Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Avanserte koblingspolicyer (ACP) gir neste generasjon av sikring av koblingsbruk i Power Platform. ACP tilbyr en moderne, fleksibel tilnærming til administrasjon av sertifiserte koblinger. Den erstatter forretnings-, ikke-forretnings- og blokkert klassifiseringsmodellen i klassiske datapolicyer med en streng tillatelsesliste som blokkerer alle koblinger som standard.
Viktige prinsipper for avanserte koblingspolicyer:
- Standard nekt-posisjon: Alle koblinger og handlinger blokkeres hvis ikke eksplisitt tillatt. Nye koblinger som legges til plattformen, blokkeres automatisk.
- Støtte for miljø- og miljøgrupper: Konfigurer policyer direkte på individuelle miljøer eller distribuer i stor skala gjennom miljøgrupper.
- Synlighet på handlingsnivå: Se utløsere, interne handlinger og avskrevne handlinger på tvers av alle sertifiserte koblinger for å ta informerte styringsbeslutninger.
- Utformingstidshåndhevelse: Beslutningstakere blokkeres fra å bruke begrensede koblinger under redigering, ikke bare ved kjøring.
- ACP-modus: Hopp eventuelt over klassisk datapolicyevaluering helt for en ren styringsstilling.
Ved å ta i bruk avanserte koblingspolicyer får administratorer større kontroll og detaljrikdom når det gjelder å sikre og administrere koblingsbruk, samtidig som den generelle styringen av Power Platform-miljøene forbedres.
Viktig!
Avanserte koblingspolicyer gjelder for øyeblikket bare for sertifiserte koblinger. Egendefinerte koblinger og HTTP-koblinger støttes ennå ikke. De er planlagt som en egen regeltype i fremtiden. Hvis du vil styre egendefinerte koblinger og HTTP-koblinger i dag, kan du fortsette å bruke klassiske datapolicyer.
Håndhevelsesmoduser
Når du aktiverer ACP, velger du hvordan det fungerer sammen med eksisterende klassiske datapolicyer. To moduser er tilgjengelige:
- Blandet modus (standard): ACP kjører sammen med klassiske datapolicyer, og de mest restriktive innstillingene fra begge håndheves. Denne modusen er starttilstanden når du først aktiverer ACP og anbefales mens du overfører. Hvis du vil ha mer informasjon, kan du se Blandet datapolicymodus.
- ACP-modus: ACP blir den eneste policyevaluatoren. Klassiske datapolicyer ignoreres, men slettes ikke for det berørte omfanget. Velg denne modusen etter at du fullstendig overfører koblingsstyring til ACP. Du finner mer informasjon under ACP-only mode.
Angi modusen uavhengig av en miljøgruppe eller ett enkelt miljø.
Støttede koblingstyper
Avanserte koblingspolicyer er bygget på den sertifiserte koblingskatalogen. ACP støtter ikke alle koblingstyper fra klassiske datapolicyer.
| Koblingstype | AcP-støtte | Merknader |
|---|---|---|
| Sertifiserte koblinger | Støttes | Førsteparts- og sertifiserte tredjepartskoblinger. Full tillatelse/blokk på koblings- og handlingsnivå. |
| MCP-koblinger | Støttes | Blokkering på MCP-servernivå er tilgjengelig. Se administrasjon av MCP-server. |
| Egendefinerte koblinger | Støttes ennå ikke | Planlagt som en separat regeltype i en fremtidig utgivelse. Bruk klassiske datapolicyer for egendefinert koblingsstyring. |
| HTTP-koblinger | Støttes ennå ikke | Planlagt sammen med støtte for egendefinert kobling. Bruk klassiske datapolicyer og koblingsendepunktfiltrering for HTTP-styring. |
| Virtuelle koblinger | Støttes ikke | Virtuelle koblinger støttes ikke av acp og legges ikke til i fremtiden. Se virtuell koblingsovergang. |
Virtuell koblingsovergang
Virtuelle koblinger er bare styringskonstruksjoner i klassiske datapolicyer som ikke er basert på en RESTful API. ACP er utformet rundt den sertifiserte koblingskatalogen og støtter ikke virtuelle koblinger. Følgende overgangsbaner gjelder:
- Copilot Studio virtuelle koblinger: Disse koblingene utvikler seg til sine egne dedikerte styringsregler, atskilt fra acp. Administratorer bør fortsette å bruke klassiske datapolicyer for Copilot Studio virtuell koblingsstyring til de nye reglene er tilgjengelige.
- Virtuelle skrivebordsflytkoblinger: Skrivebordsflytkoblinger går over til sertifiserte koblinger. Når du er sertifisert, administrerer du dem via ACP som alle andre sertifiserte koblinger.
Konfigurere en avansert koblingspolicy
Du kan konfigurere avanserte koblingspolicyer på miljøgruppenivå for massedistribusjon eller direkte på individuelle miljøer for målrettet styring.
Viktig!
AcP fremtvinger en streng tillatelsesliste så snart du lagrer den (enkeltmiljø) eller publiserer den (miljøgruppe): alle koblinger som ikke er eksplisitt tillatt, er blokkert. Før du aktiverer ACP i stor skala, kan du se gjennom og kuratere de tillatte koblingene for omfanget først. Hvis du vil validere virkemåten for policyer uten umiddelbart å blokkere beslutningstakere, holder du de klassiske datapolicyene på plass og starter i blandet modus i stedet for bare acp-modus.
Konfigurasjon av miljøgruppe
Hvis du vil konfigurere en avansert koblingspolicy for en miljøgruppe, gjør du følgende:
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- Velg Miljøgrupper i Administrer-ruten.
- Velg miljøgruppen der du vil bruke policyen, på Miljøgrupper-siden .
- Siden for miljøgruppen vises. Velg Regler-fanen .
- Velg Avanserte koblingspolicyer. Ruten Avanserte koblingspolicyer vises.
- Definer retningslinjen. Vær oppmerksom på følgende punkter:
- Som standard er de ikke-blokkerbare koblingene forhåndslastet som tillatt.
- Hvis du vil legge til nye koblinger, velger du Legg til koblinger for å velge blant alle sertifiserte koblinger.
- For å fjerne koblinger velger du dem og velger Fjern kobling. Du kan fjerne hvilken som helst kobling for å blokkere den.
- Når alle koblingene er angitt etter behov, velger du Lagre.
- Siden for miljøgruppen vises på nytt. Når du har oppdatert alle reglene til kravene dine, velger du Publiser regler på kommandolinjen.
Under publisering utfører systemet en miljølivssyklusoperasjon på alle miljøer som er en del av gruppen. Denne operasjonen vises i miljøloggen som Innstillinger for oppdatering av administrert miljø og overlapper den nye koblingspolicyen til utformingstids- og kjøretidsinfrastrukturen.
Konfigurasjon av enkeltmiljø
Du kan også konfigurere en avansert koblingspolicy direkte på et individuelt miljø uten å bruke miljøgrupper. Denne tilnærmingen er ideell for målrettet styring av høy risiko, pilot eller regulerte miljøer.
Slik konfigurerer du en avansert koblingspolicy for ett enkelt miljø:
- Logg på Power Platform-administrasjonssenteret.
- I navigasjonsruten velger du Sikkerhet.
- Velg Data og personvern i Sikkerhet-ruten.
- Velg Avanserte koblingspolicyer.
- Definer policyen ved hjelp av den samme koblingen, tillat og blokker kontroller som miljøgruppefunksjonen.
- Velg Lagre for å bruke policyen.
Notat
Hvert miljø støtter maksimalt én effektiv avansert koblingspolicy. Denne policyen er enten direkte konfigurert i miljøet eller arvet fra en miljøgruppe. Hvis du fjerner en regel fra en gruppe , inkludert en avansert koblingspolicy, fjernes ikke regelen automatisk fra de enkelte miljøene i gruppen. Den samme regelen gjelder når du fjerner et miljø fra en gruppe: De berørte miljøene beholder den siste kjente ACP-konfigurasjonen i stedet for å gå tilbake automatisk. Denne virkemåten er tilsiktet, fordi den forhindrer et håndhevelsesgap der koblinger ellers ville blitt uventet opphevet. Hvis du vil fjerne håndhevelse, går du til hvert berørte miljø og fjerner policyen direkte, eller automatiserer fjerningen i stor skala ved hjelp av API-en for Power Platform.
Policystatus
En statusegenskap vises øverst i hvert avanserte koblingspolicypanel, som angir om regelen brukes ellerikke brukes. Denne egenskapen gir administratorer en rask visuell bekreftelse av håndhevelsestilstanden for gjeldende omfang.
Fjerne en regel
Avanserte koblingspolicyer inkluderer en Fjern regel-knapp for både miljøgrupper og enkeltmiljøer. Når du velger denne knappen, deaktiverer du acp helt for dette omfanget og fjerner policyhåndhevelse.
Viktig!
Fjerning av en regel i miljøgruppeomfanget hindrer gruppen i å administrere denne regelen, men den fjerner ikke regelen fra miljøer som allerede arvet den – inkludert en avansert koblingspolicy. Disse miljøene beholder sin sist brukte ACP-konfigurasjon. Hvis du vil fjerne håndhevelse fullt ut, fjerner du regelen for hvert berørte miljø individuelt eller bruker API-en for Power Platform til å fjerne den på tvers av mange miljøer i stor skala.
Tips
Tidligere kunne du deaktivere ACP bare gjennom API-en eller ved å legge til alle koblinger som tillatt, noe som ikke var en intuitiv opplevelse. Fjern regel-knappen gir en enkel måte å deaktivere acp ved behov.
Mer synlighet og kontroll
I datapolicyer kunne ikke kunder se utløsere, interne handlinger eller om en handling er avskrevet. Ved å legge til disse kodene på tvers av alle sertifiserte koblinger, kan administratorer raskt bestemme seg for å blokkere bestemte utløsere fra bruk eller deaktivere handlinger som er avskrevet og ikke lenger støttes av koblingsutgiveren.
Enklere administrasjonsopplevelse
Basert på tilbakemeldinger fra kunder forenkles administrasjonsopplevelsen drastisk ved å gjøre policyen til en streng tillatelsesliste. Når du konfigurerer det, blokkerer du alle nye koblinger. Hvis du konfigurerer de tillatte handlingene på en gitt kobling, tillates ingen nye handlinger, utløsere eller interne handlinger. Konseptet med forretnings- og ikke-forretningskategoriene i datapolicyer fremsettes ikke, da det ikke ble ansett som effektivt i policybehandling.
Proaktiv policyhåndtering
Avanserte koblingspolicyer er tilgjengelige som en del av miljøgrupper og regler, samt på individuelle miljøer. Power Platform-API-en inneholder offentlig dokumenterte API-er, slik at du kan bygge automatiserte scenarioer som å opprette nye policyer, oppdatere policyer og flytte miljøer til grupper for administrasjon i stor skala.
Hvis du vil ha en trinnvis gjennomgang med eksempler på PowerShell, C#og Python, kan du se Opplæring: Administrer avanserte koblingspolicyer programmatisk.
McP-serverbehandling (Model Context Protocol)
Avanserte koblingspolicyer støtter synlighet og administrasjon av MCP-servere (Model Context Protocol). MCP-servere er spesielle koblingsendepunkter som viser MCP-aktiverte API-er og verktøyfunksjoner i Power Platform.
I avanserte koblingspolicyer kan administratorer se MCP-servere som er oppført sammen med andre koblingstyper, og kan velge å blokkere en hel MCP-server. Per nå er ikke detaljert kontroll over individuelle MCP-verktøy (endepunkter og handlinger) i en MCP-server tilgjengelig. Blokkering av hele MCP-serveren støttes.
Blandet modus for datapolicy
Avanserte koblingspolicyer kan kjøres i blandet modus sammen med klassiske datapolicyer. Med denne fremgangsmåten kan du utfylle konfigurasjoner slik at datapolicyer kan oppnå handlingskontroll og endepunktfiltrering inntil disse funksjonene er innebygd i acp. I tillegg kan du bruke ACP til å blokkere koblinger som ikke er mulig i klassiske datapolicyer.
Blandet modus er standardtilstanden når du først aktiverer ACP: Klassiske datapolicyer fortsetter å bli evaluert sammen med den nye avanserte koblingspolicyen til du bytter til modus for bare tilgangskontroll.
Når en koblingsoperasjon startes under kjøring, spør den etter den effektive policyen for det gjeldende vertsmiljøet. Denne spørringen inneholder en kombinert policy som slår sammen de mest restriktive innstillingene fra både klassiske datapolicyer og acp for å gi full håndhevelse.
Tips
Blandet modus er nyttig under overføring fra klassiske datapolicyer til ACP. Når organisasjonen har tatt i bruk ACP fullt ut, bør du vurdere å aktivere acp-modus for å forenkle styringsstillingen og eliminere kompleksiteten med to evalueringer.
Modus for bare ACP
AcP-modus gjør det mulig for administratorer å hoppe over klassisk datapolicyevaluering helt og stole utelukkende på avanserte koblingspolicyer for koblingsstyring. Du kan aktivere denne modusen både på miljøgruppenivå og på ett miljønivå.
Når du aktiverer modus for bare tilgangskontroll:
- Policymotoren evaluerer bare ACP-regler for de berørte miljøene.
- Alle klassiske datapolicyer ignoreres for disse miljøene, selv om de fortsatt er konfigurert.
- Datapolicykonfigurasjoner slettes ikke. De forblir på plass, men håndheves ikke mens modusen bare for ACP er aktiv.
Viktig!
Bruk acp-modus for organisasjoner som fullstendig overførte koblingsstyringen til ACP, og ønsker å eliminere kompleksiteten ved å kjøre begge policysystemene samtidig.
Hvorfor bruke ACP-only-modus?
Hvis du kjører klassiske datapolicyer og acp side ved side (blandet modus), kan det skape forvirring for administratorer og beslutningstakere. Policybrudd kan komme fra begge systemene, noe som gjør det vanskeligere å forstå og feilsøke håndhevelsesatferd. ACP-modus gir et rent brudd ved å konsolidere styringen i ett enkelt policyrammeverk.
Aktiver kun ACP-modus
Du kan konfigurere modus for bare tilgangskontroll:
- I en miljøgruppe: Aktiver regelen Bare avanserte koblingspolicyer under miljøgruppens regler. Denne innstillingen gjelder for alle miljøer i gruppen.
- På ett enkelt miljø: Aktiver alternativet Bare avanserte koblingspolicyer under miljøets >og personverninnstillinger. Denne innstillingen gjelder bare for dette miljøet.
Håndhevelse av utformingstid
Avanserte koblingspolicyer støtter utformingstidshåndhevelse, som fanger opp brudd på retningslinjene mens beslutningstakere redigerer appene, flytene og agentene sine, ikke bare ved kjøretid. Når en oppretter prøver å bruke en blokkert kobling eller handling under redigeringsopplevelsen, får de en klar feilmelding som angir brudd på policyen.
Utformingstidshåndhevelse rulles ut på tvers av oppretterportaler i følgende rekkefølge:
- Power Automate maker portal — lanseres først
- Copilot Studio – følger Power Automate
- Power Apps maker portal – følger Copilot Studio
Viktig!
Hver utgivelse for Maker Portal av utformingstidshåndhevelse for ACP markerer tilgjengeligheten av ACP for denne arbeidsprosessen. Frem til støtte for utformingstid er tilgjengelig i en gitt Maker Portal, fungerer ACP som en kjøretidshåndhevelse for denne arbeidsprosessen.
Utformingstidshåndhevelse gir konsekvente bruddmeldinger på tvers av følgende overflater:
- Flytkontroll i Power Automate.
- E-postvarsler som sendes til beslutningstakere når brudd oppdages.
- API-feilsvar returnert av policyevalueringsendepunktet.
Denne skift-venstre tilnærmingen reduserer skaperforvirring ved å vise politiske grenser tidlig i utviklingsprosessen, og eliminerer scenarioet der beslutningstakere bygger og publiserer ressurser bare for å oppdage brudd på kjøretid.
Kjente begrensninger
Selv om avanserte koblingspolicyer tilbyr robuste funksjoner, bør du vurdere følgende begrensninger:
- Bare sertifiserte koblinger: ACP støtter for øyeblikket bare sertifiserte koblinger. Egendefinert koblings- og HTTP-koblingsstøtte planlegges for en fremtidig dato som en egen regeltype.
- Virtuelle koblinger: ACP støtter ikke virtuelle koblinger og støtter dem ikke i fremtiden. Hvis du vil ha overføringsbaner, kan du se Virtuell kobling-overgang.
- Administrerte miljøer og koblinger som ikke kan blokkeres: I enkelt miljømodus fungerer ACP på både administrerte miljøer og ikke-administrerte miljøer, slik at alle kunder som bruker klassiske datapolicyer, kan overføre til acp uten ekstra kostnader. I ikke-administrerte miljøer forblir imidlertid koblingene som ikke kan blokkeres, ikke kan blokkeres. I administrerte miljøer (enkelt- eller miljøgruppe) kan du blokkere enhver kobling eller hvilken som helst handling, inkludert de som ikke kan blokkeres i klassiske datapolicyer.