Tietojen suojaaminen

Arkaluontoisten tietojen suojaaminen on erittäin tärkeää automatisoitaessa prosesseja Power Automate. Tässä artikkelissa kerrotaan tietojen suojaamisen parhaista käytännöistä ja toiminnallisista vaiheista: tunnistetietojen määrittäminen, arkaluontoisten muuttujien hallinta, työpöytätyönkulkujen ja niihin liittyvien osien käyttöoikeuksien hallinta, tietojen menetyksen estämiskäytäntöjen pakottaminen (DLP) ja valvontalokien tallentaminen. Noudata näitä ohjeita noudattaaksesi suojausstandardeja ja suojataksesi automaation työnkulut.

Power Automate tunnistetietojen määrittäminen

Luo, muokkaa ja jaa Power Automate tunnistetietoja käyttämällä Azure Key Vault tai CyberArkia. Niitä käytetään työpöydän työnkulun yhteyksissä, työpöytätyönkuluissa tai verkkoyhteyksissä.

Näyttökuva tunnistetietojen Power Automate määritysnäytöstä.

  • Työpöydän työnkulun yhteys: Käytä tunnistetietoja työpöydän työnkulkuyhteyksissä kirjautuaksesi sisään koneeseen suorituksen aikana (osallistutaan ja valvotaan suoritukset). Lue lisätietoja työpöydän työnkulkuyhteyksien hallinnasta.

    • Luo yhdistämismääritys koneiden ja käyttäjätilin tunnistetietojen välille, jotta voit kirjautua sisään kuhunkin koneeseen tai Windows istuntoa erillisillä tunnistetiedoilla. Lue lisätietoja koneiden yhdistämisestä.
    • Täytä monimenetelmäisen todentamisen (MFA) vaatimukset varmennepohjaisen todentamisen avulla.
  • Työpöydän työnkulku: Kirjaudu sovelluksiin ja tiedostoihin työpöydän työnkulun toimintojen tunnistetiedoilla. Näin voit antaa salasanoja tai luottamuksellisia arvoja säilyttämättä luottamuksellisia tietoja komentosarjassa. Voit esimerkiksi määrittää SAP-tunnistetiedot, SharePoint tunnistetiedot tai Excel salasanan. Lue lisätietoja salaisten muuttujien Power Automate toiminnoista.

  • Verkko: Käytä tunnistetietoja, kun luot Microsoft Entra hybridiliitosverkkoyhteyttä ja yhdistät isännöidyt koneryhmät Active Directory (AD) -toimialueeseen. Lue lisätietoja mukautetun näennäisverkon käyttämisestä isännöidyille koneryhmille.

Tip

  • Työpöytätyönkuluissa nouda arkaluontoisia arvoja Nouda tunnistetiedot -toiminnolla sen sijaan, että ne välitetään syötemuuttujina. Tämä käytäntö varmistaa, että tunnistetietomuuttujat on oletusarvoisesti merkitty luottamuksellisiksi eikä niitä tallenneta työnkulun suorituslokeihin.
  • Toinen tapa hakea sovelluksen tai tiedoston tunnistetiedot on käyttää ympäristömuuttujia käyttämällä Dataverse-liittimen toimintoa Suorittaa sitomaton toiminto valitussa ympäristössä työpöydän työnkuluissa. Varmista, että merkitset toiminnon tulosteen arkaluonteiseksi. Lue lisätietoja ympäristömuuttujien käyttämisestä Azure Key Vault salaisuuksia varten.

Luottamuksellisten muuttujien käyttäminen

Työnkulun suunnittelutoiminto peittää luottamuksellisten muuttujien arvot virheenkorjauksen aikana, eikä se tallenna niitä työnkulun suorituslokeihin.

  • Merkitse arkaluonteiseksi kaikki muuttujat, jotka tallentavat ja käyttävät arkaluontoisia tietoja, mukaan lukien syöte-, tuloste- ja työnkulkumuuttujat.

    Näyttökuva luottamuksellisista muuttuja-asetuksista työnkulun suunnittelutyökalussa.

  • Älä tallenna luottamuksellisia arvoja ei-luottamuksellisiin muuttujiin, sillä luottamuksellisuus ei ole perittävää (lukuun ottamatta tunnistetietomuuttujatyyppejä). Älä esimerkiksi käytä luottamuksellista salasanamuuttujaa ei-arkaluonteisessa yhteysmerkkijono.

  • Sen sijaan, että välität luottamuksellisia arvoja työpöydän työnkulkuun syötemuuttujina, käytä Hae tunnistetiedot -toimintoa. Tämä käytäntö varmistaa, että tunnistetietomuuttujat on oletusarvoisesti merkitty luottamuksellisiksi eikä niitä tallenneta työnkulun suorituslokeihin.

Lue lisätietoja arkaluonteisista muuttujista ja salasanojen käyttämisestä työpöydän työnkuluissa.

Hallitse työpöydän työnkulkujen käyttöoikeuksia

Kaikilla käyttäjillä, joilla on työpöydän työnkulun käyttöoikeus, voi olla omistajan, rinnakkaisomistajan tai käyttäjän käyttöoikeudet.

  • Jotta muut tekijät voivat hallita työnkulkua ja tehdä yhteistyötä sen parissa, voit jakaa sen heidän kanssaan rinnakkaisomistajan käyttöoikeudella.
  • Jos haluat antaa muille käyttäjille mahdollisuuden käynnistää työnkulkusi ilman lisäkäyttöoikeuksia, jaa se heille Käyttäjän käyttöoikeudella.

Muistio

  • Työpöydän työnkulut tallennetaan Process Dataverse -taulukkoon yhdessä muuntyyppisten työnkulkujen kanssa.
  • Käyttäjistä, joilla on Dataverse-käyttöoikeusrooli, joka myöntää heille lukuoikeuden kaikkiin Prosessi-taulukon tietueisiin, tulee automaattisesti kaikkien ympäristössä olevien työpöytätyönkulkujen omistajia.

Lue lisätietoja työpöydän työnkulkujen käyttöoikeuksien hallinnasta ja Power Automate suojauksen hallinnasta.

Kun jaat työpöydän työnkulun, joka viittaa muihin Power Platform -osiin, varmista, että loppukäyttäjillä on asianmukaiset oikeudet käyttää liittimiä.

Hallitse käyttöoikeuksia Power Automate portaalin kunkin komponentin erillisen sivun kautta tai sellaisen Dataverse-käyttöoikeusroolin kautta, joka myöntää oikeuden osan taulukon tietueisiin.

Seuraavassa taulukossa on lueteltu yleisimmät komponentit, joihin työpöydän työnkulku voi viitata, miten niihin viitataan työnkulun kautta, käyttöoikeuksien hallinta-asetusten sijainti ja vastaavat Dataverse-taulukot.

Komponentti Komponenttiin viittaaminen suunnittelutyökalussa Käyttöoikeuksien hallinta-asetukset Dataverse-taulukko
(alikohde) Työpöydän työnkulut Suorita työpöydäntyönkulku -toiminnon käyttäminen Työpöydän työnkulkujen jakaminen Prosessi
Työjonot Toiminnon käyttäminen Työjonot-toimintoryhmästä Työjonon jakaminen Työjono, työjonon kohde
Tunnistetiedot Hanki tunnistetiedot -toiminnon käyttäminen Tunnistetietojen jakaminen Tunnistetieto
Käyttöliittymäelementtien kokoelmat Avaa Assets-kirjasto ja lisää kokoelma Käyttöliittymäelementtien kokoelman jakaminen Työpöydän työnkulkumoduuli
Mukautetut toiminnot Avaa Assets-kirjasto ja lisää mukautettu toiminto Mukautettujen toimintojen jakaminen Työpöydän työnkulkumoduuli
Yhteysviitteet Lisää pilviyhdistimen toiminto ja hallitse yhteysviittausten kautta Hallitse käyttöoikeuksia työpöydän työnkulun jakamisen avulla. Opi jakamaan työpöydän työnkulkuja, jotka sisältävät liitintoimintoja. Yhteyden viite

Tip

Tarkista luettelo automaatioon liittyvistä lisätaulukoista , joita käytetään usein raportoinnissa ja havainnoitavuudessa.

Tietojen menetyksen estämiskäytäntöjen käyttöönotto

Suojaa yritystietoja luomalla ja valvomalla käytäntöjä, jotka luokittelevat työpöydän työnkulun toimintoryhmät yritys - tai muuksi kuin liiketoiminnaksi , ja merkitsemällä toiminnot tai toimintoryhmät estettyiksi.

Näyttökuva käyttöliittymästä, jossa määritetään uusi suojauskäytäntö määrittämään liitin yritys-, ei-yritys- tai estettyjen käyttäjiksi.

Jos haluat hienosäätää ohjausobjektia, valitse Lisää toimintoja>Määritä liittimen>toiminnot , jotka sallivat tai estävät yksittäiset toiminnot ryhmässä. Määritä Oletusliitin-toimintoasetukset , jotta voit sallia tai estää liittimeen lisätyt uudet liitintoiminnot tulevaisuudessa.

Näyttökuvassa on käyttöliittymä, jossa voit määrittää liittimen oletusarvoisten toimintoasetusten arvoksi Salli.

Lue lisätietoja tietojen menetyksen estämisen (DLP) käytännöistä työpöytätyönkuluissa.

Valvontalokien tallentaminen

Dataverse-valvonnan avulla voit seurata työpöydän työnkulkuihin liittyvien taulukoiden muutoksia ja käyttöoikeuksia.

Ota Dataverse-valvonta käyttöön sekä ympäristön tasolla että tietyissä automaatioon liittyvissä taulukoissa, joihin aiot kirjata lokeja.

Lue lisätietoja Dataverse-valvonnan hallinnasta.