นโยบายตัวเชื่อมต่อขั้นสูง

นโยบายตัวเชื่อมต่อขั้นสูง (ACP) มีการใช้งานตัวเชื่อมต่อการรักษาความปลอดภัยรุ่นถัดไปภายใน Power Platform ACP มีวิธีการที่ทันสมัยและยืดหยุ่นในการจัดการตัวเชื่อมต่อที่ผ่านการรับรอง โดยจะแทนที่แบบจําลองการจัดประเภท Business, Non-Business และ Blocked ใน นโยบายข้อมูล แบบคลาสสิกด้วย allowlist ที่เข้มงวดที่บล็อกตัวเชื่อมต่อทั้งหมดตามค่าเริ่มต้น

หลักการสําคัญของนโยบายตัวเชื่อมต่อขั้นสูง:

  • ท่าทางปฏิเสธค่าเริ่มต้น: ตัวเชื่อมต่อและการดําเนินการทั้งหมดจะถูกบล็อกเว้นแต่ได้รับอนุญาตอย่างชัดเจน ตัวเชื่อมต่อใหม่ที่เพิ่มลงในแพลตฟอร์มจะถูกบล็อกโดยอัตโนมัติ
  • การสนับสนุนสําหรับแต่ละสภาพแวดล้อมและกลุ่มสภาพแวดล้อม: กําหนดค่านโยบายโดยตรงในสภาพแวดล้อมแต่ละรายการ หรือปรับใช้ตามสเกลผ่านกลุ่มสภาพแวดล้อม
  • การมองเห็นระดับการดําเนินการ: ดูทริกเกอร์ การดําเนินการภายใน และการดําเนินการที่เลิกใช้แล้วสําหรับตัวเชื่อมต่อที่ได้รับการรับรองทั้งหมดเพื่อทําการตัดสินใจด้านการกํากับดูแลที่มีข้อมูล
  • การบังคับใช้ตามเวลาการออกแบบ: ผู้สร้างจะถูกบล็อกจากการใช้ตัวเชื่อมต่อที่ถูกจํากัดในขณะเขียน ไม่ใช่แค่ในขณะทํางานเท่านั้น
  • โหมด ACP เท่านั้น: อาจข้ามการประเมินนโยบายข้อมูลแบบคลาสสิกทั้งหมดสําหรับท่าทางการกํากับดูแลที่สะอาด

ด้วยการใช้นโยบายตัวเชื่อมต่อขั้นสูง ผู้ดูแลระบบจะได้รับการควบคุมและความละเอียดมากขึ้นในการรักษาความปลอดภัยและจัดการการใช้ตัวเชื่อมต่อในขณะที่ปรับปรุงการกำกับดูแลโดยรวมของสภาพแวดล้อม Power Platform

สําคัญ

ปัจจุบัน นโยบายตัวเชื่อมต่อขั้นสูงนําไปใช้กับตัวเชื่อมต่อที่ผ่านการรับรองเท่านั้น ตัวเชื่อมต่อแบบกําหนดเองและตัวเชื่อมต่อ HTTP ยังไม่ได้รับการสนับสนุน ในอนาคตมีการวางแผนให้เป็นกฎประเภทแยกออกมาต่างหาก สําหรับการควบคุมตัวเชื่อมต่อแบบกําหนดเองและตัวเชื่อมต่อ HTTP ในวันนี้ ให้ใช้ นโยบายข้อมูลแบบคลาสสิกต่อไป

โหมดการบังคับใช้

เมื่อคุณเปิดใช้งาน ACP คุณเลือกวิธีการทํางานควบคู่ไปกับ นโยบายข้อมูลแบบคลาสสิกที่มีอยู่ของคุณ มีสองโหมดที่พร้อมใช้งาน:

  • โหมดผสม (ค่าเริ่มต้น): ACP ทํางานควบคู่ไปกับนโยบายข้อมูลแบบคลาสสิก และมีการบังคับใช้การตั้งค่าที่เข้มงวดที่สุดจากทั้งสองอย่าง โหมดนี้เป็นสถานะเริ่มต้นเมื่อคุณเปิดใช้งาน ACP ก่อนและขอแนะนําให้ทําการย้ายในขณะที่คุณโยกย้าย สําหรับรายละเอียด ดู โหมดผสมนโยบายข้อมูล
  • โหมด ACP เท่านั้น: ACP จะกลายเป็นผู้ประเมินนโยบายเท่านั้น นโยบายข้อมูลแบบคลาสสิกจะถูกละเว้นแต่ไม่ถูกลบสําหรับขอบเขตที่ได้รับผลกระทบ เลือกโหมดนี้หลังจากที่คุณโยกย้ายการกํากับดูแลตัวเชื่อมต่อไปยัง ACP อย่างสมบูรณ์ สําหรับรายละเอียด ดู โหมด ACP เท่านั้น

ตั้งค่าโหมดอย่างอิสระในกลุ่มสภาพแวดล้อมหรือสภาพแวดล้อมเดียว

ชนิดตัวเชื่อมต่อที่สนับสนุน

นโยบายตัวเชื่อมต่อขั้นสูงถูกสร้างขึ้นบนแค็ตตาล็อกตัวเชื่อมต่อที่ผ่านการรับรอง ACP ไม่สนับสนุนตัวเชื่อมต่อทุกประเภทจากนโยบายข้อมูลแบบคลาสสิก

ชนิดตัวเชื่อมต่อ การสนับสนุน ACP บันทึกย่อ
ตัวเชื่อมต่อที่ผ่านการรับรอง ได้รับการสนับสนุน ตัวเชื่อมต่อบุคคลที่หนึ่งและบุคคลที่สามที่ได้รับการรับรอง อนุญาต/บล็อกแบบเต็มที่ระดับตัวเชื่อมต่อและการดําเนินการ
ตัวเชื่อมต่อ MCP ได้รับการสนับสนุน การบล็อกระดับเซิร์ฟเวอร์ MCP พร้อมใช้งาน ดูการจัดการเซิร์ฟเวอร์ MCP
ตัวเชื่อมต่อแบบกำหนดเอง ยังไม่ได้รับการสนับสนุน วางแผนไว้เป็นชนิดกฎแยกต่างหากในรุ่นต่อๆ ไป ใช้ นโยบายข้อมูล แบบคลาสสิกสําหรับการกํากับดูแลตัวเชื่อมต่อแบบกําหนดเอง
ตัวเชื่อมต่อ HTTP ยังไม่ได้รับการสนับสนุน วางแผนควบคู่ไปกับการสนับสนุนตัวเชื่อมต่อแบบกําหนดเอง ใช้ นโยบายข้อมูล แบบคลาสสิกและ การกรองจุดสิ้นสุดตัวเชื่อมต่อ สําหรับการกํากับดูแล HTTP
ตัวเชื่อมต่อเสมือน ไม่สนับสนุน ตัวเชื่อมต่อเสมือนไม่ได้รับการสนับสนุนโดย ACP และจะไม่ถูกเพิ่มในอนาคต ดูการเปลี่ยนตัวเชื่อมต่อเสมือน

การเปลี่ยนตัวเชื่อมต่อเสมือน

ตัวเชื่อมต่อเสมือนเป็นโครงสร้างแบบกํากับดูแลเท่านั้นในนโยบายข้อมูลแบบคลาสสิกที่ไม่ได้ขึ้นอยู่กับ RESTful API ACP ถูกออกแบบมารอบๆ แค็ตตาล็อกตัวเชื่อมต่อที่ผ่านการรับรอง และไม่สนับสนุนตัวเชื่อมต่อเสมือน เส้นทางการเปลี่ยนต่อไปนี้จะนําไปใช้:

  • ตัวเชื่อมต่อเสมือน Copilot Studio: ตัวเชื่อมต่อเหล่านี้ได้รับการพัฒนาเป็นกฎการกํากับดูแลเฉพาะของตัวเองแยกต่างหากจาก ACP ผู้ดูแลระบบควรใช้นโยบายข้อมูลแบบคลาสสิกต่อไปสําหรับการกํากับดูแลตัวเชื่อมต่อเสมือน Copilot Studio จนกว่าจะมีกฎใหม่
  • ตัวเชื่อมต่อเสมือนของ Desktop Flow: ตัวเชื่อมต่อ Desktop Flow กําลังเปลี่ยนเป็นตัวเชื่อมต่อที่ผ่านการรับรอง เมื่อได้รับการรับรองแล้ว คุณจะจัดการผ่าน ACP ได้เช่นเดียวกับตัวเชื่อมต่อที่ได้รับการรับรองอื่น ๆ

กำหนดค่านโยบายตัวเชื่อมต่อขั้นสูง

คุณสามารถกําหนดค่านโยบายตัวเชื่อมต่อขั้นสูงในระดับกลุ่มสภาพแวดล้อมสําหรับการปรับใช้เป็นกลุ่มหรือโดยตรงบนสภาพแวดล้อมแต่ละรายการสําหรับการกํากับดูแลที่กําหนดเป้าหมาย

สําคัญ

ACP จะบังคับใช้ allowlist ที่เข้มงวดทันทีที่คุณบันทึก (สภาพแวดล้อมเดียว) หรือเผยแพร่ (กลุ่มสภาพแวดล้อม): ตัวเชื่อมต่อทั้งหมดที่ไม่อนุญาตจะถูกบล็อกอย่างชัดเจน ก่อนที่คุณจะเปิดใช้งาน ACP ในระดับมาตราส่วน ให้ตรวจทานและดูแลตัวเชื่อมต่อที่ได้รับอนุญาตสําหรับขอบเขตก่อน หากต้องการตรวจสอบลักษณะการทํางานของนโยบายโดยไม่ต้องบล็อกผู้สร้างโดยทันที ให้คงนโยบายข้อมูลแบบคลาสสิกของคุณไว้และเริ่มในโหมดผสมแทนที่จะเป็นโหมด ACP เท่านั้น

การกําหนดค่ากลุ่มสภาพแวดล้อม

ในการกําหนดค่านโยบายตัวเชื่อมต่อขั้นสูงสําหรับกลุ่มสภาพแวดล้อม ให้ทําตามขั้นตอนต่อไปนี้:

  1. ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
  2. ในบานหน้าต่างนำทาง ให้เลือก จัดการ
  3. ในบานหน้าต่าง จัดการ ให้เลือก กลุ่มสภาพแวดล้อม
  4. ในหน้า กลุ่มสภาพแวดล้อม เลือกกลุ่มสภาพแวดล้อมที่คุณต้องการนํานโยบายไปใช้
  5. หน้าของกลุ่มสภาพแวดล้อมจะปรากฏขึ้น เลือกแท็บ กฎ
  6. เลือก นโยบายตัวเชื่อมต่อขั้นสูง บานหน้าต่าง นโยบายตัวเชื่อมต่อขั้นสูง จะแสดงขึ้น
  7. กำหนดนโยบาย โปรดคำนึงถึงประเด็นต่อไปนี้:
    • ตามค่าเริ่มต้น ตัวเชื่อมต่อที่ไม่สามารถบล็อกได้จะถูกโหลดไว้ล่วงหน้าตามที่อนุญาต
    • หากต้องการเพิ่มตัวเชื่อมต่อใหม่ ให้เลือก เพิ่มตัวเชื่อมต่อ เพื่อเลือกจากตัวเชื่อมต่อที่ผ่านการรับรองทั้งหมด
    • หากต้องการลบตัวเชื่อมต่อ ให้เลือกตัวเชื่อมต่อ จากนั้นเลือก ลบตัวเชื่อมต่อ คุณสามารถถอดตัวเชื่อมต่อใดก็ได้เพื่อปิดกั้น
  8. เมื่อตั้งค่าตัวเชื่อมต่อทั้งหมดตามที่คุณต้องการแล้ว ให้เลือก บันทึก
  9. หน้าของกลุ่มสภาพแวดล้อมจะแสดงอีกครั้ง หลังจากที่คุณอัปเดตกฎทั้งหมดตามความต้องการของคุณแล้ว ให้เลือก เผยแพร่กฎ ในแถบคําสั่ง

ในระหว่างการเผยแพร่ ระบบจะดําเนินการวงจรชีวิตสภาพแวดล้อมในทุกสภาพแวดล้อมที่เป็นส่วนหนึ่งของกลุ่ม การดําเนินการนี้ปรากฏในประวัติสภาพแวดล้อมเป็น อัปเดตการตั้งค่าสภาพแวดล้อมที่มีการจัดการ และเรียงซ้อนนโยบายตัวเชื่อมต่อใหม่กับเวลาการออกแบบและโครงสร้างพื้นฐานของรันไทม์

การกําหนดค่าสภาพแวดล้อมเดียว

คุณยังสามารถกําหนดค่านโยบายตัวเชื่อมต่อขั้นสูงบนแต่ละสภาพแวดล้อมได้โดยตรงโดยไม่ต้องใช้กลุ่มสภาพแวดล้อม วิธีการนี้เหมาะสําหรับการกํากับดูแลที่กําหนดเป้าหมายบนสภาพแวดล้อมที่มีความเสี่ยงสูง นักบิน หรือสภาพแวดล้อมที่มีการควบคุม

Security Hub ที่แสดงตัวเลือกนโยบายตัวเชื่อมต่อขั้นสูงภายใต้ข้อมูลและความเป็นส่วนตัว

วิธีการกําหนดค่านโยบายตัวเชื่อมต่อขั้นสูงสําหรับสภาพแวดล้อมเดียว:

  1. ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
  2. ในบานหน้าต่างนำทาง เลือก ความปลอดภัย
  3. ในบานหน้าต่าง ความปลอดภัย ให้เลือก ข้อมูลและความเป็นส่วนตัว
  4. เลือก นโยบายตัวเชื่อมต่อขั้นสูง
  5. กำหนดนโยบายโดยใช้ตัวเชื่อมต่อเดียวกันเพื่ออนุญาตและบล็อกการควบคุมแบบเดียวกับประสบการณ์ของกลุ่มสิ่งแวดล้อม
  6. เลือก บันทึก เพื่อนํานโยบายไปใช้

การกําหนดค่านโยบายตัวเชื่อมต่อขั้นสูงในสภาพแวดล้อมเดียว

โน้ต

แต่ละสภาพแวดล้อมสนับสนุนนโยบายตัวเชื่อมต่อขั้นสูงที่มีประสิทธิภาพสูงสุดหนึ่งรายการ นโยบายนี้ได้รับการกําหนดค่าโดยตรงในสภาพแวดล้อมหรือสืบทอดจากกลุ่มสภาพแวดล้อม การลบกฎออกจากกลุ่ม รวมถึงนโยบายตัวเชื่อมต่อขั้นสูง จะไม่ลบกฎนั้นออกจากสภาพแวดล้อมแต่ละรายการในกลุ่มโดยอัตโนมัติ กฎเดียวกันนี้จะนําไปใช้เมื่อคุณเอาสภาพแวดล้อมออกจากกลุ่ม: สภาพแวดล้อมที่ได้รับผลกระทบจะเก็บการกําหนดค่า ACP ที่รู้จักล่าสุดแทนที่จะเปลี่ยนกลับโดยอัตโนมัติ ลักษณะการทำงานนี้ถูกออกแบบไว้โดยเจตนา เนื่องจากช่วยป้องกันช่องโหว่ในการบังคับใช้ที่ไม่เช่นนั้นอาจทำให้ตัวเชื่อมต่อถูกเลิกบล็อกโดยไม่คาดคิด หากต้องการลบการบังคับใช้ออก ให้ไปที่แต่ละสภาพแวดล้อมที่ได้รับผลกระทบและลบนโยบายโดยตรง หรือทําให้การลบที่มาตราส่วนเป็นแบบอัตโนมัติโดยใช้ Power Platform API

สถานะนโยบาย

คุณสมบัติ สถานะ จะแสดงที่ด้านบนของแผงนโยบายตัวเชื่อมต่อขั้นสูงทุกรายการ ที่ระบุว่ากฎเป็น นําไปใช้ หรือ ไม่ได้ใช้ คุณสมบัตินี้ให้ผู้ดูแลระบบยืนยันวิชวลอย่างรวดเร็วของสถานะการบังคับใช้สําหรับขอบเขตปัจจุบัน

ลบกฎ

นโยบายตัวเชื่อมต่อขั้นสูงประกอบด้วยปุ่ม ลบกฎ สําหรับทั้งกลุ่มสภาพแวดล้อมและสภาพแวดล้อมเดียว เมื่อคุณเลือกปุ่มนี้ คุณจะปิดใช้งาน ACP ทั้งหมดสําหรับขอบเขตนั้นและลบการบังคับใช้นโยบายออก

สําคัญ

การลบกฎในขอบเขตกลุ่มสภาพแวดล้อมจะหยุดกลุ่มจากการจัดการกฎนั้น แต่จะไม่ลบกฎออกจากสภาพแวดล้อมที่สืบทอดกันมาแล้ว รวมถึงนโยบายตัวเชื่อมต่อขั้นสูง สภาพแวดล้อมเหล่านั้นยังคงรักษาการกําหนดค่า ACP ที่ใช้ล่าสุด หากต้องการลบกฎออกอย่างสมบูรณ์ ให้ลบกฎของแต่ละสภาพแวดล้อมที่ได้รับผลกระทบออกหรือใช้ Power Platform API เพื่อลบออกในสภาพแวดล้อมจํานวนมากในระดับมาตราส่วน

เคล็ดลับ

ก่อนหน้านี้ คุณสามารถปิดใช้งาน ACP ผ่าน API เท่านั้น หรือโดยการเพิ่มตัวเชื่อมต่อทั้งหมดตามที่ได้รับอนุญาต ซึ่งไม่ใช่ประสบการณ์ใช้งานที่ใช้งานง่าย ปุ่ม เอากฎออก มีวิธีการปิดใช้งาน ACP อย่างตรงไปตรงมาเมื่อจําเป็น

การมองเห็นและการควบคุมที่มากขึ้น

ใน นโยบายข้อมูล ลูกค้าไม่สามารถมองเห็นทริกเกอร์ การดําเนินการภายใน หรือหากไม่สนับสนุนการดําเนินการ ด้วยการเพิ่มแท็กเหล่านี้ในตัวเชื่อมต่อที่ได้รับการรับรองทั้งหมด ผู้ดูแลระบบสามารถตัดสินใจบล็อกทริกเกอร์เฉพาะจากการใช้งานหรือปิดการดําเนินการที่เลิกใช้แล้วและไม่ได้รับการสนับสนุนโดยผู้เผยแพร่ตัวเชื่อมต่ออีกต่อไป

ผู้ดูแลระบบสามารถตัดสินใจบล็อกทริกเกอร์ที่เฉพาะเจาะจงจากการใช้งานหรือปิดการดําเนินการที่เลิกใช้แล้วและไม่รองรับอีกต่อไป

ประสบการณ์การจัดการที่ง่ายขึ้น

จากคําติชมของลูกค้า ประสบการณ์การจัดการถูกทําให้ง่ายขึ้นอย่างมากโดยทําให้นโยบายเป็น allowlist ที่เข้มงวด เมื่อคุณกําหนดค่าคุณสามารถบล็อกตัวเชื่อมต่อใหม่ทั้งหมดได้ หากคุณกำหนดค่าการดำเนินการที่อนุญาตบนตัวเชื่อมต่อที่กำหนด ก็จะไม่มีการดำเนินการใหม่ ทริกเกอร์ หรือการดำเนินการภายในใดๆ ที่ได้รับอนุญาต แนวคิดของประเภทธุรกิจและธุรกิจเพื่อการกุศลในนโยบายข้อมูลไม่ได้ถูกนํามาด้านหน้า เนื่องจากไม่ถือว่ามีประสิทธิภาพในการจัดการนโยบาย

การจัดการนโยบายเชิงรุก

นโยบายตัวเชื่อมต่อขั้นสูงมีอยู่ในกลุ่มสภาพแวดล้อมและกฎ รวมถึงในสภาพแวดล้อมเดี่ยว Power Platform API ให้ API ที่จัดทําเป็นเอกสารสาธารณะเพื่อให้คุณสามารถสร้างสถานการณ์อัตโนมัติเช่นการสร้างนโยบายใหม่ อัปเดตนโยบาย และย้ายสภาพแวดล้อมไปยังกลุ่มต่าง ๆ สําหรับการจัดการในระดับมาตราส่วน

สําหรับคําแนะนําทีละขั้นตอนด้วย PowerShell, C# และ Python ตัวอย่าง ดูบทช่วยสอน: จัดการนโยบายตัวเชื่อมต่อขั้นสูงโดยทางโปรแกรม

การจัดการเซิร์ฟเวอร์โพรโทคอลบริบทแบบจําลอง (MCP)

นโยบายตัวเชื่อมต่อขั้นสูงสนับสนุนการมองเห็นและการจัดการของเซิร์ฟเวอร์ Model Context Protocol (MCP) เซิร์ฟเวอร์ MCP เป็นจุดสิ้นสุดตัวเชื่อมต่อพิเศษที่เปิดเผย API ที่เปิดใช้งาน MCP และความสามารถในการใช้เครื่องมือภายใน Power Platform

ภายในนโยบายตัวเชื่อมต่อขั้นสูง ผู้ดูแลระบบสามารถดูเซิร์ฟเวอร์ MCP ที่แสดงควบคู่ไปกับชนิดตัวเชื่อมต่ออื่น ๆ และสามารถเลือกบล็อกเซิร์ฟเวอร์ MCP ทั้งหมดได้ ในการนี้, การควบคุมที่ละเอียดของเครื่องมือ MCP แต่ละรายการ (จุดสิ้นสุดและการดำเนินการ) ภายในเซิร์ฟเวอร์ MCP ยังไม่มี การบล็อกเซิร์ฟเวอร์ MCP ทั้งหมดได้รับการสนับสนุน

บล็อกเซิร์ฟเวอร์ MCP ในนโยบายตัวเชื่อมต่อขั้นสูง

โหมดผสมของนโยบายข้อมูล

นโยบายตัวเชื่อมต่อขั้นสูงสามารถเรียกใช้ในโหมดผสมควบคู่ไปกับนโยบายข้อมูลแบบคลาสสิกได้ วิธีนี้ช่วยให้คุณสามารถเสริมการกําหนดค่าเพื่อให้นโยบายข้อมูลสามารถควบคุมการดําเนินการและการกรองปลายทางได้จนถึงเวลาดังกล่าวเนื่องจากคุณลักษณะเหล่านั้นเป็นแบบเนทีฟไปยัง ACP นอกจากนี้ คุณสามารถใช้ ACP เพื่อบล็อกตัวเชื่อมต่อใด ๆ ที่ไม่สามารถใช้ได้ในนโยบายข้อมูลแบบคลาสสิก

โหมดผสมคือสถานะเริ่มต้นเมื่อคุณเปิดใช้งาน ACP: นโยบายข้อมูลแบบคลาสสิกจะยังคงได้รับการประเมินควบคู่ไปกับนโยบายตัวเชื่อมต่อขั้นสูงใหม่ของคุณจนกว่าคุณจะสลับเป็นโหมด ACP เท่านั้น

ในระหว่างรันไทม์ เมื่อเรียกใช้งานการเชื่อมต่อ ระบบจะสอบถามนโยบายที่มีผลสำหรับสภาพแวดล้อมที่โฮสต์ในปัจจุบัน คิวรีนี้รวมนโยบายที่ผสานการตั้งค่าที่เข้มงวดที่สุดจากทั้งนโยบายข้อมูลแบบคลาสสิกและ ACP เพื่อบังคับใช้เต็มรูปแบบ

เคล็ดลับ

โหมดผสมมีประโยชน์ในระหว่างการย้ายจากนโยบายข้อมูลแบบคลาสสิกไปยัง ACP เมื่อองค์กรของคุณใช้ ACP อย่างเต็มที่ ให้ลองเปิดใช้งาน โหมด ACP เท่านั้น เพื่อลดความซับซ้อนของการกํากับดูแลของคุณและขจัดความซับซ้อนในการประเมินแบบคู่

โหมด ACP เท่านั้น

โหมด ACP เท่านั้นช่วยให้ผู้ดูแลระบบสามารถข้ามการประเมินนโยบายข้อมูลแบบคลาสสิกทั้งหมดและขึ้นอยู่กับนโยบายตัวเชื่อมต่อขั้นสูงสําหรับการกํากับดูแลตัวเชื่อมต่อเท่านั้น คุณสามารถเปิดใช้งานโหมดนี้ได้ทั้งระดับกลุ่มสภาพแวดล้อมและระดับสภาพแวดล้อมเดียว

เมื่อคุณเปิดใช้งานโหมด ACP เท่านั้น:

  • กลไกจัดการนโยบายจะประเมินเฉพาะกฎ ACP สําหรับสภาพแวดล้อมที่ได้รับผลกระทบเท่านั้น
  • นโยบายข้อมูลแบบคลาสสิกทั้งหมดจะถูกละเว้นสําหรับสภาพแวดล้อมเหล่านั้น แม้ว่าจะยังคงมีการกําหนดค่าก็ตาม
  • ไม่มีการลบการกําหนดค่านโยบายข้อมูล ยังคงอยู่แต่ไม่บังคับใช้ในขณะที่โหมด ACP เท่านั้นทํางานอยู่

สําคัญ

ใช้โหมด ACP สําหรับองค์กรที่โยกย้ายนโยบายตัวเชื่อมต่อทั้งหมดไปยัง ACP และต้องการกําจัดความซับซ้อนของการเรียกใช้ระบบนโยบายทั้งสองพร้อมกัน

เหตุใดจึงใช้โหมด ACP เท่านั้น

การใช้นโยบายข้อมูลแบบคลาสสิกและ ACP เคียงข้างกัน (โหมดผสม) สามารถสร้างความสับสนสําหรับผู้ดูแลระบบและผู้สร้างได้ การละเมิดนโยบายอาจมาจากระบบใดระบบหนึ่ง ทําให้ยากขึ้นที่จะเข้าใจและแก้ไขปัญหาพฤติกรรมการบังคับใช้ โหมด ACP เท่านั้นให้การเปลี่ยนแปลงที่ชัดเจนโดยการรวมการปกครองลงในกรอบนโยบายหนึ่งเดียว

เปิดใช้งานโหมด ACP เท่านั้น

คุณสามารถกําหนดค่าโหมด ACP เท่านั้น:

  • ในกลุ่มสภาพแวดล้อม: ภายใต้แท็บ กฎ ของกลุ่มสภาพแวดล้อม ให้เปิดใช้งานกฎนโยบายตัวเชื่อมต่อขั้นสูงเท่านั้น การตั้งค่านี้นําไปใช้กับสภาพแวดล้อมทั้งหมดในกลุ่ม
  • ในสภาพแวดล้อมเดียว: ภายใต้การตั้งค่า ข้อมูลความปลอดภัย>และความเป็นส่วนตัวของสภาพแวดล้อม ให้เปิดใช้งานตัวเลือก นโยบายตัวเชื่อมต่อขั้นสูง เท่านั้น การตั้งค่านี้จะนําไปใช้กับสภาพแวดล้อมนั้นเท่านั้น

การบังคับใช้กฎในระหว่างการออกแบบ

นโยบายตัวเชื่อมต่อขั้นสูงสนับสนุนการบังคับใช้เวลาการออกแบบ ซึ่งจะตรวจจับการละเมิดนโยบายในขณะที่ผู้สร้างกําลังเขียนแอป โฟลว์ และตัวแทนไม่ใช่แค่ในขณะทํางานเท่านั้น เมื่อผู้สร้างพยายามใช้ตัวเชื่อมต่อที่ถูกบล็อกหรือการดําเนินการในระหว่างประสบการณ์การเขียน พวกเขาจะได้รับข้อความแสดงข้อผิดพลาดที่ชัดเจนที่ระบุการละเมิดนโยบาย

การบังคับใช้ในเวลาออกแบบจะเผยแพร่ใน Maker Portal ตามลําดับต่อไปนี้:

  1. Power Automate Maker Portal — การเผยแพร่ครั้งแรก
  2. Copilot Studio — ตาม Power Automate
  3. Power Apps Maker Portal — Copilot Studio ต่อไปนี้

สําคัญ

การบังคับใช้ในเวลาออกแบบของ Maker Portal แต่ละรายสําหรับ ACP กำหนดสถานะเป็นความพร้อมใช้งานทั่วไปของ ACP สําหรับเวิร์กโหลดนั้น จนกว่าการสนับสนุนตามเวลาการออกแบบจะพร้อมใช้งานในพอร์ทัลผู้สร้างที่กําหนด ACP จะดําเนินการเป็นการบังคับใช้เฉพาะรันไทม์สําหรับปริมาณงานนั้น

การบังคับใช้ในระหว่างการออกแบบให้การส่งข้อความเกี่ยวกับการละเมิดที่สม่ำเสมอตลอดพื้นผิวต่อไปนี้:

  • ตัวตรวจสอบกระแสใน Power Automate
  • การแจ้งเตือนทางอีเมล จะถูกส่งไปยังผู้สร้างเมื่อตรวจพบการละเมิด
  • การตอบสนองข้อผิดพลาดของ API ที่ส่งกลับโดยจุดสิ้นสุดการประเมินนโยบาย

แนวทางเลื่อนซ้ายนี้ช่วยลดความสับสนของผู้สร้างโดยการเผยแพร่ขอบเขตนโยบายตั้งแต่ช่วงเริ่มต้นของกระบวนการพัฒนา ซึ่งจะป้องกันสถานการณ์ที่ผู้สร้างพัฒนาทรัพยากรและเผยแพร่ไปแล้วเพียงเพื่อจะมาพบว่ามีการละเมิดในขณะดำเนินการ

ข้อจำกัดที่ทราบ

ในขณะที่นโยบายตัวเชื่อมต่อขั้นสูงมีความสามารถที่แข็งแกร่ง ให้พิจารณาข้อจํากัดต่อไปนี้:

  • ตัวเชื่อมต่อที่ได้รับการรับรองเท่านั้น: ปัจจุบัน ACP สนับสนุนเฉพาะตัวเชื่อมต่อที่ได้รับการรับรองเท่านั้น ตัวเชื่อมต่อแบบกำหนดเองและการรองรับตัวเชื่อมต่อ HTTP มีการวางแผนในอนาคตเป็นกฎประเภทแยก
  • ตัวเชื่อมต่อเสมือน: ACP ไม่สนับสนุนตัวเชื่อมต่อเสมือน และจะไม่สนับสนุนในอนาคต สําหรับเส้นทางการโยกย้าย ให้ดู การเปลี่ยนตัวเชื่อมต่อเสมือน
  • สภาพแวดล้อมที่มีการจัดการและตัวเชื่อมต่อที่ไม่บล็อก: ในโหมดสภาพแวดล้อมเดียว ACP จะทํางานทั้งในสภาพแวดล้อมที่มีการจัดการและสภาพแวดล้อมที่ไม่มีการจัดการเพื่อให้ลูกค้าทั้งหมดที่ใช้นโยบายข้อมูลแบบคลาสสิกสามารถโยกย้ายไปยัง ACP ได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม อย่างไรก็ตาม ในสภาพแวดล้อมที่ไม่มีการจัดการ ตัวเชื่อมต่อที่ไม่สามารถบล็อกได้ยังคงไม่สามารถบล็อกได้ ในสภาพแวดล้อมที่มีการจัดการ (กลุ่มเดียวหรือกลุ่มสภาพแวดล้อม) คุณสามารถบล็อกตัวเชื่อมต่อหรือการดําเนินการใด ๆ รวมถึงที่ไม่สามารถบล็อกได้ในนโยบายข้อมูลแบบคลาสสิก