Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Utgående tilgangsbeskyttelse bidrar til å sikre at data deles sikkert innenfor nettverkssikkerhetsperimeteren. Løsninger for dataeksfiltreringsbeskyttelse bruker for eksempel beskyttelseskontroller for utgående tilgang til å begrense en ondsinnet aktørs mulighet til å flytte store mengder data til en ikke-klarert ekstern plassering. Utgående beskyttelser begrenser kun forespørsler som kommer fra arbeidsområdet og kommuniserer med et annet arbeidsområde eller sted.
Hvis du vil finne ut mer om hvordan du administrerer utgående tilgangsbeskyttelse, kan du se Beskyttelse av utgående tilgang i arbeidsområdet.
Når sender Data Agent utgående forespørsler?
En utgående forespørsel defineres som en forespørsel som gjøres fra arbeidsområdet mot en plassering utenfor arbeidsområdet. Bare retningen til samtalen betyr noe - både lesing og skriving til eksterne steder kan eksfiltrere sensitiv informasjon til ikke-klarerte steder. Data Agent initierer en utgående forespørsel når man legger til eller forespørsler en datakilde. Denne oppførselen gjelder også for Azure AI Search.
Utgående tilgangsbeskyttelse begrenser ikke Data Agent-kall som retter seg mot ressurser innenfor samme arbeidsområde, fordi disse kallene ikke krysser arbeidsområdets grense.
Konfigurer beskyttelse mot utgående tilgang
For å konfigurere beskyttelse for utgående tilgang, følg trinnene i Sett opp beskyttelse mot utgående tilgang i arbeidsområdet. Etter å ha aktivert utgående tilgangsbeskyttelse, kan du konfigurere regler for datatilkobling for å tillate utgående tilgang til datakildene dine eller AI-søk.
Du kan tillate Fabric arbeidsområdet ditt å sende utgående forespørsler til et annet Fabric arbeidsområde ved å opprette en datatilkoblingsregel via koblinger for støttede datakilder. Når du tillater listing av målarbeidsområdet, tillates utgående forespørsler fra kildearbeidsområdet til målarbeidsområdet selv når utgående tilgang er begrenset.
Vurderinger og begrensninger
- Utgående tilgangsbeskyttelse gjelder ikke for Azure OpenAI-tilkoblingen som brukes av Fabric-dataagenten. Dataagenten er avhengig av en Microsoft-administrert Azure OpenAI-tjeneste for naturlig språkforståelse og orkestrering, og denne tjenesteavhengigheten behandles ikke som en konfigurerbar ekstern datatilkobling innenfor arbeidsområdets utgående tilgangsbeskyttelsesmodell.
- Utgående tilgangsbeskyttelse støttes for øyeblikket ikke for Azure AI Search
- Hvis en kobling for en spesifikk datakilde ikke støttes, vil tilkobling til den datakilden utenfor arbeidsområdet bli blokkert når utgående tilgangsbeskyttelse aktiveres.
- For andre begrensninger, se Workspace oversikt over utgående tilgangsbeskyttelse - Microsoft Fabric.