Поделиться через


Совместный эффект нескольких политик данных

Как клиент или администратор среды вы можете создать несколько политик данных и применить их к одной и той же среде. Во время разработки и выполнения все политики, применимые к среде, в которой находится приложение или поток, оцениваются вместе, чтобы решить, соответствует ли ресурс политикам данных или нарушает их.

Заблокированное влияние классификации на несколько политик

Если какая-либо политика (на уровне клиента или уровне среды), применимая к среде, помечает соединитель как Заблокировано, ни одно приложение или поток не могут использовать этот соединитель в среде. Не имеет значения, классифицирует ли какая-либо другая политика этот соединитель как бизнес или не бизнес, потому что заблокировано является наиболее строгой классификацией для соединителя; следовательно, заблокировано всегда является конечным результатом нескольких оценок политики.

Влияние классификации бизнес/не бизнес на несколько политик

По сравнению с оценкой влияния классификации заблокировано оценка влияния бизнес или не бизнес для нескольких политик является более сложной. Вы можете классифицировать данный соединитель, например SharePoint, как Бизнес в политике А и как Некоммерческий в политике B. Важно то, какие другие соединители SharePoint группируются с политикой A и политикой B.

Обратите внимание, что наиболее строгая группировка в конечном итоге используется, когда все политики, применимые к среде, оцениваются вместе. Рассмотрим пример трех политик (A, B и C) для 10 соединителей (SharePoint, Twitter, Salesforce, Facebook, Face API, Microsoft 365 Outlook, Basecamp 3, Adobe Sign, хранилище BLOB-объектов Azure и Box). Эти соединители классифицируются как Бизнес или Некоммерческий, как представлено двумя категориями, каждая из трех политик (-E1- и -E2- для политики A, -E3- и -E4- для политики B, и -E5- и -E6- для политики C).

Политика А

Категория Классификация Соединители
-E1- Бизнес SharePoint, Twitter, Salesforce, Microsoft 365 Outlook, Basecamp 3
-Е2- Некоммерческие Facebook, API распознавания лиц, Adobe Sign, Хранилище BLOB-объектов Azure, Коробка

Политика Б

Категория Классификация Соединители
-E3- Бизнес SharePoint, Facebook, API распознавания лиц, Microsoft 365 Outlook, Basecamp 3
-Е4- Некоммерческие Twitter, Salesforce, Adobe Sign, Хранилище BLOB-объектов Azure, Коробка

Политика С

Категория Классификация Соединители
-E5- Бизнес Facebook, API распознавания лиц, Twitter, Salesforce, Microsoft 365 Outlook
-Е6- Некоммерческие SharePoint, Adobe Sign, Хранилище BLOB-объектов Azure, Коробка, Basecamp 3

Когда все три политики применяются вместе к одной и той же среде, общий результат заключается в фрагментации соединителей по восьми (23 = 8) группам, как показано ниже. Только соединители в одной и той же группе (из восьми возможных комбинаций) могут использоваться в указанном приложении или потоке.

Консолидированная группировка

Категории Групповой Соединители
-Е1-, -Е3-, -Е5- Группа 1 Microsoft 365 Outlook
-E1-, -E3-, -E6- Группа 2 SharePoint, Basecamp 3
-Е1-, -Е4-, -Е5- Группа 3 Twitter, Salesforce
-E1-, -E4-, -E6- Группа 4 NULL
-Е2-, -Е3-, -Е5- Группа 5 Facebook, API распознавания лиц
-E2-, -E3-, -E6- Группа 6 NULL
-Е2-, -Е4-, -Е5- Группа 7 NULL
-E2-, -E4-, -E6- Группа 8 Adobe Sign, Хранилище BLOB-объектов Azure, Коробка

Подводя итог: приложение или поток могут использовать только соединители из этих отдельных групп в любой момент времени и не могут смешивать соединители из восьми разных групп. В приведенных выше примеров обратите внимание, что несколько политик данных, применяемых к среде, будут сложным образом разделять пространство вашего соединителя. Поэтому мы настоятельно рекомендуем вам применять минимальное количество политик данных к любой конкретной среде.