Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Arkaluontoisten tietojen suojaaminen on erittäin tärkeää automatisoitaessa prosesseja Power Automate. Tässä artikkelissa kerrotaan tietojen suojaamisen parhaista käytännöistä ja toiminnallisista vaiheista: tunnistetietojen määrittäminen, arkaluontoisten muuttujien hallinta, työpöytätyönkulkujen ja niihin liittyvien osien käyttöoikeuksien hallinta, tietojen menetyksen estämiskäytäntöjen pakottaminen (DLP) ja valvontalokien tallentaminen. Noudata näitä ohjeita noudattaaksesi suojausstandardeja ja suojataksesi automaation työnkulut.
Power Automate tunnistetietojen määrittäminen
Luo, muokkaa ja jaa Power Automate tunnistetietoja käyttämällä Azure Key Vault tai CyberArkia. Niitä käytetään työpöydän työnkulun yhteyksissä, työpöytätyönkuluissa tai verkkoyhteyksissä.
Työpöydän työnkulun yhteys: Käytä tunnistetietoja työpöydän työnkulkuyhteyksissä kirjautuaksesi sisään koneeseen suorituksen aikana (osallistutaan ja valvotaan suoritukset). Lue lisätietoja työpöydän työnkulkuyhteyksien hallinnasta.
- Luo yhdistämismääritys koneiden ja käyttäjätilin tunnistetietojen välille, jotta voit kirjautua sisään kuhunkin koneeseen tai Windows istuntoa erillisillä tunnistetiedoilla. Lue lisätietoja koneiden yhdistämisestä.
- Täytä monimenetelmäisen todentamisen (MFA) vaatimukset varmennepohjaisen todentamisen avulla.
Työpöydän työnkulku: Kirjaudu sovelluksiin ja tiedostoihin työpöydän työnkulun toimintojen tunnistetiedoilla. Näin voit antaa salasanoja tai luottamuksellisia arvoja säilyttämättä luottamuksellisia tietoja komentosarjassa. Voit esimerkiksi määrittää SAP-tunnistetiedot, SharePoint tunnistetiedot tai Excel salasanan. Lue lisätietoja salaisten muuttujien Power Automate toiminnoista.
Verkko: Käytä tunnistetietoja, kun luot Microsoft Entra hybridiliitosverkkoyhteyttä ja yhdistät isännöidyt koneryhmät Active Directory (AD) -toimialueeseen. Lue lisätietoja mukautetun näennäisverkon käyttämisestä isännöidyille koneryhmille.
Tip
- Työpöytätyönkuluissa nouda arkaluontoisia arvoja Nouda tunnistetiedot -toiminnolla sen sijaan, että ne välitetään syötemuuttujina. Tämä käytäntö varmistaa, että tunnistetietomuuttujat on oletusarvoisesti merkitty luottamuksellisiksi eikä niitä tallenneta työnkulun suorituslokeihin.
- Toinen tapa hakea sovelluksen tai tiedoston tunnistetiedot on käyttää ympäristömuuttujia käyttämällä Dataverse-liittimen toimintoa Suorittaa sitomaton toiminto valitussa ympäristössä työpöydän työnkuluissa. Varmista, että merkitset toiminnon tulosteen arkaluonteiseksi. Lue lisätietoja ympäristömuuttujien käyttämisestä Azure Key Vault salaisuuksia varten.
Luottamuksellisten muuttujien käyttäminen
Työnkulun suunnittelutoiminto peittää luottamuksellisten muuttujien arvot virheenkorjauksen aikana, eikä se tallenna niitä työnkulun suorituslokeihin.
Merkitse arkaluonteiseksi kaikki muuttujat, jotka tallentavat ja käyttävät arkaluontoisia tietoja, mukaan lukien syöte-, tuloste- ja työnkulkumuuttujat.
Älä tallenna luottamuksellisia arvoja ei-luottamuksellisiin muuttujiin, sillä luottamuksellisuus ei ole perittävää (lukuun ottamatta tunnistetietomuuttujatyyppejä). Älä esimerkiksi käytä luottamuksellista salasanamuuttujaa ei-arkaluonteisessa yhteysmerkkijono.
Sen sijaan, että välität luottamuksellisia arvoja työpöydän työnkulkuun syötemuuttujina, käytä Hae tunnistetiedot -toimintoa. Tämä käytäntö varmistaa, että tunnistetietomuuttujat on oletusarvoisesti merkitty luottamuksellisiksi eikä niitä tallenneta työnkulun suorituslokeihin.
Lue lisätietoja arkaluonteisista muuttujista ja salasanojen käyttämisestä työpöydän työnkuluissa.
Hallitse työpöydän työnkulkujen käyttöoikeuksia
Kaikilla käyttäjillä, joilla on työpöydän työnkulun käyttöoikeus, voi olla omistajan, rinnakkaisomistajan tai käyttäjän käyttöoikeudet.
- Jotta muut tekijät voivat hallita työnkulkua ja tehdä yhteistyötä sen parissa, voit jakaa sen heidän kanssaan rinnakkaisomistajan käyttöoikeudella.
- Jos haluat antaa muille käyttäjille mahdollisuuden käynnistää työnkulkusi ilman lisäkäyttöoikeuksia, jaa se heille Käyttäjän käyttöoikeudella.
Muistio
- Työpöydän työnkulut tallennetaan Process Dataverse -taulukkoon yhdessä muuntyyppisten työnkulkujen kanssa.
- Käyttäjistä, joilla on Dataverse-käyttöoikeusrooli, joka myöntää heille lukuoikeuden kaikkiin Prosessi-taulukon tietueisiin, tulee automaattisesti kaikkien ympäristössä olevien työpöytätyönkulkujen omistajia.
Lue lisätietoja työpöydän työnkulkujen käyttöoikeuksien hallinnasta ja Power Automate suojauksen hallinnasta.
Hallitse työpöydän työnkulkuun liittyvien osien käyttöoikeuksia
Kun jaat työpöydän työnkulun, joka viittaa muihin Power Platform -osiin, varmista, että loppukäyttäjillä on asianmukaiset oikeudet käyttää liittimiä.
Hallitse käyttöoikeuksia Power Automate portaalin kunkin komponentin erillisen sivun kautta tai sellaisen Dataverse-käyttöoikeusroolin kautta, joka myöntää oikeuden osan taulukon tietueisiin.
Seuraavassa taulukossa on lueteltu yleisimmät komponentit, joihin työpöydän työnkulku voi viitata, miten niihin viitataan työnkulun kautta, käyttöoikeuksien hallinta-asetusten sijainti ja vastaavat Dataverse-taulukot.
| Komponentti | Komponenttiin viittaaminen suunnittelutyökalussa | Käyttöoikeuksien hallinta-asetukset | Dataverse-taulukko |
|---|---|---|---|
| (alikohde) Työpöydän työnkulut | Suorita työpöydäntyönkulku -toiminnon käyttäminen | Työpöydän työnkulkujen jakaminen | Prosessi |
| Työjonot | Toiminnon käyttäminen Työjonot-toimintoryhmästä | Työjonon jakaminen | Työjono, työjonon kohde |
| Tunnistetiedot | Hanki tunnistetiedot -toiminnon käyttäminen | Tunnistetietojen jakaminen | Tunnistetieto |
| Käyttöliittymäelementtien kokoelmat | Avaa Assets-kirjasto ja lisää kokoelma | Käyttöliittymäelementtien kokoelman jakaminen | Työpöydän työnkulkumoduuli |
| Mukautetut toiminnot | Avaa Assets-kirjasto ja lisää mukautettu toiminto | Mukautettujen toimintojen jakaminen | Työpöydän työnkulkumoduuli |
| Yhteysviitteet | Lisää pilviyhdistimen toiminto ja hallitse yhteysviittausten kautta | Hallitse käyttöoikeuksia työpöydän työnkulun jakamisen avulla. Opi jakamaan työpöydän työnkulkuja, jotka sisältävät liitintoimintoja. | Yhteyden viite |
Tip
Tarkista luettelo automaatioon liittyvistä lisätaulukoista , joita käytetään usein raportoinnissa ja havainnoitavuudessa.
Tietojen menetyksen estämiskäytäntöjen käyttöönotto
Suojaa yritystietoja luomalla ja valvomalla käytäntöjä, jotka luokittelevat työpöydän työnkulun toimintoryhmät yritys - tai muuksi kuin liiketoiminnaksi , ja merkitsemällä toiminnot tai toimintoryhmät estettyiksi.
Jos haluat hienosäätää ohjausobjektia, valitse Lisää toimintoja>Määritä liittimen>toiminnot , jotka sallivat tai estävät yksittäiset toiminnot ryhmässä. Määritä Oletusliitin-toimintoasetukset , jotta voit sallia tai estää liittimeen lisätyt uudet liitintoiminnot tulevaisuudessa.
Lue lisätietoja tietojen menetyksen estämisen (DLP) käytännöistä työpöytätyönkuluissa.
Valvontalokien tallentaminen
Dataverse-valvonnan avulla voit seurata työpöydän työnkulkuihin liittyvien taulukoiden muutoksia ja käyttöoikeuksia.
Ota Dataverse-valvonta käyttöön sekä ympäristön tasolla että tietyissä automaatioon liittyvissä taulukoissa, joihin aiot kirjata lokeja.
Lue lisätietoja Dataverse-valvonnan hallinnasta.