Työtilan ulospäin suuntautuvan pääsyn suojaus Data Agentille (esikatselu)

Lähtevän käytön suojaus auttaa varmistamaan, että tiedot jaetaan turvallisesti verkon suojauksen alueella. Esimerkiksi tietojen suodatuksen suojausratkaisut käyttävät lähtevän käyttöoikeuden suojaustoimintoja rajoittaakseen haitallisen toimijan kykyä siirtää suuria tietomääriä ei-luotettuun ulkoiseen sijaintiin. Lähtevät suojaukset rajoittavat vain pyyntöjä, jotka tulevat työtilassa ja kommunikoivat eri työtilan tai sijainnin kanssa.

Kaavio työtilan ulospäin suuntautuvan pääsyn suojauksesta dataagentissa.

Lisätietoja lähtevien käyttöoikeuksien suojauksen hallinnasta on kohdassa Työtilan lähtevien käyttöoikeuksien suojaus.

Milloin Data Agent tekee lähteviä pyyntöjä?

Lähtevä pyyntö määritellään työtilan sisältä työtilan ulkopuoliseen sijaintiin tehdyksi pyynnöksi. Vain puhelun suunnalla on merkitystä – sekä ulkoisiin sijainteihin lukeminen että kirjoittaminen voivat suodattaa arkaluonteisia tietoja epäluotettaviin paikkoihin. Data Agent käynnistää lähtevän pyynnön lisätessään tai kysyessään tietolähdettä. Tämä käyttäytyminen pätee myös Azure AI Search -ohjelmaan.

Lähtevän pääsyn suojaus ei rajoita Data Agentin kutsuja, jotka kohdistuvat saman työtilan resursseihin, koska ne eivät ylitä työtilan rajaa.

Määritä lähtevän pääsyn suojaus

Ulkoisen pääsyn suojauksen määrittämiseksi seuraa ohjeita kohdassa Aseta työtilan ulospäin suuntautuva pääsysuojaus. Kun otat käyttöön lähtevän pääsyn suojan, voit konfiguroida datayhteyssäännöt niin, että pääsy lähteviin tietolähteisiin tai tekoälyhakuun sallitaan.

Voit sallia Fabric työtilan tehdä lähteviä pyyntöjä toiseen Fabric työtilaan luomalla datayhteyssäännön liittimien kautta tuetuille tietolähteille. Kun sallit kohdetyötilan listaamisen, lähtevät pyynnöt sallitaan lähdetyöpisteestä kohdetyötilaan, vaikka ulospäin suuntautuva pääsy olisi rajoitettu.

Huomioitavat asiat ja rajoitukset

  • Lähtevän pääsyn suojaus ei koske Azure OpenAI -yhteyttä, jota Fabric-dataagentti käyttää. Dataagentti perustuu Microsoft:n hallinnoimiin Azure OpenAI -palveluun luonnollisen kielen ymmärtämisessä ja orkestroinnissa, eikä tätä palveluriippuvuutta käsitellä konfiguroitavana ulkoisena datayhteytenä työtilan ulospäin suuntautuvan pääsyn suojausmallissa.
  • Lähtevän pääsyn suojausta ei tällä hetkellä tueta Azure AI Search
  • Jos tietyn tietolähteen liitintä ei tueta, yhteys kyseiseen tietolähteeseen työtilan ulkopuolella estetään, kun ulospäin suuntautuva pääsy on käytössä.
  • Muita rajoituksia varten katso Workspace outbound access protection overview - Microsoft Fabric.