Sikre data, der bruges i cloudflows

Det er vigtigt at sikre følsomme data i dine cloudflows for at forhindre uautoriseret adgang og sikre overholdelse af databeskyttelsesstandarder. Denne artikel indeholder de bedste fremgangsmåder til sikring af data i dine Power Automate flow.

Undgå hardkodning af følsomme oplysninger

Følg disse bedste fremgangsmåder for at undgå at eksponere følsomme data i dine cloudflows:

  • Undgå at integrere følsomme oplysninger, f.eks. adgangskoder eller API-nøgler, direkte i dit flow. Power Automate giver brugerne mulighed for at få vist kørselshistorikken for flowet og dykke ned i en udløser eller handlings input og output. Hardkodning af disse detaljer kan udsætte dem for alle med adgang til flowet, hvilket øger risikoen for databrud.
  • Brug miljøvariabler til at gemme følsomme oplysninger i stedet for at kode dem hårdt. Du kan administrere og opdatere værdien af miljøvariabler centralt og uden at ændre selve flowet. Få mere at vide: Bruge miljøvariabler til Azure Key Vault-hemmeligheder.

Brug Azure Key Vault

Azure Key Vault er en cloudtjeneste til sikker lagring og adgang til hemmelige oplysninger, krypteringsnøgler og certifikater. Det giver fordele i forhold til andre metoder til beskyttelse af følsomme oplysninger:

  • Azure Key Vault giver en centraliseret løsning til administration af følsomme oplysninger, der sikrer, at dine data krypteres, og at adgangen styres stramt.
  • Power Automate kan integreres med Azure Key Vault ved hjælp af Azure Key Vault-connectoren eller miljøvariabler. Ved hjælp af connector- eller miljøvariablerne kan dine flows hente hemmeligheder dynamisk under udførelse uden at afsløre dem i flowdesignet.
  • Adgang til Azure Key Vault bruger rollebaseret adgangskontrol via Microsoft Entra ID, der sikrer, at kun godkendte brugere og programmer kan få adgang til de gemte hemmeligheder.

Brug sikkert input og output

En anden måde at beskytte følsomme data i dine flow på er funktionen sikre input og sikre output i Power Automate. Det sikrer, at følsomme oplysninger ikke er synlige i kørselshistorikken eller overvågningslogge og hjælper med at bevare dine datas beskyttelse af personlige oplysninger og sikkerhed. Få mere at vide under Administrer følsomme input, f.eks. adgangskoder.

Slå sikre input og sikre output til (ny designer)

  1. Vælg en handling i den nye designer, og vælg derefter fanen Indstillinger .

  2. Under Sikkerhed skal du vælge til/fra-knappen Secure input ogSecure output .

    Skærmbillede af til/fra-knappen Secure input og Secure output i indstillingerne for en handling i den Power Automate nye designer.

Slå sikre input og sikre output til (klassisk designer)

  1. I den klassiske designer skal du vælge ellipsen (...) på en handling og derefter vælge Indstillinger.

  2. Vælg til/fra-knappen Secure Inputs og Secure Outputs .

    Skærmbillede af til/fra-knappen Secure Inputs og Secure Outputs i indstillingerne for en handling i den Power Automate klassiske designer.

  3. Vælg Udført.

Beskyt HTTP-anmodningsudløseren

Udløseren Når en HTTP-anmodning modtages , kan du starte en arbejdsproces ved at sende en HTTP-anmodning til det slutpunkt, der genereres af flowet. Hvis du vil sikre, at det kun er godkendte brugere, der kan udløse arbejdsprocessen, skal du implementere følgende sikkerhedsmåling:

Brug et Microsoft Entra ID token: Konfigurer dit flow til at kræve et Microsoft Entra ID token til godkendelse. Konfigurer tokenet for at begrænse adgangen til alle brugere i lejeren eller til bestemte brugere eller principaler i lejeren. Få mere at vide i Tilføj OAuth-godkendelse for HTTP-anmodningsudløsere.

Skærmbillede af udløserindstillinger i et Power Automate flow, der viser valget af, hvem der kan udløse flowet.