Proteja os seus dados

Proteger dados sensíveis é fundamental ao automatizar processos com o Power Automate. Este artigo explica as melhores práticas e passos práticos para proteger os seus dados: configuração de credenciais, gestão de variáveis sensíveis, controlo do acesso a fluxos de ambiente de trabalho e componentes relacionados, aplicação de políticas de prevenção de perda de dados (DLP) e captura de registos de auditoria. Siga estas orientações para cumprir as normas de segurança e proteger os seus fluxos de trabalho de automação.

Configurar credenciais do Power Automate

Crie, edite e partilhe credenciais do Power Automate usando o Azure Key Vault ou o CyberArk. Utilize-os em ligações de fluxos da área de trabalho, fluxos da área de trabalho ou ligações de rede.

Captura de ecrã do ecrã de configuração das credenciais do Power Automate.

Tip

  • Nos fluxos de ambiente de trabalho, use a ação Get credential para recuperar valores sensíveis em vez de os passar como variáveis de entrada. Esta prática garante que as variáveis de credenciais são marcadas como sensíveis por predefinição e não são armazenadas nos registos de execução do fluxo.
  • Outra forma de obter credenciais de aplicação ou de ficheiro é através de variáveis de ambiente, utilizando a ação Executar uma ação não associada no ambiente selecionado do conector Dataverse nos fluxos de ambiente de trabalho. Certifique-se de marcar a saída dessa ação como sensível. Saiba mais sobre o uso de variáveis de ambiente para segredos do Azure Key Vault.

Use variáveis sensíveis

O designer de fluxo mascara os valores das variáveis sensíveis durante a depuração e não os armazena nos registos de execução do fluxo.

  • Marque como sensíveis todas as variáveis que armazenam e utilizam dados sensíveis, incluindo variáveis de entrada, saída e fluxo.

    Captura de ecrã das definições de variáveis sensíveis no designer de fluxos.

  • Não armazene valores sensíveis em variáveis não sensíveis, pois a sensibilidade não é hereditária (exceto para tipos de variáveis credenciais). Por exemplo, não use uma variável de palavra-passe sensível numa cadeia de ligação não sensível.

  • Em vez de passar valores sensíveis para o fluxo do ambiente de trabalho como variáveis de entrada, use a ação Obter credenciais . Esta prática garante que as variáveis de credenciais ficam marcadas como sensíveis por defeito e não são armazenadas nos registos de execução do fluxo.

Saiba mais sobre variáveis sensíveis e o uso de palavras-passe em fluxos de ambiente de trabalho.

Gerir o acesso aos fluxos do ambiente de trabalho

Qualquer utilizador com acesso a um fluxo de ambiente de trabalho pode ter acesso como proprietário, coproprietário ou utilizador.

  • Para permitir que outros autores gerirem o seu fluxo e colaborarem no mesmo, partilhe-o com eles com acesso de co-proprietário.
  • Para permitir que outros utilizadores ativem o seu fluxo sem fornecer acesso adicional, partilhe-o com eles através do acesso de Utilizador.

Observação

  • Os fluxos de ambiente de trabalho são armazenados na tabela Process Dataverse juntamente com outros tipos de fluxos.
  • Os utilizadores com uma função de segurança do Dataverse que conceda acesso de leitura a todos os registos na tabela Process tornam-se automaticamente coproprietários de todos os fluxos de ambiente de trabalho no ambiente.

Saiba mais sobre gestão de fluxos de ambiente de trabalho, acesso e gestão da segurança para o Power Automate.

Quando partilhar um fluxo de ambiente de trabalho que faz referência a outros componentes da Power Platform, certifique-se de que os utilizadores finais têm acesso adequado aos conectores.

Gerir o acesso através da página dedicada de cada componente no portal do Power Automate ou através de uma função de segurança do Dataverse que conceda acesso aos registos na tabela do componente.

A tabela seguinte lista os componentes mais comuns que um fluxo de ambiente de trabalho pode referenciar, como os referenciar através do fluxo, a localização das suas definições de gestão de acesso e as respetivas tabelas Dataverse.

Component Como referenciar um componente no designer Definições de gestão de acesso Tabela Dataverse
(Criança) Fluxos de ambiente de trabalho Usar a ação Executar fluxo do ambiente de trabalho Partilhar fluxos no ambiente de trabalho Processo
Filas de trabalho Use uma ação do grupo de ações Work queues Partilhar uma fila de trabalho Fila de Trabalho, Item da Fila de Trabalho
Credentials Use a ação Obter credenciais Partilhe uma credencial Credential
Coleções de elementos da IU Abrir a Biblioteca de Ativos e adicionar a coleção Partilhar uma coleção de elementos UI Módulo Desktop Flow
Ações personalizadas Abra a Biblioteca de Assets e adicione a ação personalizada Partilhar ações personalizadas Módulo Desktop Flow
Referências de conexão Adicionar uma ação de conector da cloud e gerir através de referências de ligação Gerir o acesso através da partilha de fluxos no ambiente de trabalho. Aprenda a partilhar fluxos de ambiente de trabalho que contenham ações de conectores. Referência de conexão

Tip

Consulte a lista de tabelas adicionais relacionadas com automação frequentemente utilizadas para relatórios e observabilidade.

Ativar políticas de prevenção de perda de dados (DLP)

Proteja os seus dados empresariais criando e aplicando políticas que classifiquem os grupos de ações do fluxo de ambiente de trabalho como Empresariais ou Não Empresariais e marcem ações ou grupos de ações como Bloqueados.

Captura de ecrã da interface para configurar uma nova política de segurança para atribuir um conector a Negócio, Não Empresarial ou Bloqueado.

Para um controlo mais detalhado, selecione Mais ações>Configurar o conector>Ações do conector para permitir ou bloquear ações individuais dentro de um dado grupo. Defina as definições de ação padrão do conector para permitir ou bloquear quaisquer novas ações do conector adicionadas ao conector no futuro.

Captura de ecrã da interface para configurar as definições da ação predefinida do conector para Permitir.

Saiba mais sobre políticas de prevenção de perda de dados (DLP) em fluxos de ambiente de trabalho.

Capturar registos de auditoria

Use a auditoria do Dataverse para acompanhar alterações e aceder a tabelas relacionadas com fluxos de ambiente de trabalho.

Ative a auditoria Dataverse tanto ao nível do ambiente como para as tabelas específicas relacionadas com automação onde pretende capturar registos.

Saiba mais sobre a gestão da auditoria Dataverse.