Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La protection d’accès sortant permet de s’assurer que les données sont partagées en toute sécurité au sein de votre périmètre de sécurité réseau. Par exemple, les solutions de protection contre l’exfiltration des données utilisent des contrôles de protection d’accès sortant pour limiter la capacité d’un acteur malveillant à déplacer de grandes quantités de données vers un emplacement externe non approuvé. Les protections sortantes limitent uniquement les demandes qui proviennent de l’espace de travail et communiquent avec un autre espace de travail ou emplacement.
Pour en savoir plus sur la gestion de la protection d’accès sortant, consultez Protection d’accès sortant de l’espace de travail.
Quand l’Agent de données effectue-t-il des demandes sortantes ?
Une requête sortante est définie comme toute requête effectuée à partir de l’espace de travail vers un emplacement en dehors de l’espace de travail. Seul le sens de l'appel importe : les opérations de lecture et d'écriture vers des emplacements externes peuvent exfiltrer des informations sensibles vers des emplacements non approuvés. L’Agent de données lance une demande sortante lors de l’ajout ou de l’interrogation d’une source de données. Ce comportement est également vrai de Recherche Azure AI.
La protection de l’accès sortant ne limite pas les appels de l’Agent de données qui ciblent des ressources dans le même espace de travail, car ces appels ne dépassent pas la limite de l’espace de travail.
Configurer la protection d’accès sortant
Pour configurer la protection d’accès sortant, suivez les étapes décrites dans Configurer la protection d’accès sortant de l’espace de travail. Après avoir activé la protection d’accès sortant, vous pouvez configurer des règles de connexion de données pour autoriser l’accès sortant à vos sources de données ou à la recherche IA.
Vous pouvez autoriser votre espace de travail Fabric à effectuer des requêtes sortantes vers un autre espace de travail Fabric en création d’une règle de connexion de données via des connecteurs pour les sources de données prises en charge. Lorsque vous autorisez la liste de l’espace de travail cible, les demandes sortantes sont autorisées de l’espace de travail source à l’espace de travail cible, même lorsque l’accès sortant est restreint.
Considérations et limitations
- La protection d’accès sortant ne s’applique pas à la connexion OpenAI Azure utilisée par l’agent de données Fabric. L’agent de données s’appuie sur un service OpenAI géré Microsoft Azure pour la compréhension et l’orchestration du langage naturel, et cette dépendance de service n’est pas traitée comme une connexion de données externe configurable dans le modèle de protection d’accès sortant de l’espace de travail.
- La protection d’accès sortant n’est actuellement pas prise en charge pour Recherche Azure AI
- Si un connecteur pour une source de données spécifique n’est pas pris en charge, la connexion à cette source de données en dehors de l’espace de travail est bloquée lorsque la protection d’accès sortant est activée.
- Pour d’autres limitations, reportez-vous à Vue d’ensemble de la protection d’accès sortant de workspace - Microsoft Fabric.