数据丢失防护 (DLP) 策略

Power Automate 为管理员提供了创建和实施策略的选项,这些策略将桌面流操作组分类为业务或非业务并将操作或操作组标记为阻止。 这样,非业务操作无法与已标记为业务的操作相结合,以避免数据暴露在组织外。 有关如何制定数据丢失防护 (DLP) 策略的更多详细信息,请访问“管理 Power Platform 文档”下的相应主题

违反数据丢失防护 (DLP) 策略故障排除

在保存桌面流时,您将收到有关流包含的数据丢失防护违规行为的通知。 尝试从设计器和控制台运行流时也会发生同样的情况。 违反数据丢失防护 (DLP) 策略的桌面流将被标记为挂起,运行选项将被禁用。

显示挂起流的控制台的屏幕截图

要解决违规,请导航到设计器并删除或禁用导致此错误的操作。

业务和非业务数据丢失防护策略

业务与非业务数据丢失防护策略可防止用户在同一流中使用来自两个类别的操作。

例如,下面出现的流包含属于数据库操作组的打开 SQL 连接执行 SQL 语句关闭 SQL 连接操作,以及属于 Excel 操作组的启动 Excel写入 Excel关闭 Excel 操作。 因此它将收到错误,因为数据库操作组被标记为业务,而 Excel 组被标记为非业务。

要解决此数据丢失防护策略 (DLP) 违规问题,请删除或禁用两个组中其中一个组的操作。

违反数据丢失防护策略消息的屏幕截图。

阻止的操作和操作组数据丢失预防策略

除了将操作组标记为业务和非业务之外,管理员还可以将操作组或特定操作标记为阻止。 在这种情况下,这些操作根本无法在流中使用。

在下面显示的示例中,电子邮件操作组和通过 Outlook 发送电子邮件操作被标记为阻止。

要解决此数据丢失防护策略 (DLP) 违规问题,请删除或禁用所有标记为阻止的操作。

违反数据丢失防护策略对话的屏幕截图。

备注

  • 如果流使用运行桌面流操作调用其他流,将不会评估依赖流的数据丢失防护 (DLP) 违规问题。
  • 如果在云端流中使用了挂起的桌面流,此云端流也将被标记为挂起。 您修复了桌面流的违规后,请确保您的所有云端流再次显示。

重要提示

对于桌面流被挂起的情况,将无法运行流。 同样,使用挂起桌面流的云端流也将无法运行。

在云端流中利用挂起的桌面流

由于数据丢失防护 (DLP) 策略违规问题而挂起的桌面流将无法选择。

调用 DLP 阻止的桌面流的云端流的屏幕截图。

要能够从云端流启动桌面流,在桌面设计器中编辑桌面流并解决 DLP 违规问题。然后您将能够再次选择要运行的桌面流。

重要提示

如果在云端流中使用数据丢失防护 (DLP) 策略规则后将规则设置为桌面流,将不会有任何通知,并且云端流将在该步骤出错。 如果桌面流违反任何规则并且您更正它,您需要返回到云端流并从列表中重新选择它。

详细信息