Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La protección de datos confidenciales es fundamental al automatizar procesos con Power Automate. En este artículo se explican los procedimientos recomendados y los pasos accionables para proteger los datos: configurar credenciales, administrar variables confidenciales, controlar el acceso a los flujos de escritorio y componentes relacionados, aplicar directivas de prevención de pérdida de datos (DLP) y capturar registros de auditoría. Siga estas instrucciones para cumplir con los estándares de seguridad y proteger los flujos de trabajo de automatización.
Configuración de credenciales de Power Automate
Cree, edite y comparta credenciales de Power Automate mediante Azure Key Vault o CyberArk. Úselos en conexiones de flujo de escritorio, flujos de escritorio o conexiones de red.
Conexión de flujo de escritorio: Usa las credenciales de las conexiones de flujo de escritorio para iniciar sesión en la máquina durante la ejecución (ejecuciones atendidas y desatendidas). Obtenga más información sobre la administración de conexiones de flujo de escritorio.
- Cree una asignación entre máquinas y credenciales de la cuenta de usuario para iniciar sesión en cada máquina o sesión de Windows con credenciales dedicadas. Más información sobre el mapeo de máquinas.
- Cumpla los requisitos de autenticación multifactor (MFA) mediante la autenticación basada en certificados.
Flujo de escritorio: use credenciales en acciones de flujo de escritorio para iniciar sesión en aplicaciones y archivos. De este modo, puede escribir contraseñas o valores confidenciales sin mantener información confidencial en el script. Por ejemplo, credencial de SAP, credencial de SharePoint o contraseña de Excel. Más información sobre las acciones de variables secretas de Power Automate.
Red: Use las credenciales al crear la conexión de red de unión híbrida a Microsoft Entra para conectar los grupos de máquinas hospedadas al dominio de Active Directory (AD). Obtenga más información sobre el uso de una red virtual personalizada para los grupos de máquinas hospedados.
Tip
- En los flujos de escritorio, use la acción Obtener credencial para recuperar valores confidenciales en lugar de pasarlos como variables de entrada. Esta práctica garantiza que las variables de credenciales estén marcadas como confidenciales de forma predeterminada y no se almacenen en los registros de ejecución del flujo.
- Otra forma de recuperar las credenciales de la aplicación o del archivo es mediante variables de entorno, usando la acción del conector de Dataverse Realizar una acción no enlazada en el entorno seleccionado en los flujos de escritorio. Asegúrese de marcar la salida de esa acción como confidencial. Obtenga más información sobre el uso de variables de entorno para los secretos de Azure Key Vault.
Uso de variables confidenciales
El diseñador de flujos enmascara los valores de variables confidenciales durante la depuración y no los almacena en los registros de ejecución de flujo.
Marque como confidencial todas las variables que almacenan y usan datos confidenciales, incluidas las variables de entrada, salida y flujo.
No almacene valores confidenciales en variables no confidenciales, ya que la confidencialidad no se puede heredar (excepto para los tipos de variables de credencial). Por ejemplo, no use una variable de contraseña sensible en una cadena de conexión no sensible.
En lugar de pasar valores confidenciales al flujo de escritorio como variables de entrada, use la acción Obtener credencial . Esta práctica garantiza que las variables de credencial se marcan como confidenciales de forma predeterminada y no se almacenan en los registros de ejecución de flujo.
Obtenga más información sobre las variables confidenciales y el uso de contraseñas en flujos de escritorio.
Administración del acceso a los flujos de escritorio
Cualquier usuario con acceso a un flujo de escritorio puede tener acceso como propietario, copropietario o usuario.
- Para permitir que otros creadores administren el flujo y colaboren en él, compártelo con ellos con el acceso de copropietario.
- Para permitir que otros usuarios desencadenen el flujo sin proporcionar acceso adicional, compártalo con ellos con acceso de usuario.
Note
- Los flujos de escritorio se almacenan en la tabla Process Dataverse junto con otros tipos de flujos.
- Los usuarios con un rol de seguridad de Dataverse que les concede acceso de lectura a todos los registros de la tabla Process se convierten automáticamente en copropietarios de todos los flujos de escritorio del entorno.
Obtenga más información sobre cómo administrar el acceso a los flujos de escritorio y administrar la seguridad de Power Automate.
Administrar el acceso a los componentes relacionados del flujo de escritorio
Al compartir un flujo de escritorio que haga referencia a otros componentes de Power Platform, asegúrese de que los usuarios finales tengan acceso adecuado a los conectores.
Administre el acceso a través de la página dedicada de cada componente del portal de Power Automate o a través de un rol de seguridad de Dataverse que conceda acceso a los registros de la tabla del componente.
En la tabla siguiente se enumeran los componentes más comunes a los que puede hacer referencia un flujo de escritorio, cómo hacer referencia a ellos a través del flujo, la ubicación de su configuración de administración de acceso y sus respectivas tablas de Dataverse.
| Componente | Cómo hacer referencia al componente en el diseñador | Configuración de administración de acceso | Tabla de Dataverse |
|---|---|---|---|
| Flujos de escritorio secundarios | Uso de la acción Ejecutar flujode escritorio | Compartir flujos de escritorio | Proceso |
| Colas de trabajo | Uso de una acción del grupo de acciones Colas de trabajo | Compartir una cola de trabajo | Cola de trabajo, Elemento de cola de trabajo |
| Credentials | Uso de la acción Obtener credencial | Uso compartido de una credencial | Credencial |
| Colecciones de elementos de UI | Abra la biblioteca de activos y agregue la colección. | Compartir una colección de elementos de interfaz de usuario | Módulo de flujo de escritorio |
| Acciones personalizadas | Abra la biblioteca de activos y agregue la acción personalizada. | Uso compartido de acciones personalizadas | Módulo de flujo de escritorio |
| Referencias de conexión | Añade una acción de conector en la nube y adminístrala a través de Connection references | Administrar el acceso a través del uso compartido de flujos de escritorio. Aprenda a compartir flujos de escritorio que contienen acciones del conector. | Referencia de conexión |
Tip
Revise la lista de tablas adicionales relacionadas con la automatización que se usan con frecuencia para la creación de informes y la observabilidad.
Habilitación de directivas de prevención de pérdida de datos (DLP)
Proteja los datos empresariales mediante la creación y aplicación de directivas que clasifiquen los grupos de acciones del flujo de escritorio como Business o Non-business y para marcar acciones o grupos de acciones como Bloqueados.
Para obtener un control más preciso, seleccione Más acciones>> para permitir o bloquear acciones individuales dentro de un grupo determinado. Establezca la configuración predeterminada de acciones del conector para permitir o bloquear cualquier acción nueva que se agregue al conector en el futuro.
Obtenga más información sobre las directivas de prevención de pérdida de datos (DLP) en flujos de escritorio.
Capturar registros de auditoría
Use la auditoría de Dataverse para realizar un seguimiento de los cambios y el acceso a las tablas relacionadas con los flujos de escritorio.
Habilite la auditoría de Dataverse en el nivel de entorno y para las tablas específicas relacionadas con la automatización en las que pretende capturar registros.
Obtenga más información sobre cómo administrar la auditoría de Dataverse.