Protección de los datos

La protección de datos confidenciales es fundamental al automatizar procesos con Power Automate. En este artículo se explican los procedimientos recomendados y los pasos accionables para proteger los datos: configurar credenciales, administrar variables confidenciales, controlar el acceso a los flujos de escritorio y componentes relacionados, aplicar directivas de prevención de pérdida de datos (DLP) y capturar registros de auditoría. Siga estas instrucciones para cumplir con los estándares de seguridad y proteger los flujos de trabajo de automatización.

Configuración de credenciales de Power Automate

Cree, edite y comparta credenciales de Power Automate mediante Azure Key Vault o CyberArk. Úselos en conexiones de flujo de escritorio, flujos de escritorio o conexiones de red.

Captura de pantalla de la pantalla de configuración de credenciales de Power Automate.

  • Conexión de flujo de escritorio: Usa las credenciales de las conexiones de flujo de escritorio para iniciar sesión en la máquina durante la ejecución (ejecuciones atendidas y desatendidas). Obtenga más información sobre la administración de conexiones de flujo de escritorio.

    • Cree una asignación entre máquinas y credenciales de la cuenta de usuario para iniciar sesión en cada máquina o sesión de Windows con credenciales dedicadas. Más información sobre el mapeo de máquinas.
    • Cumpla los requisitos de autenticación multifactor (MFA) mediante la autenticación basada en certificados.
  • Flujo de escritorio: use credenciales en acciones de flujo de escritorio para iniciar sesión en aplicaciones y archivos. De este modo, puede escribir contraseñas o valores confidenciales sin mantener información confidencial en el script. Por ejemplo, credencial de SAP, credencial de SharePoint o contraseña de Excel. Más información sobre las acciones de variables secretas de Power Automate.

  • Red: Use las credenciales al crear la conexión de red de unión híbrida a Microsoft Entra para conectar los grupos de máquinas hospedadas al dominio de Active Directory (AD). Obtenga más información sobre el uso de una red virtual personalizada para los grupos de máquinas hospedados.

Tip

  • En los flujos de escritorio, use la acción Obtener credencial para recuperar valores confidenciales en lugar de pasarlos como variables de entrada. Esta práctica garantiza que las variables de credenciales estén marcadas como confidenciales de forma predeterminada y no se almacenen en los registros de ejecución del flujo.
  • Otra forma de recuperar las credenciales de la aplicación o del archivo es mediante variables de entorno, usando la acción del conector de Dataverse Realizar una acción no enlazada en el entorno seleccionado en los flujos de escritorio. Asegúrese de marcar la salida de esa acción como confidencial. Obtenga más información sobre el uso de variables de entorno para los secretos de Azure Key Vault.

Uso de variables confidenciales

El diseñador de flujos enmascara los valores de variables confidenciales durante la depuración y no los almacena en los registros de ejecución de flujo.

  • Marque como confidencial todas las variables que almacenan y usan datos confidenciales, incluidas las variables de entrada, salida y flujo.

    Captura de pantalla de la configuración de variables confidenciales en el diseñador de flujo.

  • No almacene valores confidenciales en variables no confidenciales, ya que la confidencialidad no se puede heredar (excepto para los tipos de variables de credencial). Por ejemplo, no use una variable de contraseña sensible en una cadena de conexión no sensible.

  • En lugar de pasar valores confidenciales al flujo de escritorio como variables de entrada, use la acción Obtener credencial . Esta práctica garantiza que las variables de credencial se marcan como confidenciales de forma predeterminada y no se almacenan en los registros de ejecución de flujo.

Obtenga más información sobre las variables confidenciales y el uso de contraseñas en flujos de escritorio.

Administración del acceso a los flujos de escritorio

Cualquier usuario con acceso a un flujo de escritorio puede tener acceso como propietario, copropietario o usuario.

  • Para permitir que otros creadores administren el flujo y colaboren en él, compártelo con ellos con el acceso de copropietario.
  • Para permitir que otros usuarios desencadenen el flujo sin proporcionar acceso adicional, compártalo con ellos con acceso de usuario.

Note

  • Los flujos de escritorio se almacenan en la tabla Process Dataverse junto con otros tipos de flujos.
  • Los usuarios con un rol de seguridad de Dataverse que les concede acceso de lectura a todos los registros de la tabla Process se convierten automáticamente en copropietarios de todos los flujos de escritorio del entorno.

Obtenga más información sobre cómo administrar el acceso a los flujos de escritorio y administrar la seguridad de Power Automate.

Al compartir un flujo de escritorio que haga referencia a otros componentes de Power Platform, asegúrese de que los usuarios finales tengan acceso adecuado a los conectores.

Administre el acceso a través de la página dedicada de cada componente del portal de Power Automate o a través de un rol de seguridad de Dataverse que conceda acceso a los registros de la tabla del componente.

En la tabla siguiente se enumeran los componentes más comunes a los que puede hacer referencia un flujo de escritorio, cómo hacer referencia a ellos a través del flujo, la ubicación de su configuración de administración de acceso y sus respectivas tablas de Dataverse.

Componente Cómo hacer referencia al componente en el diseñador Configuración de administración de acceso Tabla de Dataverse
Flujos de escritorio secundarios Uso de la acción Ejecutar flujode escritorio Compartir flujos de escritorio Proceso
Colas de trabajo Uso de una acción del grupo de acciones Colas de trabajo Compartir una cola de trabajo Cola de trabajo, Elemento de cola de trabajo
Credentials Uso de la acción Obtener credencial Uso compartido de una credencial Credencial
Colecciones de elementos de UI Abra la biblioteca de activos y agregue la colección. Compartir una colección de elementos de interfaz de usuario Módulo de flujo de escritorio
Acciones personalizadas Abra la biblioteca de activos y agregue la acción personalizada. Uso compartido de acciones personalizadas Módulo de flujo de escritorio
Referencias de conexión Añade una acción de conector en la nube y adminístrala a través de Connection references Administrar el acceso a través del uso compartido de flujos de escritorio. Aprenda a compartir flujos de escritorio que contienen acciones del conector. Referencia de conexión

Tip

Revise la lista de tablas adicionales relacionadas con la automatización que se usan con frecuencia para la creación de informes y la observabilidad.

Habilitación de directivas de prevención de pérdida de datos (DLP)

Proteja los datos empresariales mediante la creación y aplicación de directivas que clasifiquen los grupos de acciones del flujo de escritorio como Business o Non-business y para marcar acciones o grupos de acciones como Bloqueados.

Captura de pantalla de la interfaz para configurar una nueva directiva de seguridad para asignar un conector a Empresa, No empresarial o Bloqueado.

Para obtener un control más preciso, seleccione Más acciones>> para permitir o bloquear acciones individuales dentro de un grupo determinado. Establezca la configuración predeterminada de acciones del conector para permitir o bloquear cualquier acción nueva que se agregue al conector en el futuro.

Captura de pantalla de la interfaz para configurar los valores predeterminados de la acción del conector en Permitir.

Obtenga más información sobre las directivas de prevención de pérdida de datos (DLP) en flujos de escritorio.

Capturar registros de auditoría

Use la auditoría de Dataverse para realizar un seguimiento de los cambios y el acceso a las tablas relacionadas con los flujos de escritorio.

Habilite la auditoría de Dataverse en el nivel de entorno y para las tablas específicas relacionadas con la automatización en las que pretende capturar registros.

Obtenga más información sobre cómo administrar la auditoría de Dataverse.