisering af brugergrænsefladen ved at kontrollere attributterne Proces og/eller Navn i vælgeren af det målrettede skærmbillede, som normalt er det overordnede element for det relevante element i brugergrænsefladen, for at afgøre, om interaktion er tilladt.

Du kan finde flere oplysninger om filtrering af slutpunkter for brugergrænsefladen i Connector-slutpunktsfiltrering.

HTTP-filtrering

Denne funktion forbedrer kontrollen og sikkerheden ved at angive, hvilke slutpunkter et skrivebordsflow kan få adgang til, når der bruges HTTP-handlinger under udførelse. Hver HTTP-anmodning valideres i forhold til foruddefinerede slutpunkts- og URL-kriterier, før flowet fortsætter. Slutpunkter defineres ved hjælp af et URL-format, og jokertegn understøttes til dynamisk matchning. Denne funktion hjælper med at overholde organisationens politikker og reducerer risikoen for at sende anmodninger til uautoriserede eller skadelige slutpunkter. Få mere at vide om slutpunktfiltrering i connectorslutpunktfiltrering.