รักษาความปลอดภัยข้อมูลของคุณ

การปกป้องข้อมูลที่ละเอียดอ่อนเป็นสิ่งสําคัญในการทํางานกระบวนการอัตโนมัติที่มี Power Automate บทความนี้อธิบายแนวทางปฏิบัติที่ดีที่สุดและขั้นตอนที่สามารถดําเนินการได้เพื่อรักษาความปลอดภัยข้อมูลของคุณ: การตั้งค่าข้อมูลประจําตัว การจัดการตัวแปรที่ละเอียดอ่อน การควบคุมการเข้าถึงโฟลว์ของเดสก์ท็อปและคอมโพเนนต์ที่เกี่ยวข้อง การบังคับใช้นโยบายการป้องกันการสูญหายของข้อมูล (DLP) และการจับบันทึกการตรวจสอบ ปฏิบัติตามหลักเกณฑ์เหล่านี้เพื่อให้สอดคล้องกับมาตรฐานความปลอดภัยและปกป้องเวิร์กโฟลว์การทํางานอัตโนมัติของคุณ

ตั้งค่าข้อมูลประจําตัว Power Automate

สร้าง แก้ไข และแชร์ข้อมูลประจําตัว Power Automate โดยใช้ Azure Key Vault หรือ CyberArk คุณสามารถใช้สิ่งเหล่านี้ในการเชื่อมต่อโฟลว์เดสก์ท็อป โฟลว์เดสก์ท็อป หรือการเชื่อมต่อเครือข่าย

สกรีนช็อตของหน้าจอการตั้งค่าข้อมูลประจําตัว Power Automate

  • การเชื่อมต่อเดสก์ท็อปโฟลว์: ใช้ข้อมูลรับรองในการเชื่อมต่อเดสก์ท็อปโฟลว์เพื่อลงชื่อเข้าใช้คอมพิวเตอร์ระหว่างการรัน (การรันแบบมีผู้ดูแลและไม่มีผู้ดูแล) เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการเชื่อมต่อโฟลว์เดสก์ท็อป

    • สร้างการแมประหว่างเครื่องและข้อมูลประจําตัวบัญชีผู้ใช้เพื่อลงชื่อเข้าใช้แต่ละเครื่องหรือเซสชัน Windows ด้วยข้อมูลประจําตัวเฉพาะ เรียนรู้เพิ่มเติมเกี่ยวกับการแมปเครื่อง
    • ตรงตามข้อกําหนดการรับรองความถูกต้องแบบหลายปัจจัย (MFA) โดยใช้การรับรองความถูกต้องตามใบรับรอง
  • โฟลว์เดสก์ท็อป: ใช้ข้อมูลประจําตัวในการดําเนินการของโฟลว์เดสก์ท็อปเพื่อลงชื่อเข้าใช้แอปพลิเคชันและไฟล์ ด้วยวิธีนี้ คุณสามารถป้อนรหัสผ่านหรือค่าที่สําคัญโดยไม่ต้องเก็บข้อมูลที่ละเอียดอ่อนในสคริปต์ ตัวอย่างเช่น ข้อมูลประจําตัว SAP, ข้อมูลประจําตัว SharePoint หรือรหัสผ่าน Excel เรียนรู้เพิ่มเติมเกี่ยวกับการดําเนินการของตัวแปรลับ Power Automate

  • เครือข่าย: ใช้ข้อมูลประจําตัวเมื่อสร้างการเชื่อมต่อเครือข่ายการรวมแบบไฮบริด Microsoft Entra เพื่อเชื่อมต่อกลุ่มเครื่องที่โฮสต์ไปยังโดเมน Active Directory (AD) เรียนรู้เพิ่มเติมเกี่ยวกับการใช้เครือข่ายเสมือนแบบกําหนดเองสําหรับกลุ่มเครื่องที่โฮสต์ของคุณ

Tip

  • ในโฟลว์เดสก์ท็อป ใช้การดําเนินการ รับข้อมูลประจําตัว เพื่อดึงค่าที่สําคัญแทนที่จะส่งผ่านเป็นตัวแปรป้อนเข้า แนวทางปฏิบัตินี้ช่วยให้แน่ใจว่าตัวแปรข้อมูลประจําตัวได้รับการทําเครื่องหมายเป็นสําคัญตามค่าเริ่มต้นและไม่ได้จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์
  • อีกวิธีในการดึงข้อมูลข้อมูลประจําตัวของแอปพลิเคชันหรือไฟล์คือผ่านตัวแปรสภาพแวดล้อมโดยใช้การดําเนินการของตัวเชื่อมต่อ Dataverse การดําเนินการที่ไม่ถูกผูกในสภาพแวดล้อมที่เลือก ในโฟลว์เดสก์ท็อป ตรวจสอบให้แน่ใจว่าได้ทําเครื่องหมายผลลัพธ์ของการดําเนินการนั้นว่าละเอียดอ่อน เรียนรู้เพิ่มเติมเกี่ยวกับการใช้ตัวแปรสภาพแวดล้อมสําหรับข้อมูลลับ Azure Key Vault

ใช้ตัวแปรที่ละเอียดอ่อน

ตัวออกแบบโฟลว์จะมาสก์ค่าของตัวแปรที่ละเอียดอ่อนในระหว่างการดีบัก และจะไม่จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์

  • ทําเครื่องหมายตัวแปรทุกตัวที่จัดเก็บและใช้ข้อมูลที่ละเอียดอ่อนว่าเป็นข้อมูลอ่อนไหว รวมถึงตัวแปรอินพุต เอาต์พุต และโฟลว์

    สกรีนช็อตของการตั้งค่าตัวแปรที่ละเอียดอ่อนในตัวออกแบบโฟลว์

  • อย่าจัดเก็บค่าที่ละเอียดอ่อนในตัวแปรที่ไม่ไว เนื่องจากระดับความลับไม่สามารถสืบทอดได้ (ยกเว้นชนิดตัวแปรข้อมูลประจําตัว) ตัวอย่างเช่น อย่าใช้ตัวแปรรหัสผ่านที่ละเอียดอ่อนใน สายอักขระการเชื่อมต่อ ที่ไม่ไวต่อข้อมูล

  • แทนที่จะส่งผ่านค่าที่สําคัญไปยังโฟลว์เดสก์ท็อปเป็นตัวแปรอินพุต ให้ใช้การดําเนินการ รับข้อมูลประจําตัว แนวทางปฏิบัตินี้ช่วยให้แน่ใจว่าตัวแปรข้อมูลประจําตัวได้รับการทําเครื่องหมายว่าละเอียดตามค่าเริ่มต้นและไม่ได้จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์

เรียนรู้เพิ่มเติมเกี่ยวกับตัวแปรที่สําคัญ และการใช้รหัสผ่านในโฟลว์เดสก์ท็อป

จัดการการเข้าถึงโฟลว์เดสก์ท็อป

ผู้ใช้ที่มีสิทธิ์เข้าถึงโฟลว์เดสก์ท็อปสามารถเป็นเจ้าของ เจ้าของร่วม หรือการเข้าถึงของผู้ใช้ได้

  • หากต้องการให้ผู้สร้างรายอื่นจัดการโฟลว์ของคุณและทํางานร่วมกัน ให้แชร์กับพวกเขาด้วยการเข้าถึงเจ้าของร่วม
  • หากต้องการให้ผู้ใช้รายอื่นสามารถทริกเกอร์โฟลว์ของคุณโดยไม่ต้องให้สิทธิ์การเข้าถึงเพิ่มเติม ให้แชร์กับพวกเขาด้วยการเข้าถึงของผู้ใช้

Note

  • โฟลว์เดสก์ท็อปจะถูกจัดเก็บไว้ในตาราง Process Dataverse พร้อมกับโฟลว์ชนิดอื่น ๆ
  • ผู้ใช้ที่มีบทบาทความปลอดภัย Dataverse ที่ให้สิทธิ์การเข้าถึงแบบ อ่าน สําหรับระเบียนทั้งหมดในตาราง กระบวนการ กลายเป็นเจ้าของร่วมของโฟลว์เดสก์ท็อปทั้งหมดในสภาพแวดล้อมโดยอัตโนมัติ

เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการเข้าถึงโฟลว์ของเดสก์ท็อปและการจัดการความปลอดภัยสําหรับ Power Automate

เมื่อคุณแชร์โฟลว์เดสก์ท็อปที่อ้างอิงคอมโพเนนต์ Power Platform อื่น ๆ ตรวจสอบให้แน่ใจว่าผู้ใช้ปลายทางมีสิทธิ์เข้าถึงตัวเชื่อมต่ออย่างเหมาะสม

จัดการการเข้าถึงผ่านหน้าเฉพาะของแต่ละคอมโพเนนต์ในพอร์ทัล Power Automate หรือผ่านบทบาทความปลอดภัย Dataverse ที่อนุญาตให้เข้าถึงระเบียนในตารางของคอมโพเนนต์ได้

ตารางต่อไปนี้แสดงรายการคอมโพเนนต์ทั่วไปส่วนใหญ่ที่โฟลว์เดสก์ท็อปอาจอ้างอิง วิธีการอ้างอิงผ่านโฟลว์ ตําแหน่งของการตั้งค่าการจัดการการเข้าถึง และตาราง Dataverse ที่เกี่ยวข้อง

ส่วนประกอบ วิธีการอ้างอิงคอมโพเนนต์ในตัวออกแบบ การตั้งค่าการจัดการการเข้าถึง ตาราง Dataverse
(ย่อย) โฟลว์เดสก์ท็อป ใช้การดำเนินการ เรียกใช้เดสก์ท็อปโฟลว์ แชร์โฟลว์บนเดสก์ท็อป กระบวนการ
คิวงาน ใช้การดำเนินการจากกลุ่มการดำเนินการ คิวงาน แชร์คิวงาน คิวงาน, รายการคิวงาน
ข้อมูลประจำตัว ใช้การดําเนินการรับข้อมูลประจําตัว แชร์ข้อมูลประจําตัว ข้อมูลประจําตัว
คอลเลกชันองค์ประกอบ UI เปิด ไลบรารีแอสเซท และเพิ่มคอลเลกชัน แชร์คอลเลกชันองค์ประกอบ UI โมดูลโฟลว์เดสก์ท็อป
การดำเนินการแบบกำหนดเอง เปิด ไลบรารีแอสเซท และเพิ่มการดําเนินการแบบกําหนดเอง แชร์การดําเนินการแบบกําหนดเอง โมดูลโฟลว์เดสก์ท็อป
ตัวอ้างอิงการเชื่อมต่อ เพิ่มการดําเนินการตัวเชื่อมต่อระบบคลาวด์และจัดการผ่าน การอ้างอิงการเชื่อมต่อ จัดการการเข้าถึงผ่านการแชร์โฟลว์ของเดสก์ท็อป เรียนรู้วิธี แชร์โฟลว์เดสก์ท็อปที่มีแอ็กชันของตัวเชื่อมต่อ การอ้างอิงการเชื่อมต่อ

Tip

ตรวจสอบรายการของตารางเพิ่มเติมที่เกี่ยวข้องกับระบบอัตโนมัติซึ่งมักใช้สำหรับการรายงานและการสังเกตการณ์ระบบ

เปิดใช้งานนโยบายการป้องกันการสูญหายของข้อมูล (DLP)

ปกป้องข้อมูลธุรกิจของคุณโดยการสร้างและบังคับใช้นโยบายที่จัดประเภทกลุ่มการดําเนินการของโฟลว์เดสก์ท็อปเป็น ธุรกิจ หรือ ไม่ใช่ทางธุรกิจ และทําเครื่องหมายการดําเนินการหรือกลุ่มการดําเนินการเป็น บล็อกแล้ว

สกรีนช็อตของอินเทอร์เฟซสําหรับการตั้งค่านโยบายความปลอดภัยใหม่เพื่อกําหนดตัวเชื่อมต่อไปยังธุรกิจ ที่ไม่ใช่ทางธุรกิจ หรือถูกบล็อก

สําหรับตัวควบคุมรายละเอียดเพิ่มเติม เลือกการดําเนินการ>เพิ่มเติมกําหนดค่าตัวเชื่อมต่อ>การดําเนินการเพื่ออนุญาตหรือบล็อกแต่ละการดําเนินการภายในกลุ่มที่ระบุ ตั้งค่า การดําเนินการตัวเชื่อมต่อเริ่มต้น เพื่ออนุญาตหรือบล็อกการดําเนินการตัวเชื่อมต่อใหม่ใด ๆ ที่เพิ่มไปยังตัวเชื่อมต่อในอนาคต

สกรีนช็อตของอินเทอร์เฟซสําหรับการกําหนดค่าการตั้งค่าการดําเนินการตัวเชื่อมต่อเริ่มต้นเป็นอนุญาต

เรียนรู้เพิ่มเติมเกี่ยวกับนโยบายการป้องกันการสูญหายของข้อมูล (DLP) ในโฟลว์เดสก์ท็อป

เก็บบันทึกการตรวจสอบ

ใช้การตรวจสอบ Dataverse เพื่อติดตามการเปลี่ยนแปลงและการเข้าถึงตารางที่เกี่ยวข้องกับโฟลว์เดสก์ท็อป

เปิดใช้งานการตรวจสอบ Dataverse ทั้งในระดับสภาพแวดล้อมและสําหรับตารางที่เกี่ยวข้องกับระบบอัตโนมัติเฉพาะที่คุณต้องการจับภาพบันทึก

เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการตรวจสอบข้อมูล