Partager via


Exemple de stratégie de données - Bloquer les requêtes HTTP dans les agents

Les créateurs d’agents de votre organisation peuvent effectuer des requêtes HTTP avec le nœud de requête HTTP d’envoi.

Vous pouvez utiliser des stratégies de données pour empêcher les créateurs d’agents de configurer des requêtes HTTP pour empêcher l’exfiltration des données.

Pour plus d’informations sur d’autres connecteurs liés à la stratégie de données, consultez Configurer des stratégies de données pour les agents.

Configurer la stratégie de données pour bloquer les requêtes HTTP dans le Centre d’administration Power Platform

Pour configurer la stratégie de données pour bloquer les requêtes HTTP, procédez comme suit :

  1. Connectez-vous au Centre d’administration Power Platform.

  2. Sur le côté de navigation, sélectionnez Sécurité, puis sélectionnez Données et confidentialité. La page protection des données et confidentialité s’ouvre.

  3. Sélectionnez Stratégie de données. La page Stratégies de données s’ouvre.

  4. Créez une stratégie de données ou choisissez une stratégie de données existante à modifier :

    • Si vous souhaitez créer une stratégie de données, sélectionnez Nouvelle stratégie. Pour obtenir des instructions détaillées, consultez Créer une stratégie de données.
    • Si vous souhaitez choisir une stratégie de données existante à modifier, sélectionnez la stratégie de données et sélectionnez Modifier la stratégie. Pour obtenir des instructions détaillées, consultez Modifier une stratégie de données.
  5. Sélectionnez Suivant. La page Ajouter un environnement s’ouvre .

    • Si vous souhaitez ajouter un environnement à votre stratégie de données, sélectionnez l’environnement sous l’onglet Disponible , puis sélectionnez Ajouter à la stratégie.
    • Si vous souhaitez supprimer un environnement de votre stratégie de données, sélectionnez l’environnement dans l’onglet Ajout à la stratégie , puis sélectionnez Supprimer de la stratégie.
  6. Sélectionnez Suivant. La page Affecter des connecteurs s’ouvre.

  1. Utilisez le champ de recherche pour trouver le connecteur HTTP.
  2. Sélectionnez les trois points () à côté du connecteur, puis sélectionnez Blocage.
  3. Si les administrateurs souhaitent autoriser ou refuser des points de terminaison HTTP spécifiques, ils peuvent utiliser le filtrage des points de terminaison du connecteur de stratégie de données au lieu de bloquer tous les appels HTTP.
  4. Sélectionnez Suivant.
  5. Passez en revue votre stratégie, puis sélectionnez Créer une stratégie si vous créez une stratégie ou Mettez à jour une stratégie si vous modifiez une stratégie existante.

Confirmer l’application de la stratégie de données

Vous pouvez confirmer que ce connecteur est utilisé dans la stratégie de données à partir de Copilot Studio.

Tout d’abord, ouvrez votre agent à partir de l’environnement où la stratégie de données est appliquée. Accédez au canevas de création, créez une rubrique, ajoutez un nœud Envoyer une requête HTTP (en renseignant au minimum la propriété URL) et enregistrez votre rubrique.

Si la stratégie est appliquée, vous verrez une bannière d’erreur avec un bouton Détails. Sur la page Canaux, développez le lien d’erreur et sélectionnez le bouton Télécharger pour voir les détails.

Dans le fichier de détails, une ligne décrit chaque violation. Une violation se produit si le connecteur HTTP est bloqué, si le connecteur HTTP se trouve dans un groupe de données différent des autres connecteurs de votre stratégie de données ou si la stratégie HTTP n’est pas bloquée, mais qu’un point de terminaison est refusé.