Workspace utgående tilgangsbeskyttelse for Data Agent (forhåndsvisning)

Utgående tilgangsbeskyttelse bidrar til å sikre at data deles sikkert innenfor nettverkssikkerhetsperimeteren. Løsninger for dataeksfiltreringsbeskyttelse bruker for eksempel beskyttelseskontroller for utgående tilgang til å begrense en ondsinnet aktørs mulighet til å flytte store mengder data til en ikke-klarert ekstern plassering. Utgående beskyttelser begrenser kun forespørsler som kommer fra arbeidsområdet og kommuniserer med et annet arbeidsområde eller sted.

Diagram over beskyttelse av utgående tilgang i arbeidsområdet i dataagenten.

Hvis du vil finne ut mer om hvordan du administrerer utgående tilgangsbeskyttelse, kan du se Beskyttelse av utgående tilgang i arbeidsområdet.

Når sender Data Agent utgående forespørsler?

En utgående forespørsel defineres som en forespørsel som gjøres fra arbeidsområdet mot en plassering utenfor arbeidsområdet. Bare retningen til samtalen betyr noe - både lesing og skriving til eksterne steder kan eksfiltrere sensitiv informasjon til ikke-klarerte steder. Data Agent initierer en utgående forespørsel når man legger til eller forespørsler en datakilde. Denne oppførselen gjelder også for Azure AI Search.

Utgående tilgangsbeskyttelse begrenser ikke Data Agent-kall som retter seg mot ressurser innenfor samme arbeidsområde, fordi disse kallene ikke krysser arbeidsområdets grense.

Konfigurer beskyttelse mot utgående tilgang

For å konfigurere beskyttelse for utgående tilgang, følg trinnene i Sett opp beskyttelse mot utgående tilgang i arbeidsområdet. Etter å ha aktivert utgående tilgangsbeskyttelse, kan du konfigurere regler for datatilkobling for å tillate utgående tilgang til datakildene dine eller AI-søk.

Du kan tillate Fabric arbeidsområdet ditt å sende utgående forespørsler til et annet Fabric arbeidsområde ved å opprette en datatilkoblingsregel via koblinger for støttede datakilder. Når du tillater listing av målarbeidsområdet, tillates utgående forespørsler fra kildearbeidsområdet til målarbeidsområdet selv når utgående tilgang er begrenset.

Vurderinger og begrensninger

  • Utgående tilgangsbeskyttelse gjelder ikke for Azure OpenAI-tilkoblingen som brukes av Fabric-dataagenten. Dataagenten er avhengig av en Microsoft-administrert Azure OpenAI-tjeneste for naturlig språkforståelse og orkestrering, og denne tjenesteavhengigheten behandles ikke som en konfigurerbar ekstern datatilkobling innenfor arbeidsområdets utgående tilgangsbeskyttelsesmodell.
  • Utgående tilgangsbeskyttelse støttes for øyeblikket ikke for Azure AI Search
  • Hvis en kobling for en spesifikk datakilde ikke støttes, vil tilkobling til den datakilden utenfor arbeidsområdet bli blokkert når utgående tilgangsbeskyttelse aktiveres.
  • For andre begrensninger, se Workspace oversikt over utgående tilgangsbeskyttelse - Microsoft Fabric.