Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Proteger dados sensíveis é fundamental ao automatizar processos com o Power Automate. Este artigo explica as melhores práticas e passos práticos para proteger os seus dados: configuração de credenciais, gestão de variáveis sensíveis, controlo do acesso a fluxos de ambiente de trabalho e componentes relacionados, aplicação de políticas de prevenção de perda de dados (DLP) e captura de registos de auditoria. Siga estas orientações para cumprir as normas de segurança e proteger os seus fluxos de trabalho de automação.
Configurar credenciais do Power Automate
Crie, edite e partilhe credenciais do Power Automate usando o Azure Key Vault ou o CyberArk. Utilize-os em ligações de fluxos da área de trabalho, fluxos da área de trabalho ou ligações de rede.
Ligação ao fluxo do ambiente de trabalho: Use credenciais nas ligações ao fluxo do ambiente de trabalho para iniciar sessão na máquina durante o tempo de execução (execuções assistidas e não atendidas). Saiba mais sobre como gerir ligações de fluxo de ambiente de trabalho.
- Crie um mapeamento entre máquinas e credenciais de conta de utilizador para iniciar sessão em cada máquina ou sessão Windows com credenciais dedicadas. Saiba mais sobre mapeamento por máquinas.
- Cumpra os requisitos de autenticação multifator (MFA) utilizando autenticação baseada em certificados.
Fluxo de ambiente de trabalho: Use credenciais nas ações do fluxo de ambiente de trabalho para iniciar sessão em aplicações e ficheiros. Desta forma, pode introduzir palavras-passe ou valores sensíveis sem manter informações sensíveis no script. Por exemplo, credencial SAP, credencial SharePoint ou palavra-passe do Excel. Saiba mais sobre as ações das variáveis secretas do Power Automate.
Rede: Utilize credenciais ao criar uma ligação de rede para associação híbrida ao Microsoft Entra para ligar os grupos de máquinas alojadas ao domínio do Active Directory (AD). Saiba mais sobre a utilização de uma rede virtual personalizada para os seus grupos de máquinas alojados.
Tip
- Nos fluxos de ambiente de trabalho, use a ação Get credential para recuperar valores sensíveis em vez de os passar como variáveis de entrada. Esta prática garante que as variáveis de credenciais são marcadas como sensíveis por predefinição e não são armazenadas nos registos de execução do fluxo.
- Outra forma de obter credenciais de aplicação ou de ficheiro é através de variáveis de ambiente, utilizando a ação Executar uma ação não associada no ambiente selecionado do conector Dataverse nos fluxos de ambiente de trabalho. Certifique-se de marcar a saída dessa ação como sensível. Saiba mais sobre o uso de variáveis de ambiente para segredos do Azure Key Vault.
Use variáveis sensíveis
O designer de fluxo mascara os valores das variáveis sensíveis durante a depuração e não os armazena nos registos de execução do fluxo.
Marque como sensíveis todas as variáveis que armazenam e utilizam dados sensíveis, incluindo variáveis de entrada, saída e fluxo.
Não armazene valores sensíveis em variáveis não sensíveis, pois a sensibilidade não é hereditária (exceto para tipos de variáveis credenciais). Por exemplo, não use uma variável de palavra-passe sensível numa cadeia de ligação não sensível.
Em vez de passar valores sensíveis para o fluxo do ambiente de trabalho como variáveis de entrada, use a ação Obter credenciais . Esta prática garante que as variáveis de credenciais ficam marcadas como sensíveis por defeito e não são armazenadas nos registos de execução do fluxo.
Saiba mais sobre variáveis sensíveis e o uso de palavras-passe em fluxos de ambiente de trabalho.
Gerir o acesso aos fluxos do ambiente de trabalho
Qualquer utilizador com acesso a um fluxo de ambiente de trabalho pode ter acesso como proprietário, coproprietário ou utilizador.
- Para permitir que outros autores gerirem o seu fluxo e colaborarem no mesmo, partilhe-o com eles com acesso de co-proprietário.
- Para permitir que outros utilizadores ativem o seu fluxo sem fornecer acesso adicional, partilhe-o com eles através do acesso de Utilizador.
Observação
- Os fluxos de ambiente de trabalho são armazenados na tabela Process Dataverse juntamente com outros tipos de fluxos.
- Os utilizadores com uma função de segurança do Dataverse que conceda acesso de leitura a todos os registos na tabela Process tornam-se automaticamente coproprietários de todos os fluxos de ambiente de trabalho no ambiente.
Saiba mais sobre gestão de fluxos de ambiente de trabalho, acesso e gestão da segurança para o Power Automate.
Gerir o acesso aos componentes relacionados do fluxo do ambiente de trabalho
Quando partilhar um fluxo de ambiente de trabalho que faz referência a outros componentes da Power Platform, certifique-se de que os utilizadores finais têm acesso adequado aos conectores.
Gerir o acesso através da página dedicada de cada componente no portal do Power Automate ou através de uma função de segurança do Dataverse que conceda acesso aos registos na tabela do componente.
A tabela seguinte lista os componentes mais comuns que um fluxo de ambiente de trabalho pode referenciar, como os referenciar através do fluxo, a localização das suas definições de gestão de acesso e as respetivas tabelas Dataverse.
| Component | Como referenciar um componente no designer | Definições de gestão de acesso | Tabela Dataverse |
|---|---|---|---|
| (Criança) Fluxos de ambiente de trabalho | Usar a ação Executar fluxo do ambiente de trabalho | Partilhar fluxos no ambiente de trabalho | Processo |
| Filas de trabalho | Use uma ação do grupo de ações Work queues | Partilhar uma fila de trabalho | Fila de Trabalho, Item da Fila de Trabalho |
| Credentials | Use a ação Obter credenciais | Partilhe uma credencial | Credential |
| Coleções de elementos da IU | Abrir a Biblioteca de Ativos e adicionar a coleção | Partilhar uma coleção de elementos UI | Módulo Desktop Flow |
| Ações personalizadas | Abra a Biblioteca de Assets e adicione a ação personalizada | Partilhar ações personalizadas | Módulo Desktop Flow |
| Referências de conexão | Adicionar uma ação de conector da cloud e gerir através de referências de ligação | Gerir o acesso através da partilha de fluxos no ambiente de trabalho. Aprenda a partilhar fluxos de ambiente de trabalho que contenham ações de conectores. | Referência de conexão |
Tip
Consulte a lista de tabelas adicionais relacionadas com automação frequentemente utilizadas para relatórios e observabilidade.
Ativar políticas de prevenção de perda de dados (DLP)
Proteja os seus dados empresariais criando e aplicando políticas que classifiquem os grupos de ações do fluxo de ambiente de trabalho como Empresariais ou Não Empresariais e marcem ações ou grupos de ações como Bloqueados.
Para um controlo mais detalhado, selecione Mais ações>Configurar o conector>Ações do conector para permitir ou bloquear ações individuais dentro de um dado grupo. Defina as definições de ação padrão do conector para permitir ou bloquear quaisquer novas ações do conector adicionadas ao conector no futuro.
Saiba mais sobre políticas de prevenção de perda de dados (DLP) em fluxos de ambiente de trabalho.
Capturar registos de auditoria
Use a auditoria do Dataverse para acompanhar alterações e aceder a tabelas relacionadas com fluxos de ambiente de trabalho.
Ative a auditoria Dataverse tanto ao nível do ambiente como para as tabelas específicas relacionadas com automação onde pretende capturar registos.
Saiba mais sobre a gestão da auditoria Dataverse.