Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Beskyttelse av sensitive data er viktig når du automatiserer prosesser med Power Automate. Denne artikkelen forklarer anbefalte fremgangsmåter og handlingsbare trinn for å sikre dataene: konfigurere legitimasjon, administrere sensitive variabler, kontrollere tilgang til skrivebordsflyter og relaterte komponenter, håndheve policyer for hindring av datatap (DLP) og registrere overvåkingslogger. Følg disse retningslinjene for å overholde sikkerhetsstandarder og beskytte automatiseringsarbeidsflytene dine.
Konfigurere Power Automate legitimasjon
Opprett, rediger og del Power Automate legitimasjon ved hjelp av Azure Key Vault eller CyberArk. Bruk dem i skrivebordsflyttilkoblinger, skrivebordsflyter eller nettverkstilkoblinger.
Skrivebordsflyttilkobling: Bruk legitimasjon i skrivebordsflyttilkoblinger til å logge på maskinen under kjøring (besøkte og uovervåkede kjøringer). Finn ut mer om administrasjon av tilkoblinger til skrivebordsflyten.
- Opprett en tilordning mellom maskiner og brukerkontolegitimasjon for å logge på hver maskin eller Windows økt med dedikert legitimasjon. Lær mer om maskinkartlegging.
- Oppfylle krav til godkjenning med flere faktorer (MFA) ved hjelp av sertifikatbasert godkjenning.
Skrivebordsflyt: Bruk legitimasjon i handlinger for skrivebordsflyt til å logge på programmer og filer. På denne måten kan du skrive inn passord eller sensitive verdier uten å beholde sensitiv informasjon i skriptet. SAP-legitimasjon, SharePoint legitimasjon eller Excel passord. Finn ut mer om Power Automate-handlinger for hemmelighetsvariabler.
Nettverk: Bruk legitimasjon når du oppretter Microsoft Entra hybrid koble til nettverkstilkobling for å koble vertsbaserte maskingrupper til Active Directory (AD)-domenet. Lær mer om hvordan du bruker et egendefinert virtuelt nettverk for de vertsbaserte maskingruppene.
Tip
- Bruk handlingen Hent legitimasjon i skrivebordsflyter til å hente sensitive verdier i stedet for å sende dem som inndatavariabler. Denne praksisen sikrer at legitimasjonsvariabler er merket som sensitive som standard og ikke lagres i flytkjøringsloggene.
- En annen måte å hente program- eller fillegitimasjon på, er gjennom miljøvariabler ved hjelp av handlingen Dataverse connector utfører en ubundet handling i det valgte miljøet i skrivebordsflyter. Sørg for å merke utdataene for denne handlingen som følsom. Lær mer om hvordan du bruker miljøvariabler for Azure Key Vault hemmeligheter.
Bruk sensitive variabler
Flytutformingen maskerer verdiene for sensitive variabler under feilsøking, og den lagrer dem ikke i flytkjøringslogger.
Merk som sensitive alle variabler som lagrer og bruker sensitive data, inkludert inndata, utdata og flytvariabler.
Ikke lagre sensitive verdier i ikke-sensitive variabler, da følsomhet ikke kan arves (bortsett fra legitimasjonsvariabeltyper). Du kan for eksempel ikke bruke en sensitiv passordvariabel i en ikke-sensitiv tilkoblingsstreng.
Bruk handlingen Hent legitimasjon i stedet for å sende sensitive verdier til skrivebordsflyten som inndatavariabler. Denne praksisen sikrer at legitimasjonsvariabler er merket som sensitive som standard og ikke lagres i flytkjøringslogger.
Lær mer om sensitive variabler og bruk av passord i skrivebordsflyter.
Administrer tilgang til skrivebordsflyter
Alle brukere med tilgang til en skrivebordsflyt kan ha eier-, medeier- eller brukertilgang.
- Hvis du vil gjøre det mulig for andre beslutningstakere å administrere flyten og samarbeide på den, kan du dele den med dem med medeiertilgang.
- Hvis du vil at andre brukere skal kunne utløse flyten uten å gi ekstra tilgang, kan du dele den med dem med brukertilgang.
Bemerkning
- Skrivebordsflyter lagres i Tabellen Prosessdatavers sammen med andre typer flyter.
- Brukere med en datavers sikkerhetsrolle som gir dem Lesetilgang til alle postene i Prosess-tabellen, blir automatisk medeiere av alle skrivebordsflyter i miljøet.
Finn ut mer om administrasjon av tilgang til skrivebordsflyter og administrasjon av sikkerhet for Power Automate.
Administrere tilgang til de relaterte komponentene i skrivebordsflyten
Når du deler en skrivebordsflyt som refererer til andre Power Platform-komponenter, må du sørge for at sluttbrukere har riktig tilgang til koblingene.
Administrere tilgang gjennom den dedikerte siden for hver komponent i Power Automate-portalen eller gjennom en datavers sikkerhetsrolle som gir tilgang til postene i komponentens tabell.
Tabellen nedenfor viser de vanligste komponentene som en skrivebordsflyt kan referere til, hvordan du refererer dem gjennom flyten, plasseringen av innstillingene for tilgangsadministrasjon og de respektive dataverse tabellene.
| Komponent | Slik refererer du til komponenten i utformeren | Administrasjonsinnstillinger for Access | Dataverse-tabell |
|---|---|---|---|
| (Underordnet) Skrivebordsflyter | Bruk handlingen Kjør skrivebordsflyt | Dele skrivebordsflyter | Prosess |
| Arbeidskøer | Bruk en handling fra handlingsgruppen Arbeidskøer | Dele en arbeidskø | Arbeidskø, arbeidskøelement |
| Legitimasjon | Bruk handlingen Hent legitimasjon | Dele en legitimasjon | Legitimasjon |
| Samlinger av elementer i brukergrensesnitt | Åpne aktivabiblioteket , og legg til samlingen | Dele en samling av grensesnittelementer | Skrivebordsflytmodul |
| Egendefinerte handlinger | Åpne Aktivabibliotek , og legg til den egendefinerte handlingen | Del egendefinerte handlinger | Skrivebordsflytmodul |
| Tilkoblingsreferanser | Legg til en handling for skykobling og administrer via tilkoblingsreferanser | Administrer tilgang gjennom deling av skrivebordsflyt. Lær hvordan du deler skrivebordsflyter som inneholder koblingshandlinger. | Referanse for tilkobling |
Tip
Se gjennom listen over flere automatiseringsrelaterte tabeller som ofte brukes til rapportering og overholdelse.
Aktiver policyer for hindring av tap av data (DLP)
Beskytt forretningsdataene dine ved å opprette og håndheve policyer som klassifiserer skrivebordsflytens handlingsgrupper som Business eller Non-business , og til å merke handlinger eller handlingsgrupper som blokkert.
Hvis du vil ha mer finjustert kontroll, velger du Flere handlinger>Konfigurer koblingskoblingshandlinger> for å tillate eller blokkere individuelle handlinger i en gitt gruppe. Angi standard handlingsinnstillinger for kobling for å tillate eller blokkere eventuelle nye koblingshandlinger som er lagt til koblingen i fremtiden.
Lær mer om policyer for hindring av tap av data (DLP) i skrivebordsflyter.
Registrere overvåkingslogger
Bruk dataversrevisjon til å spore endringer og tilgang til tabeller relatert til skrivebordsflyter.
Aktiver datavers overvåking både på miljønivå og for de spesifikke automatiseringsrelaterte tabellene der du har tenkt å registrere logger.
Finn ut mer om administrasjon av datavers revisjon.