Adatszabályzatok kezelése
A szervezet adatai fontosak a siker szempontjából. Az adatoknak könnyen hozzáférhetőnek kell lenniük a döntéshozatalhoz, de az adatokat védeni kell, hogy ne osszák meg azokat olyan közönséggel, akiknek nem kellene hozzáférniük. Az adatok véd olyan adatszabályzatokat hozhat létre és kényszeríthet ki, amelyek meghatározzák azokat a fogyasztói összekötőket, Power Apps amelyekkel az adott üzleti adatok megoszthatók. Előfordulhat például, hogy egy Power Apps alkalmazást használó szervezet nem szeretné automatikusan közzétenni a SharePoint rendszerben tárolt üzleti adatait a Twitter-hírcsatornáján.
Adatszabályzatok létrehozásához, szerkesztéséhez vagy törléséhez környezeti rendszergazda vagy Power Platform rendszergazdai engedélyekkel kell rendelkeznie.
Előfeltételek
Bérlői szintű házirendek
A bérlői szintű házirendek meghatározott környezetek felvételére vagy kizárására határozhatók meg. Ha követni szeretné a cikkben a bérlői szintű szabályzatokkal kapcsolatban leírt lépéseket, jelentkezzen be rendszergazdai Power Platform szerepkörrel rendelkező felhasználóként. További információ a Power Platform rendszergazdai szerepkörről: Szolgáltatás-rendszergazdai szerepkörök használata a bérlő kezeléséhez.
Környezetszintű házirendek
A környezeti szintű házirendekkel kapcsolatos lépések végrehajtásához Power Apps környezeti rendszergazdai jogosultságokkal kell rendelkeznie. Dataverse adatbázissal rendelkező környezetekhez ehelyett rendszergazdai szerepkört kell rendelni.
Feljegyzés
Ha a SingleEnvironment EnvironmentType paramétert használja, amikor PowerShell használatával hoz létre egy adatházirendet, a szabályzat létrehozásához használt felhasználói fióknak környezetszintűnek kell lennie , és NEM SZABAD bérlői szintű engedélyekkel rendelkeznie a fent leírtak szerint, különben hibás kérés hibaüzenetet ad vissza, és a szabályzat nem jön létre.
Az adatkezelési folyamat
Adatszabályzat létrehozásához kövesse az alábbi lépéseket.
- Nevezze el a házirendet.
- Osztályozza az összekötőket.
- Határozza meg a házirend hatókörét. Ez a lépés a környezeti szintű házirendekre nem érvényes.
- Válassza ki a környezeteket.
- Tekintse át a beállításokat.
Ezeket a lépéseket a következő szakasz ismerteti.
Forgatókönyv: Adatszabályzat létrehozása
Ezzel a példaútmutatóval bérlői szintű adatszabályzatot hozhat létre. Ebben a bemutatóban a következő feladatokat fogja elvégezni:
- Adja hozzá SharePoint a és a Salesforce értéket egy adatházirend Üzleti adatcsoportjához.
- Adja hozzá Facebook és Twitter a Letiltott adatok csoporthoz.
- Hagyja a többi összekötőt a Nem üzleti adatcsoportban.
- Zárja ki a tesztkörnyezeteket a szabályzat hatóköréből, és alkalmazza a szabályzatot a fennmaradó környezetekre, például a bérlő alapértelmezett környezetére és éles környezeteire.
A szabályzat mentése után bármelyik Power Apps Power Automate , vagy készítő, aki része az adatszabályzat környezetének, létrehozhat egy alkalmazást vagy folyamatot, amely adatokat oszt meg a Salesforce között SharePoint . Bármely Power Apps vagy Power Automate erőforrás, amely meglévő kapcsolatot tartalmaz a Nem üzleti adatcsoport összekötőjével, nem létesíthet kapcsolatot SharePoint vagy Salesforce-összekötővel. Ezek a készítők nem adhatnak hozzá Facebook vagy Twitter-összekötőket egyetlen Power Apps erőforráshoz Power Automate sem.
A felügyeleti központban Power Platform válassza aSzabályzatok Adatszabályzatok>Új szabályzat> lehetőséget.
Ha a bérlő nem tartalmaz házirendet, a következő oldal jelenik meg.
Adja meg a házirend nevét, majd kattintson a Következő elemre.
Tekintse át a különböző attribútumokat és beállításokat, amelyeket az Összekötők hozzárendelése lapon beállíthat.
Attribútumok
Attribútum Ismertetés Név szerint Nevezze el az összekötőt. Letiltható A letiltható összekötők. További információ: A nem blokkolható összekötők listája Type Jelzi, hogy az összekötő használata prémium licencet igényel-e, vagy szerepel-e az alaplicencben/általános Power Platform-licencben. Kiadó Az összekötőt közzétevő vállalat. Ez az érték eltérhet a szolgáltatás tulajdonosától. Például a Microsoft lehet a Salesforce összekötő közzétevője, de a mögöttes szolgáltatás tulajdonosa a Salesforce, nem a Microsoft. Névjegy Az összekötővel kapcsolatos további információkért válassza ki az URL-címet. Küzdőtér
Pivot Description Üzlet Az üzleti szempontból bizalmas adatok összekötői. Az ebben a csoportban lévő összekötők nem oszthatnak meg adatokat az egyéb csoportokba tartozó összekötőkkel. Nem üzleti/
AlapértelmezettNem üzleti adatokhoz tartozó összekötők, például személyes használatra szolgáló adatok. Az ebben a csoportban lévő összekötők nem oszthatnak meg adatokat az egyéb csoportokba tartozó összekötőkkel. Blokkolt A tiltott összekötők nem használhatók ott, ahol ez a házirend érvényes. Műveletek
Művelet Ismertetés Alapértelmezett csoport beállítása Az a csoport, amely leképezi az adatszabályzat létrehozása után Power Platform hozzáadott új összekötőket. További információ: Új összekötők alapértelmezett adatcsoportja Összekötők keresése Keressen az összekötők hosszú listájában, és keresse meg az osztályozni kívánt összekötőket. Az összekötőlista nézetének bármelyik mezőjében kereshet, például Név, Letiltható, Típus vagy Kiadó. Az alábbi műveleteket hajthatja végre:
Ismertetés 1 Egy vagy több összekötő hozzárendelése az összekötő-osztályozási csoportok között 2 Összekötők osztályozási csoportja – pivot táblázatok 3 A keresősáv segítségével megkeresheti az összekötőket a tulajdonságok között, például Név, Letiltható, Típus vagy Kiadó 4 Összekötő-besorolási csoport, amely leképezi az adatszabályzat létrehozása után Power Platform hozzáadott új összekötőket. 5 A csoportok közötti mozgáshoz összekötők kiválasztása, többválasztása vagy tömeges kiválasztása 6 Betűrend szerinti rendezési lehetőség az egyéni oszlopokon átívelően 7 A műveleti gombok egyéni összekötők hozzárendelésére az összekötő-osztályozó csoportok között Válasszon ki egy vagy több összekötőt. Ehhez a bemutatóhoz jelölje ki a SalesForce és a SharePoint összekötőket, majd válassza ki az Áthelyezés az üzleti részbe lehetőséget a felső menüsorból. Használhatja az összekötő nevétől jobbra található három pontot (
) is.
Az összekötők megjelennek az Üzleti adatok csoportban.
Az összekötők egyszerre csak egy adatcsoportban lehetnek. Ha a SharePoint és a Salesforce összekötőket az Üzleti adatcsoportba helyezi, megakadályozza, hogy a felhasználók olyan folyamatokat és alkalmazásokat hozzanak létre, melyek kombinálják ezt a két összekötőt bármelyik Nem üzleti vagy Letiltva csoportban található összekötővel.
Az ilyen SharePoint összekötők nem blokkolhatók, a Blokkolás művelet nem érhető el, és figyelmeztetés jelenik meg.
Szükség esetén tekintse át és módosítsa az új összekötők alapértelmezett csoportbeállítását. Javasoljuk, hogy az alapértelmezett beállítást tartsa Nem üzleti értéken az alapértelmezés szerint hozzáadott új összekötők leképezéséhez . Power Platform A nem üzleti összekötők manuálisan rendelhetők hozzá az üzleti vagy blokkolt összekötőkhöz az adatszabályzat szerkesztésével, miután lehetősége volt áttekinteni és hozzárendelni őket. Ha az új összekötő beállítása Letiltva, a blokkolható új összekötők a várt módon Blokkolva állapotralesznek leképezve. A blokkolhatatlan új összekötők azonban nem üzletire vannak leképezve, mert kialakításukból adódóan nem tilthatók le.
Válassza a jobb felső sarokban található Alapértelmezett csoport beállítása elemet.
Miután befejezte az összes összekötő hozzárendelését az Üzleti/Nem üzleti/Letiltva csoportokhoz, és beállította az alapértelmezett csoportot az új összekötőkhöz, válassza a Tovább lehetőséget.
Válassza ki az adatkezelési szabályzat hatókörét. Ez a lépés nem érhető el a környezeti szintű házirendekhez, mert azok mindig egyetlen környezethez készültek.
Ebben az útmutatóban kizárja a tesztkörnyezeteket ebből a szabályzatból. Válassza a Bizonyos környezetek kizárása lehetőséget , majd a Környezetek hozzáadása lapon válassza a Tovább lehetőséget.
Tekintse át a különböző attribútumokat és beállításokat a Környezetek hozzáadása lapon. Bérlői szintű szabályzatok esetén ez a lista a bérlői szintű rendszergazda számára jeleníti meg a bérlő összes környezetét. Környezetszintű házirendek esetén ez a lista csak a bérlő azon környezeteinek részhalmazát jeleníti meg, amelyeket az környezeti rendszergazda-ként vagy adatbázissal rendelkező Dataverse környezetek rendszergazdájaként bejelentkezett felhasználó kezel.
Attribútumok
Attribútum Description Name Nevezze el a környezetet. Típus szerint A környezet típusa: próbaverzió, éles, tesztkörnyezet, alapértelmezett Régió A környezethez társított régió. Létrehozta: A környezetet létrehozó felhasználó. Létrehozás dátuma: A környezet létrehozásának dátuma. Küzdőtér
Pivot Description Beszerezhető A házirend hatókörében kifejezetten nem szereplő vagy abból kizárt környezetek. A Több környezet hozzáadása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a lista azokat a környezeteket jelenti, amelyek nem szerepelnek a házirend hatókörében. A Bizonyos környezetek kizárása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a pivot azokat a környezeteket jelenti, amelyek szerepelnek a házirend hatókörében. Hozzáadva a szabályzathoz A Több környezet hozzáadása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a pivot azokat a környezeteket jelenti, amelyek szerepelnek a házirend hatókörében. A Bizonyos környezetek kizárása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a pivot azokat a környezeteket jelenti, amelyek nem szerepelnek a házirend hatókörében. Műveletek
Művelet Ismertetés Hozzáadás a házirendhez Az Elérhető kategóriába tartozó környezetek ezen művelet használatával áthelyezhetők a Házirendhez hozzáadva kategóriába. Eltávolítás a házirendből A Házirendhez hozzáadva kategóriába tartozó környezetek ezen művelet használatával áthelyezhetők az Elérhető kategóriába. Válasszon ki egy vagy több környezetet. A navigációs sáv segítségével gyorsan megtalálhatja a keresett környezeteket. Ebben az útmutatóban keressen rá a tesztkörnyezetekre – írja be a sandbox parancsot. A tesztkörnyezet kiválasztását követően ezeket a házirend-hatókörhöz rendeljük hozzá a felső menüsorban található Hozzáadás a házirendhez lehetőség használatával.
Mivel a házirend hatóköre eredetileg bizonyos környezetek kizárása volt, ezek a tesztkörnyezetek most ki vannak zárva a házirend hatóköréből, és az adatházirend-beállítások az összes többi (elérhető) környezetre érvényesek. Környezeti szintű házirend esetén csak egyetlen környezetet jelölhet ki a rendelkezésre álló környezetek listájából.
A környezet kiválasztását követően válassza a Következő lehetőséget.
Tekintse át a házirend-beállításokat, majd válassza a Házirend létrehozása lehetőséget.
A házirend létrejön, és megjelenik az adatházirendek listájában. Ennek a házirendnek az eredményeképpen a SharePoint- és Salesforce-alkalmazások megoszthatják az adataikat nem tesztkörnyezetekben – például éles környezetben –, mert mindketten ugyanannak az Üzleti adatcsoportnak a részét képezik. Azonban a Nem üzleti adatcsoportban található összekötők – például az Outlook.com – nem osztják meg az adatokat az alkalmazásokkal és a folyamatokkal a SharePoint- vagy Salesforce-összekötők használatával. A Facebook- és Twitter-összekötők pedig teljesen le vannak tiltva vannak az alkalmazásban és a nem tesztkörnyezetekben, például az élet vagy az alapértelmezett környezetekben való használatban.
Ajánlott eljárás, hogy a rendszergazdák megosszák az adatszabályzatok listáját a szervezetükkel, hogy a felhasználók tisztában legyenek a szabályzatokkal az alkalmazások létrehozása előtt.
Ez a táblázat azt ismerteti, hogy a létrehozott adatszabályzat hogyan befolyásolja az alkalmazások és folyamatok adatkapcsolatait.
Össszekötő mátrixa | SharePoint (Üzleti) | Salesforce (Üzleti) | Outlook.com (Nem üzleti) | Facebook (Letiltva) | Twitter (Letiltva) |
---|---|---|---|---|---|
SharePoint (Üzleti) | Engedélyezett | Engedélyezett | Megtagadva | Megtagadva | Megtagadva |
Salesforce (Üzleti) | Engedélyezett | Engedélyezett | Megtagadva | Megtagadva | Megtagadva |
Outlook.com (Nem üzleti) | Megtagadva | Megtagadva | Engedélyezett | Megtagadva | Megtagadva |
Facebook (Letiltva) | Megtagadva | Megtagadva | Megtagadva | Megtagadva | Megtagadva |
Twitter (Letiltva) | Megtagadva | Megtagadva | Megtagadva | Megtagadva | Megtagadva |
Mivel a tesztkörnyezetekre nem alkalmaztak adatszabályzatot, az alkalmazások és folyamatok bármilyen összekötőkészletet használhatnak együtt ezekben a környezetekben.
Adatszabályzatok keresése és megtekintése
Jelentkezzen be aPower Platform felügyeleti központjába.
Válassza a navigációs ablaktáblán az Adatházirendek elemet. Ha a szabályzatok hosszú listájával rendelkezik, a keresőmező használatával konkrét adat-szabályzatokat kereshet.
A listanézet a következő attribútumokat jeleníti meg:
Attribútum Ismertetés Név szerint A házirend neve. Scope A házirend típusa, például környezetszintű vagy bérlőszintű Alkalmazva erre A házirendhez tartozó környezeti hatókör.
Környezetszintű házirend esetén ez a házirendhez társított egyetlen környezetnév.
A bérlői szintű házirend esetében ez a következő értékek egyike lehet:
- Minden környezet
- Minden környezet, kivéve (n)
- n) környezetek
- Egyetlen környezetnévLétrehozta A házirendet létrehozó felhasználó. Létrehozás időpontja A házirend létrehozásának dátuma. Módosította A házirendet módosító felhasználó. Módosítás ideje A házirend módosításának dátuma.
Adatszabályzat szerkesztése
Jelentkezzen be aPower Platform felügyeleti központjába.
Az adatszabályzatok listájából válasszon ki egy környezetet, majd válassza a Szabályzat szerkesztése lehetőséget. Ha hosszú szabályzatlistával rendelkezik, a Keresés mezővel találhatja meg a meghatározott környezeteket.
Feljegyzés
A környezeti rendszergazdák nem módosíthatják a bérlői rendszergazda által létrehozott házirendeket.
Folytassa a Forgatókönyv: Adatszabályzat létrehozásacímű témakörben leírt lépésekkel, majd válassza a Szabályzat frissítése lehetőséget .
Feljegyzés
A környezetszintű adatházirendek nem bírálhatják felül a bérlői szintű adatházirendeket.
(Nem kötelező) Szükség esetén fontolja meg az adatházirendek érvényesítését a kapcsolatokon. További információ: Adatirányelv kényszerítése a kapcsolatok megsértése esetén
Feljegyzés
Az adatházirendek érvényesítése letiltja az adatházirendeket sértő meglévő kapcsolatokat, és engedélyezi azokat a korábban letiltott kapcsolatokat, amelyek már nem sértik az adatházirendeket.
Adatirányelv törlése
Jelentkezzen be aPower Platform felügyeleti központjába.
Az adatszabályzatok listájából válasszon ki egy környezetet, majd válassza a Házirend törlése lehetőséget. Ha hosszú szabályzatlistával rendelkezik, a Keresés mezővel találhatja meg a meghatározott környezeteket.
Feljegyzés
A környezeti rendszergazdák nem törölhetik a bérlői rendszergazda által létrehozott házirendeket.
A jóváhagyást kérő párbeszédpanelen válassza az Törlés lehetőséget.
Az alapértelmezett adatcsoport módosítása
Jelentkezzen be a Power Platform felügyeleti központba rendszergazdaként Power Platform .
Az adatszabályzatok listájából válasszon ki egy környezetet, majd válassza a Szabályzat szerkesztése lehetőséget. Ha hosszú szabályzatlistával rendelkezik, a Keresés mezővel találhatja meg a meghatározott környezeteket.
Feljegyzés
A környezeti rendszergazdák nem módosíthatják a bérlői rendszergazda által létrehozott házirendeket.
Válassza ki az Összekötők lépést a Házirend szerkesztése folyamatban.
Válassza a jobb felső sarokban található Alapértelmezett csoport beállítása elemet.
Válasszon egy alapértelmezett csoportot, majd válassza az Alkalmaz lehetőséget. További információ: Összekötők besorolása és alapértelmezett adatcsoport új összekötőkhöz
A Házirend szerkesztése folyamat bezárásához válassza a Következő elemet.
A kiválasztott adatcsoport lesz az alapértelmezett csoport, amely automatikusan osztályoz minden új összekötőt, amelyet a házirend létrehozása után adtak hozzá a Power Platform rendszerhez.
PowerShell parancsok használata
Tekintse meg az adatházirendek szabályzatparancsait.
Kapcsolódó információk
Adatvesztés-megelőzési irányelvek
Adatházirend-házirendek parancsai
Power Platform adatszabályzatok SDK