在合规性管理器中使用连接器

合规性管理器提供了一组连接器,旨在帮助你清楚地了解组织中所用服务的合规性义务。 连接器提供与非Microsoft服务的无缝链接,以便你可以将它们包含在评估中,并利用控件的自动监视和测试。 将服务连接到合规性管理器需要几个简单的设置步骤。 激活连接器后,可以在创建评估时将其选择为范围内服务。

提示

如果你不是 E5 客户,请使用 90 天Microsoft Purview 解决方案试用版来探索其他 Purview 功能如何帮助组织管理数据安全性和合规性需求。 立即在 Microsoft Purview 试用中心开始。 了解有关 注册和试用条款的详细信息。

可用连接器

下面列出了当前可用于合规性管理器的连接器:

  • 企业可持续发展
  • Salesforce
  • 缩放

重要

合规性管理器连接器对合规性管理器解决方案是唯一的,在合规性管理器中设置。 从 Microsoft Purview 门户的左侧导航访问的数据连接器和Microsoft Purview 合规门户与合规性管理器不兼容。 建议 按照以下说明 与连接器交互,以确保激活的任何连接器都是专为与合规性管理器配合使用而构建的连接器。

用于设置连接器的角色

只有具有数据连接器管理员角色或全局管理员角色的用户才能设置合规性管理器连接器。

重要

Microsoft 建议使用权限最少的角色。 最大程度地减少具有全局管理员角色的用户数,有助于提高组织的安全性。 详细了解 Microsoft Purview 角色和权限

连接器设置步骤

  1. 在服务中配置设置,以便它可以与连接器集成。
  2. 在合规性管理器中激活连接器。
  3. 生成评估时选择连接器。

步骤 1:配置服务设置以启用连接器

对于每个服务,需要执行一些配置并获取有关帐户的基本信息。 此信息用于在服务和合规性管理器连接器之间创建连接,以便连接器可以检索必要的信号。 在合规性管理器中激活连接器之前,请访问下面列出的页面并按照设置说明进行操作:

步骤 2:在合规性管理器中激活连接器

下一步是通过连接到所需的服务,在合规性管理器中“激活连接器”。 激活连接器后,可以选择它作为创建评估时要监视的服务。 连接器允许合规性管理器接收来自指定的非Microsoft服务的信号,并评估配置,以确定控制是通过还是失败。

如果产品有多个帐户,例如生产帐户、开发和测试帐户或备份灾难恢复帐户,则需要为每个单独的帐户激活连接器。 我们将服务中的每个帐户称为 服务实例

按照以下步骤激活连接器:

  1. 根据所使用的门户,导航到以下位置之一:

    • 登录到 Microsoft Purview 门户。 选择页面顶部的 “设置” 图标,然后选择“ 合规性管理器”。 在 “合规性管理器设置 ”页上,从左侧导航栏中选择“ 连接器 ”。

    • 登录到Microsoft Purview 合规门户。 在合规性管理器的右上角选择“ 数据连接器 ”,这会转到门户 “数据连接器 ”区域中的“合规性管理器”页。

  2. 该页显示可供选择的可用连接器列表。 选中要激活其连接器的产品的名称旁边的复选框,然后选择“ 激活连接器”。

  3. 你将看到一个信息页,其中包含有关连接器的详细信息。 选择“ 添加连接器”,这会进入连接器设置向导。

  4. 查看Microsoft服务条款,然后选择“ 接受”。

  5. 在“ 连接器名称 ”页上,输入唯一名称。 你可能想要一个有助于确定连接器用于哪个帐户的名称;例如,Salesforce 生产帐户的“Salesforce Prod”。 然后选择“下一步”。

  6. “身份验证 ”页上,输入要链接到连接器的帐户的凭据。 特定字段取决于要连接到的服务,但通常是电子邮件或帐户 ID、密码和令牌的变体。 请参阅每个服务的设置说明,了解如何获取此信息。 输入完身份验证信息后,选择“ 验证连接”。 验证连接需要几秒钟时间。

  7. 如果与帐户的连接已验证,则会看到 “验证成功 ”消息。 如果验证失败,请再次输入凭据,直到连接得到验证。 选择 下一步

  8. 在“ 查看和完成 ”页上,查看连接器详细信息的准确性。 如果需要进行更改,请选择“ 后退 ”。 选择“ 完成” 以完成该过程。

返回到合规性管理器数据连接器页。 转到 “我激活的连接器 ”选项卡,查看连接器以及组织创建的任何其他连接器。 如果未看到新创建的连接器,请刷新浏览器。

步骤 3:将连接器添加到评估

现在,你已准备好使用连接器生成评估,以便它跟踪与所需服务相关的进度。

  1. 在合规性管理器 的“评估 ”页中,选择“ 添加评估”。

  2. 从此处开始按照一般 评估创建说明进行操作。

    提示

    为评估选择法规时,“选择法规”浮出控件窗格中的“支持的服务”列会显示法规模板支持哪些服务。 如果未列出与连接器相关的服务,则连接器不会在下面的步骤 3 中显示为选项。

  3. 到达 “选择服务” 页并选择“ 选择服务”时,应会看到与激活的连接器相关的产品名称;例如 Salesforce。 选中服务名称旁边的框,选择“ 添加”,然后选择“ 下一步”。

  4. “服务实例 ”页上,选择为服务激活的一个或多个连接器。 在列出服务的行上,选择“ 管理服务实例”。

  5. 浮出控件窗格列出了连接器的所有服务实例。 每个实例都表示组织激活的连接器。 默认情况下会检查所有服务实例。 如果希望评估涵盖所有实例,这意味着评估将使用你为该服务激活的所有连接器,请将其全部选中并选择“ 取消”。 或者,取消选中不想在评估中涵盖的任何实例,然后选择“ 更新”。

  6. 返回到“ 服务实例 ”页,选择“ 下一步”。

  7. “审阅和完成 ”页上,确认所有选择都正确,然后选择“ 创建评估”。

下一个屏幕确认已创建评估。 选择“ 完成”时,会导航到新评估的详细信息页。

在评估中查看服务数据

评估详细信息页显示评估进度的详细视图。 将连接器添加为评估服务时,会看到连接器名称作为评估的“ 进度 ”选项卡上列出的服务之一。可以通过选择“查看服务详细信息”来查看有关 服务进度的更多详细信息

连接器的自动监视

每 24 小时刷新一次连接器信号,任何更新的状态都会反映在评估中。 这意味着,合规性管理器提供你激活了连接器的产品中配置的每日自动刷新状态。

将自动监视和测试通过连接器监视的所有改进操作,以便合规性管理器可以确定控制是通过还是失败。 改进操作测试状态反映在评估中,以便你可以在非Microsoft产品中采取必要的操作来满足控制要求。

编辑连接器

如果需要编辑连接器的名称或帐户凭据,请从 “我激活 的连接器”页中选择连接器,然后选择连接器列表顶部的 “编辑” 命令。

删除连接器

若要删除连接器,需要首先在 Purview 数据连接器 区域中找到连接器。 通过合规性管理器右上角 的数据连接器 链接访问连接器时,无法删除连接器。 按照以下说明删除连接器:

  1. 在Microsoft Purview 合规门户,选择左侧导航中的“数据连接器”。
  2. 选择“ 我的连接器 ”选项卡。
  3. 在列表中找到要删除的连接器,并选中其名称旁边的复选框。 选择列表顶部的 “删除” 命令。
  4. 在“删除确认”对话框中,选择“ 删除”。

连接器将被删除,并从连接器列表中删除。