Como Fazer

Melhores práticas da política de DLP no Power Platform

Luiz Antonio Sgargeta
- Sócio fundador e CEO da Trinapse, IA aplicada, Microsoft 365 e Power Platform
· 4 min de leitura
TRINAPSE - 18 - Melhores práticas da política de DLP no Power Platform

As políticas de DLP da plataforma de energia determinam quais conectores de dados podem ser usados ​​por aplicativos e fluxos em um ambiente e quais conectores são bloqueados. Eles são essenciais para colocar no lugar para cada ambiente. As políticas DLP impedem que os fabricantes exponham dados acidentalmente a serviços de terceiros que não deveriam tê-los. Neste artigo, compartilharei 8 práticas recomendadas de política de DLP da Power Platform e ajudarei você a criar uma estratégia para evitar vazamento de dados.

1. Proteja o ambiente padrão com uma política DLP restritiva

Todos os usuários com uma licença padrão do Power Apps/Power Automate têm acesso ao ambiente padrão com a função de Criador de ambiente atribuída. Muitos chegam ao ambiente padrão sem treinamento prévio. Eles não impede de criar aplicativos ou fluxos, por isso é importante restringir seus recursos.

Mova todos os conectores não bloqueáveis ​​para a categoria de negócios.

Melhores práticas da política de DLP no Power Platform — 1. Proteja o ambiente padrão com uma política DLP restritiva (imagem 1 de 4)

Em seguida, mova todos os conectores bloqueáveis ​​para a categoria bloqueada.

Melhores práticas da política de DLP no Power Platform — 1. Proteja o ambiente padrão com uma política DLP restritiva (imagem 2 de 4)

Defina o grupo padrão para o ambiente padrão como bloqueado. Quaisquer novos conectores serão bloqueados automaticamente, a menos que não sejam bloqueáveis.

Melhores práticas da política de DLP no Power Platform — 1. Proteja o ambiente padrão com uma política DLP restritiva (imagem 3 de 4)

Aplique a Política DLP apenas ao ambiente padrão.

Melhores práticas da política de DLP no Power Platform — 1. Proteja o ambiente padrão com uma política DLP restritiva (imagem 4 de 4)

2. Defina uma política de DLP da Power Platform para cada novo ambiente

Todo ambiente deve ter uma política de DLP em vigor antes que os fabricantes comecem a usá-la. Quando um novo ambiente for solicitado, comece movendo todos os conectores não bloqueáveis ​​para a categoria de negócios. Em seguida, trabalhe com o proprietário do ambiente para identificar quaisquer conectores adicionais necessários (por exemplo: Salesforce, SQL Server, etc.) e movê-los para os negócios também. Mova os conectores restantes para bloqueados.

Melhores práticas da política de DLP no Power Platform — 2. Defina uma política de DLP da Power Platform para cada novo ambiente (imagem 1 de 2)

Defina o grupo padrão para o novo ambiente como bloqueado.

Melhores práticas da política de DLP no Power Platform — 2. Defina uma política de DLP da Power Platform para cada novo ambiente (imagem 2 de 2)

3. Pontos finais e ações do conector de ajuste fino

Todos os conectores bloqueáveis ​​podem bloquear ações específicas enquanto permitem outras. Outros também podem permitir ou negar endpoints específicos. Considere limitar o uso sempre que mover um conector bloqueável para a categoria de negócios.

Melhores práticas da política de DLP no Power Platform — 3. Pontos finais e ações do conector de ajuste fino (imagem 1 de 3)

Neste exemplo, o conector do SQL Server só tem permissão para acessar um ponto de extremidade. A ideia do que é um endpoint difere para cada conector (exemplo: HTTP, Dataverse, Blob Storage, etc.).

Melhores práticas da política de DLP no Power Platform — 3. Pontos finais e ações do conector de ajuste fino (imagem 2 de 3)

Considere conceder acesso somente leitura a uma fonte de dados usando ações do conector quando os usuários não tiverem a necessidade de inserir, atualizar ou excluir dados.

Melhores práticas da política de DLP no Power Platform — 3. Pontos finais e ações do conector de ajuste fino (imagem 3 de 3)

4. Use uma política de DLP de plataforma de energia compartilhada para ambientes DEV-TEST-PROD

Novos aplicativos e fluxos devem ser criados em um ambiente de desenvolvimento. Em seguida, devem passar por testes em um ambiente de teste e, por fim, serem liberados em um ambiente de produção. Inclua ambientes de desenvolvimento, teste e produção na mesma política para garantir que estejam sempre sujeitos às mesmas condições.

Melhores práticas da política de DLP no Power Platform — 4. Use uma política de DLP de plataforma de energia compartilhada para ambientes DEV-TEST-PROD

5. Verifique antes de alterar a política DLP para um ambiente existente

Mudar uma política de dados depois que aplicativos e fluxos já desenvolvidos, corre-se o risco de quebrá-los. O Power Platform Center Of Excellence Starter Kit inclui um aplicativo útil do Power Apps chamado DLP Editor. Execute uma análise de impacto antes de mudar a política de dados para ver quais aplicativos e fluxos específicos serão interrompidos. Em seguida, informe seus criadores e encontre uma solução.

Melhores práticas da política de DLP no Power Platform — 5. Verifique antes de alterar a política DLP para um ambiente existente

6. Crie uma política geral de DLP da Power Platform para todo o inquilino

Uma política de DLP em todo o locatário deve ser criada com o único objetivo de bloquear qualquer conector potencialmente perigoso em todos os ambientes. Não seja excessivamente restritivo aqui. Bloquear muitos conectores no nível do locatário prejudicará os fabricantes e dificultará a administração. Apenas bloqueie conectores individuais caso a caso.

A política de DLP geral será empilhada sobre as políticas de DLP de ambiente individual. Quando uma política DLP permite um conector e a outra política DLP bloqueia um conector, a política mais restritiva vence.

Mova todos os conectores para a categoria de negócios.

Melhores práticas da política de DLP no Power Platform — 6. Crie uma política geral de DLP da Power Platform para todo o inquilino (imagem 1 de 4)

Mova os conectores individuais identificados como perigosos para a categoria bloqueada.

Melhores práticas da política de DLP no Power Platform — 6. Crie uma política geral de DLP da Power Platform para todo o inquilino (imagem 2 de 4)

Defina o grupo padrão como comercial. Quaisquer novos conectores adicionados aparecerão automaticamente na categoria de negócios.

Melhores práticas da política de DLP no Power Platform — 6. Crie uma política geral de DLP da Power Platform para todo o inquilino (imagem 3 de 4)

Escolha adicionar todos os ambientes ao definir o escopo.

Melhores práticas da política de DLP no Power Platform — 6. Crie uma política geral de DLP da Power Platform para todo o inquilino (imagem 4 de 4)


7. Atualize a mensagem de erro de governança com um contato administrativo

Quando um criador salva um aplicativo ou fluxo que não está em conformidade com a Política DLP, ele receberá uma mensagem de erro de governança. Use os cmdlets do PowerShell para atualizar a mensagem de governança e informar aos fabricantes quem eles devem contatar para resolver o problema.

Melhores práticas da política de DLP no Power Platform — 7. Atualize a mensagem de erro de governança com um contato administrativo



Este script do PowerShell usado para criar a mensagem acima. Considere configurar um Microsoft Form e vinculá-lo na mensagem de governança para coletar solicitações de alterações na política DLP.

New-PowerAppDlpErrorSettings -TenantId 'TenantId' -ErrorSettings @{ 
  ErrorMessageDetails = @{
    enabled = $True 
    url = "https://contoso.org/governanceMaterial"
  }
  ContactDetails= @{ 
    enabled = $True
    email = "admin@contoso.com"
  }
}

8. Não use isenções de recursos da política de DLP da Power Platform

Os aplicativos e o fluxo podem ser isentos das políticas DLP usando esses cmdlets do PowerShell. Não conceda isenções. Se um recurso exigir uma política DLP diferente, considere movê-lo para outro ambiente.

Para mais conteúdos como este acesse nosso blog e fique por dentro das mais recentes atualizações da Power Platform.

Luiz Antonio Sgargeta
Sócio fundador e CEO da Trinapse, IA aplicada, Microsoft 365 e Power Platform

Luiz Antonio Sgargeta é sócio fundador e CEO da Trinapse, consultoria brasileira de Microsoft 365 com quase duas décadas de operação, acumula mais de 20 anos em desenvolvimento de software e em ambientes corporativos de alta complexidade.

Ver maisVer menos

Trabalha com SharePoint desde o SharePoint Portal Server 2003 e com .NET desde a versão 1.0. Acompanhou a plataforma em todas as suas reinvenções, do portal de documentos on-premises ao SharePoint Online dentro do Microsoft 365, o que dá a ele uma leitura rara sobre o que muda de verdade e o que é apenas nome novo para o mesmo problema.

No início da carreira atuou em uma das maiores operações de e-commerce do país, em sistemas que não toleram degradação de performance nem indisponibilidade, essa origem definiu o critério que ele aplica até hoje: solução boa é a que sustenta volume real, integra com o legado que já existe e não quebra no pico.

Depois disso, passou por praticamente todo tipo de projeto corporativo, de portais e intranets de milhares de usuários a integrações críticas e automação de processos de ponta a ponta, sempre em grandes empresas e em desafios de alta exigência.

A marca do trabalho dele é a tradução entre tecnologia e negócio, levanta a necessidade real por trás do pedido do cliente, questiona o processo antes de automatizá-lo e desenha a solução pelo resultado esperado, não pela ferramenta disponível, é o que permite conversar com a diretoria sobre retorno e com o time técnico sobre arquitetura na mesma reunião.

Hoje lidera a frente comercial e estratégica da Trinapse e conduz a empresa no novo ciclo da inteligência artificial, com foco em agentes de IA e operação de processos assistida por IA para cooperativas de crédito, agronegócio e indústria. Escreve no blog da Trinapse desde 2019, com mais de 450 artigos sobre IA, SharePoint, Power Platform, Modern Workplace e transformação de processos, sempre a partir de projeto entregue e não de teoria.

LinkedIn
Compartilhar:

Precisa aplicar isso na sua empresa? Fale com nossos especialistas.

Falar com um especialista