หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
การปกป้องข้อมูลที่ละเอียดอ่อนเป็นสิ่งสําคัญในการทํางานกระบวนการอัตโนมัติที่มี Power Automate บทความนี้อธิบายแนวทางปฏิบัติที่ดีที่สุดและขั้นตอนที่สามารถดําเนินการได้เพื่อรักษาความปลอดภัยข้อมูลของคุณ: การตั้งค่าข้อมูลประจําตัว การจัดการตัวแปรที่ละเอียดอ่อน การควบคุมการเข้าถึงโฟลว์ของเดสก์ท็อปและคอมโพเนนต์ที่เกี่ยวข้อง การบังคับใช้นโยบายการป้องกันการสูญหายของข้อมูล (DLP) และการจับบันทึกการตรวจสอบ ปฏิบัติตามหลักเกณฑ์เหล่านี้เพื่อให้สอดคล้องกับมาตรฐานความปลอดภัยและปกป้องเวิร์กโฟลว์การทํางานอัตโนมัติของคุณ
ตั้งค่าข้อมูลประจําตัว Power Automate
สร้าง แก้ไข และแชร์ข้อมูลประจําตัว Power Automate โดยใช้ Azure Key Vault หรือ CyberArk คุณสามารถใช้สิ่งเหล่านี้ในการเชื่อมต่อโฟลว์เดสก์ท็อป โฟลว์เดสก์ท็อป หรือการเชื่อมต่อเครือข่าย
การเชื่อมต่อเดสก์ท็อปโฟลว์: ใช้ข้อมูลรับรองในการเชื่อมต่อเดสก์ท็อปโฟลว์เพื่อลงชื่อเข้าใช้คอมพิวเตอร์ระหว่างการรัน (การรันแบบมีผู้ดูแลและไม่มีผู้ดูแล) เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการเชื่อมต่อโฟลว์เดสก์ท็อป
- สร้างการแมประหว่างเครื่องและข้อมูลประจําตัวบัญชีผู้ใช้เพื่อลงชื่อเข้าใช้แต่ละเครื่องหรือเซสชัน Windows ด้วยข้อมูลประจําตัวเฉพาะ เรียนรู้เพิ่มเติมเกี่ยวกับการแมปเครื่อง
- ตรงตามข้อกําหนดการรับรองความถูกต้องแบบหลายปัจจัย (MFA) โดยใช้การรับรองความถูกต้องตามใบรับรอง
โฟลว์เดสก์ท็อป: ใช้ข้อมูลประจําตัวในการดําเนินการของโฟลว์เดสก์ท็อปเพื่อลงชื่อเข้าใช้แอปพลิเคชันและไฟล์ ด้วยวิธีนี้ คุณสามารถป้อนรหัสผ่านหรือค่าที่สําคัญโดยไม่ต้องเก็บข้อมูลที่ละเอียดอ่อนในสคริปต์ ตัวอย่างเช่น ข้อมูลประจําตัว SAP, ข้อมูลประจําตัว SharePoint หรือรหัสผ่าน Excel เรียนรู้เพิ่มเติมเกี่ยวกับการดําเนินการของตัวแปรลับ Power Automate
เครือข่าย: ใช้ข้อมูลประจําตัวเมื่อสร้างการเชื่อมต่อเครือข่ายการรวมแบบไฮบริด Microsoft Entra เพื่อเชื่อมต่อกลุ่มเครื่องที่โฮสต์ไปยังโดเมน Active Directory (AD) เรียนรู้เพิ่มเติมเกี่ยวกับการใช้เครือข่ายเสมือนแบบกําหนดเองสําหรับกลุ่มเครื่องที่โฮสต์ของคุณ
Tip
- ในโฟลว์เดสก์ท็อป ใช้การดําเนินการ รับข้อมูลประจําตัว เพื่อดึงค่าที่สําคัญแทนที่จะส่งผ่านเป็นตัวแปรป้อนเข้า แนวทางปฏิบัตินี้ช่วยให้แน่ใจว่าตัวแปรข้อมูลประจําตัวได้รับการทําเครื่องหมายเป็นสําคัญตามค่าเริ่มต้นและไม่ได้จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์
- อีกวิธีในการดึงข้อมูลข้อมูลประจําตัวของแอปพลิเคชันหรือไฟล์คือผ่านตัวแปรสภาพแวดล้อมโดยใช้การดําเนินการของตัวเชื่อมต่อ Dataverse การดําเนินการที่ไม่ถูกผูกในสภาพแวดล้อมที่เลือก ในโฟลว์เดสก์ท็อป ตรวจสอบให้แน่ใจว่าได้ทําเครื่องหมายผลลัพธ์ของการดําเนินการนั้นว่าละเอียดอ่อน เรียนรู้เพิ่มเติมเกี่ยวกับการใช้ตัวแปรสภาพแวดล้อมสําหรับข้อมูลลับ Azure Key Vault
ใช้ตัวแปรที่ละเอียดอ่อน
ตัวออกแบบโฟลว์จะมาสก์ค่าของตัวแปรที่ละเอียดอ่อนในระหว่างการดีบัก และจะไม่จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์
ทําเครื่องหมายตัวแปรทุกตัวที่จัดเก็บและใช้ข้อมูลที่ละเอียดอ่อนว่าเป็นข้อมูลอ่อนไหว รวมถึงตัวแปรอินพุต เอาต์พุต และโฟลว์
อย่าจัดเก็บค่าที่ละเอียดอ่อนในตัวแปรที่ไม่ไว เนื่องจากระดับความลับไม่สามารถสืบทอดได้ (ยกเว้นชนิดตัวแปรข้อมูลประจําตัว) ตัวอย่างเช่น อย่าใช้ตัวแปรรหัสผ่านที่ละเอียดอ่อนใน สายอักขระการเชื่อมต่อ ที่ไม่ไวต่อข้อมูล
แทนที่จะส่งผ่านค่าที่สําคัญไปยังโฟลว์เดสก์ท็อปเป็นตัวแปรอินพุต ให้ใช้การดําเนินการ รับข้อมูลประจําตัว แนวทางปฏิบัตินี้ช่วยให้แน่ใจว่าตัวแปรข้อมูลประจําตัวได้รับการทําเครื่องหมายว่าละเอียดตามค่าเริ่มต้นและไม่ได้จัดเก็บไว้ในบันทึกการเรียกใช้โฟลว์
เรียนรู้เพิ่มเติมเกี่ยวกับตัวแปรที่สําคัญ และการใช้รหัสผ่านในโฟลว์เดสก์ท็อป
จัดการการเข้าถึงโฟลว์เดสก์ท็อป
ผู้ใช้ที่มีสิทธิ์เข้าถึงโฟลว์เดสก์ท็อปสามารถเป็นเจ้าของ เจ้าของร่วม หรือการเข้าถึงของผู้ใช้ได้
- หากต้องการให้ผู้สร้างรายอื่นจัดการโฟลว์ของคุณและทํางานร่วมกัน ให้แชร์กับพวกเขาด้วยการเข้าถึงเจ้าของร่วม
- หากต้องการให้ผู้ใช้รายอื่นสามารถทริกเกอร์โฟลว์ของคุณโดยไม่ต้องให้สิทธิ์การเข้าถึงเพิ่มเติม ให้แชร์กับพวกเขาด้วยการเข้าถึงของผู้ใช้
Note
- โฟลว์เดสก์ท็อปจะถูกจัดเก็บไว้ในตาราง Process Dataverse พร้อมกับโฟลว์ชนิดอื่น ๆ
- ผู้ใช้ที่มีบทบาทความปลอดภัย Dataverse ที่ให้สิทธิ์การเข้าถึงแบบ อ่าน สําหรับระเบียนทั้งหมดในตาราง กระบวนการ กลายเป็นเจ้าของร่วมของโฟลว์เดสก์ท็อปทั้งหมดในสภาพแวดล้อมโดยอัตโนมัติ
เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการเข้าถึงโฟลว์ของเดสก์ท็อปและการจัดการความปลอดภัยสําหรับ Power Automate
จัดการการเข้าถึงคอมโพเนนต์ที่เกี่ยวข้องของโฟลว์เดสก์ท็อป
เมื่อคุณแชร์โฟลว์เดสก์ท็อปที่อ้างอิงคอมโพเนนต์ Power Platform อื่น ๆ ตรวจสอบให้แน่ใจว่าผู้ใช้ปลายทางมีสิทธิ์เข้าถึงตัวเชื่อมต่ออย่างเหมาะสม
จัดการการเข้าถึงผ่านหน้าเฉพาะของแต่ละคอมโพเนนต์ในพอร์ทัล Power Automate หรือผ่านบทบาทความปลอดภัย Dataverse ที่อนุญาตให้เข้าถึงระเบียนในตารางของคอมโพเนนต์ได้
ตารางต่อไปนี้แสดงรายการคอมโพเนนต์ทั่วไปส่วนใหญ่ที่โฟลว์เดสก์ท็อปอาจอ้างอิง วิธีการอ้างอิงผ่านโฟลว์ ตําแหน่งของการตั้งค่าการจัดการการเข้าถึง และตาราง Dataverse ที่เกี่ยวข้อง
| ส่วนประกอบ | วิธีการอ้างอิงคอมโพเนนต์ในตัวออกแบบ | การตั้งค่าการจัดการการเข้าถึง | ตาราง Dataverse |
|---|---|---|---|
| (ย่อย) โฟลว์เดสก์ท็อป | ใช้การดำเนินการ เรียกใช้เดสก์ท็อปโฟลว์ | แชร์โฟลว์บนเดสก์ท็อป | กระบวนการ |
| คิวงาน | ใช้การดำเนินการจากกลุ่มการดำเนินการ คิวงาน | แชร์คิวงาน | คิวงาน, รายการคิวงาน |
| ข้อมูลประจำตัว | ใช้การดําเนินการรับข้อมูลประจําตัว | แชร์ข้อมูลประจําตัว | ข้อมูลประจําตัว |
| คอลเลกชันองค์ประกอบ UI | เปิด ไลบรารีแอสเซท และเพิ่มคอลเลกชัน | แชร์คอลเลกชันองค์ประกอบ UI | โมดูลโฟลว์เดสก์ท็อป |
| การดำเนินการแบบกำหนดเอง | เปิด ไลบรารีแอสเซท และเพิ่มการดําเนินการแบบกําหนดเอง | แชร์การดําเนินการแบบกําหนดเอง | โมดูลโฟลว์เดสก์ท็อป |
| ตัวอ้างอิงการเชื่อมต่อ | เพิ่มการดําเนินการตัวเชื่อมต่อระบบคลาวด์และจัดการผ่าน การอ้างอิงการเชื่อมต่อ | จัดการการเข้าถึงผ่านการแชร์โฟลว์ของเดสก์ท็อป เรียนรู้วิธี แชร์โฟลว์เดสก์ท็อปที่มีแอ็กชันของตัวเชื่อมต่อ | การอ้างอิงการเชื่อมต่อ |
Tip
ตรวจสอบรายการของตารางเพิ่มเติมที่เกี่ยวข้องกับระบบอัตโนมัติซึ่งมักใช้สำหรับการรายงานและการสังเกตการณ์ระบบ
เปิดใช้งานนโยบายการป้องกันการสูญหายของข้อมูล (DLP)
ปกป้องข้อมูลธุรกิจของคุณโดยการสร้างและบังคับใช้นโยบายที่จัดประเภทกลุ่มการดําเนินการของโฟลว์เดสก์ท็อปเป็น ธุรกิจ หรือ ไม่ใช่ทางธุรกิจ และทําเครื่องหมายการดําเนินการหรือกลุ่มการดําเนินการเป็น บล็อกแล้ว
สําหรับตัวควบคุมรายละเอียดเพิ่มเติม เลือกการดําเนินการ>เพิ่มเติมกําหนดค่าตัวเชื่อมต่อ>การดําเนินการเพื่ออนุญาตหรือบล็อกแต่ละการดําเนินการภายในกลุ่มที่ระบุ ตั้งค่า การดําเนินการตัวเชื่อมต่อเริ่มต้น เพื่ออนุญาตหรือบล็อกการดําเนินการตัวเชื่อมต่อใหม่ใด ๆ ที่เพิ่มไปยังตัวเชื่อมต่อในอนาคต
เรียนรู้เพิ่มเติมเกี่ยวกับนโยบายการป้องกันการสูญหายของข้อมูล (DLP) ในโฟลว์เดสก์ท็อป
เก็บบันทึกการตรวจสอบ
ใช้การตรวจสอบ Dataverse เพื่อติดตามการเปลี่ยนแปลงและการเข้าถึงตารางที่เกี่ยวข้องกับโฟลว์เดสก์ท็อป
เปิดใช้งานการตรวจสอบ Dataverse ทั้งในระดับสภาพแวดล้อมและสําหรับตารางที่เกี่ยวข้องกับระบบอัตโนมัติเฉพาะที่คุณต้องการจับภาพบันทึก
เรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการตรวจสอบข้อมูล