Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La protección de acceso saliente ayuda a garantizar que los datos se comparten de forma segura dentro del perímetro de seguridad de red. Por ejemplo, las soluciones de protección contra filtración de datos usan controles de protección de acceso de salida para limitar la capacidad de un actor malintencionado de mover grandes cantidades de datos a una ubicación externa que no es de confianza. Las protecciones salientes solo limitan las solicitudes que se originan en el espacio de trabajo y se comunican con un espacio de trabajo o una ubicación diferentes.
Para más información sobre cómo administrar la protección de acceso de salida, consulte Protección de acceso de salida del área de trabajo.
¿Cuándo realiza el Agente de datos solicitudes salientes?
Una solicitud saliente se define como cualquier solicitud realizada desde dentro del área de trabajo hacia una ubicación fuera del área de trabajo. Solo la orientación de la llamada importa: tanto las lecturas como las escrituras en ubicaciones externas pueden filtrar información confidencial a ubicaciones no confiables. El Agente de datos inicia una solicitud de salida al agregar o consultar un origen de datos. Este comportamiento también es cierto de Búsqueda de Azure AI.
La protección de acceso saliente no restringe las llamadas del Agente de datos que tienen como destino los recursos dentro del mismo área de trabajo, ya que esas llamadas no cruzan el límite del área de trabajo.
Configuración de la protección de acceso saliente
Para configurar la protección de acceso saliente, siga los pasos descritos en Configuración de la protección de acceso saliente del área de trabajo. Después de habilitar la protección de acceso saliente, puede configurar reglas de conexión de datos para permitir el acceso saliente a los orígenes de datos o a la búsqueda de IA.
Puede permitir que el área de trabajo de Fabric realice solicitudes salientes a un área de trabajo de Fabric diferente al crear una regla de conexión de datos mediante conectores para orígenes de datos compatibles. Cuando se permite enumerar el área de trabajo de destino, las solicitudes salientes se permiten desde el área de trabajo de origen al área de trabajo de destino incluso cuando el acceso saliente está restringido.
Consideraciones y limitaciones
- La protección de acceso saliente no se aplica a la conexión de OpenAI Azure usada por el agente de datos de Fabric. El agente de datos se basa en un servicio OpenAI administrado Microsoft Azure para la comprensión y orquestación del lenguaje natural, y esta dependencia de servicio no se trata como una conexión de datos externos configurable dentro del modelo de protección de acceso saliente del área de trabajo.
- Actualmente no se admite la protección de acceso saliente para Búsqueda de Azure AI
- Si no se admite un conector para un origen de datos específico, la conexión a ese origen de datos fuera del área de trabajo se bloqueará cuando esté habilitada la protección de acceso saliente.
- Para ver otras limitaciones, consulte Información general sobre la protección de acceso saliente deWorkspace: Microsoft Fabric.