Proteja seus dados

Proteger dados confidenciais é fundamental ao automatizar processos com Power Automate. Este artigo explica as práticas recomendadas e as etapas acionáveis para proteger seus dados: configurar credenciais, gerenciar variáveis confidenciais, controlar o acesso a fluxos de área de trabalho e componentes relacionados, impor políticas de prevenção contra perda de dados (DLP) e capturar logs de auditoria. Siga estas diretrizes para cumprir os padrões de segurança e proteger seus fluxos de trabalho de automação.

Configurar credenciais de Power Automate

Crie, edite e compartilhe Power Automate credenciais usando Azure Key Vault ou CyberArk. Use-as em conexões de fluxo de área de trabalho, fluxos de área de trabalho ou conexões de rede.

Captura de tela da tela de configuração de credenciais do Power Automate.

  • Conexão de fluxo da área de trabalho: use credenciais em conexões de fluxo da área de trabalho para fazer login no computador durante a execução (execuções assistidas e não assistidas). Saiba mais sobre como gerenciar conexões de fluxo de área de trabalho.

  • Fluxo da área de trabalho: use credenciais em ações de fluxo da área de trabalho para acessar aplicativos e arquivos. Dessa forma, você pode inserir senhas ou valores confidenciais sem manter informações confidenciais no script. Por exemplo, credencial SAP, credencial SharePoint ou senha de Excel. Saiba mais sobre Power Automate ações de variáveis secretas.

  • Rede: Use credenciais ao criar uma conexão de rede de ingresso híbrido no Microsoft Entra para conectar grupos de máquinas hospedadas ao domínio Active Directory (AD). Saiba mais sobre como usar uma rede virtual personalizada para seus grupos de máquinas hospedadas.

Dica

  • Nos fluxos da área de trabalho, use a ação Obter credencial para recuperar valores confidenciais em vez de passá-los como variáveis de entrada. Essa prática garante que as variáveis de credencial sejam marcadas como confidenciais por padrão e não sejam armazenadas nos logs de execução de fluxo.
  • Outra maneira de recuperar credenciais de aplicativos ou arquivos é por meio das variáveis de ambiente, usando a ação do conector do Dataverse Executar uma ação não vinculada no ambiente selecionado nos fluxos da área de trabalho. Certifique-se de marcar a saída dessa ação como confidencial. Saiba mais sobre como usar variáveis de ambiente para segredos do Azure Key Vault.

Usar variáveis confidenciais

O designer de fluxo mascara os valores de variáveis sensíveis durante a depuração e não os armazena nos logs de execução do fluxo.

  • Marque como confidenciais todas as variáveis que armazenam e usam dados confidenciais, incluindo variáveis de entrada, saída e fluxo.

    Captura de tela das configurações de variáveis confidenciais no designer de fluxo.

  • Não armazene valores confidenciais em variáveis não sensíveis, pois a confidencialidade não é herdável (exceto para tipos de variáveis de credencial). Por exemplo, não use uma variável de senha sensível em uma cadeia de conexão não sensível.

  • Em vez de passar valores confidenciais para o fluxo da área de trabalho como variáveis de entrada, use a ação Obter credencial . Essa prática garante que as variáveis de credencial sejam marcadas como confidenciais por padrão e não sejam armazenadas em logs de execução de fluxo.

Saiba mais sobre variáveis confidenciais e como usar senhas em fluxos de área de trabalho.

Gerenciar o acesso aos fluxos da área de trabalho

Qualquer usuário com acesso a um fluxo da área de trabalho pode ter acesso como proprietário, coproprietário ou usuário.

  • Para permitir que outros criadores gerenciem seu fluxo e colaborem nele, compartilhe-o com eles com o acesso de coproprietário.
  • Para permitir que outros usuários disparem seu fluxo sem fornecer acesso adicional, compartilhe-o com eles com o acesso do usuário.

Note

  • Os fluxos da área de trabalho são armazenados na tabela Process Dataverse junto com outros tipos de fluxos.
  • Os usuários com uma função de segurança do Dataverse que lhes concede acesso de leitura a todos os registros na tabela Processo tornam-se automaticamente co-proprietários de todos os fluxos de área de trabalho no ambiente.

Saiba mais sobre como gerenciar o acesso a fluxos de área de trabalho e gerenciar a segurança para Power Automate.

Quando você compartilha um fluxo de área de trabalho que faz referência a outros componentes do Power Platform, verifique se os usuários finais têm acesso apropriado aos conectores.

Gerencie o acesso por meio da página dedicada de cada componente no portal do Power Automate ou por meio de uma função de segurança do Dataverse que concede acesso aos registros na tabela do componente.

A tabela a seguir lista os componentes mais comuns que um fluxo de área de trabalho pode referenciar, como referenciá-los por meio do fluxo, o local de suas configurações de gerenciamento de acesso e suas respectivas tabelas do Dataverse.

Componente Como fazer referência ao componente no designer Configurações de gerenciamento de acesso Tabela do Dataverse
(Filho) Fluxos da área de trabalho Usar a ação Executar fluxo da área de trabalho Compartilhar fluxos da área de trabalho Processo
Filas de trabalho Usar uma ação do grupo de ações filas de trabalho Compartilhar uma fila de trabalho Fila de Trabalho, Item da Fila de Trabalho
Credentials Usar a ação Obter credencial Compartilhar uma credencial Credencial
Coleções de elementos da interface do usuário Abrir a Biblioteca de Ativos e adicionar a coleção Compartilhar uma coleção de elementos de interface do usuário Módulo de fluxo de desktop
Ações personalizadas Abrir a Biblioteca de Ativos e adicionar a ação personalizada Compartilhar ações personalizadas Módulo de fluxo de desktop
Referências de conexão Adicionar uma ação do conector de nuvem e gerenciar por meio de referências de conexão Gerencie o acesso por meio do compartilhamento de fluxos da área de trabalho. Saiba como compartilhar fluxos de área de trabalho que contêm ações de conector. Referência de conexão

Dica

Examine a lista de tabelas adicionais relacionadas à automação frequentemente usadas para relatórios e observabilidade.

Habilitar políticas de prevenção contra perda de dados (DLP)

Proteja seus dados empresariais criando e impondo políticas que classifiquem os grupos de ações do fluxo da área de trabalho como Empresas ou Não Comerciais e marquem ações ou grupos de ações como Bloqueados.

Captura de tela da interface para configurar uma nova política de segurança para atribuir um conector a Comercial, Não comercial ou Bloqueado.

Para ter um controle mais detalhado, selecione Mais ações>Configurar conector>Ações do conector para permitir ou bloquear ações individuais dentro de um determinado grupo. Defina as configurações de ação do conector padrão para permitir ou bloquear as novas ações do conector adicionadas ao conector no futuro.

Captura de tela da interface para configurar as configurações da ação padrão do conector como Permitir.

Saiba mais sobre políticas de prevenção contra perda de dados (DLP) em fluxos de área de trabalho.

Capturar logs de auditoria

Use a auditoria do Dataverse para controlar as alterações e o acesso a tabelas relacionadas aos fluxos da área de trabalho.

Habilite a auditoria do Dataverse no nível do ambiente e nas tabelas específicas relacionadas à automação em que você pretende capturar logs.

Saiba mais sobre como gerenciar a auditoria do Dataverse.