次の方法で共有


セキュリティのレコメンデーションを表示する

アクション ページでは、実行可能な推奨事項によって Power Platform テナントのセキュリティと信頼性が強化されます。 これらの推奨事項は、潜在的なリスクを特定し、それらを軽減する方法を案内します。 Power Platform 管理センターの アクション ページ で アクション ページ のセキュリティに関するレコメンデーションを表示します。

次の推奨事項は、リソースの種類別にグループ化されています。

アプリ

次の推奨事項は、アプリに関連しています。

アプリに有効な所有者を割り当ててビジネス継続性リスクを軽減する

このタイプのレコメンデーションでは、Power Platform テナント内のすべての管理対象環境において、有効な所有者がいないアプリが一覧表示されます。 現在、この一覧には、過去 90 日間にアクティブだったアプリが含まれています。

重要

有効な所有者がいるリソースでは、必要な変更を加えたり、問題が発生したときにユーザーをサポートすることができます。 アプリに有効な所有者がいない場合は、ビジネスの継続にリスクを与える場合があります。

所有者がいないアプリでサポートされているアクション

新しい所有者に割り当てる
  1. アプリを新しい所有者に割り当てるには、一覧からアプリを選択します。
  2. 新しい所有者に割り当てるを選択します。
  3. アプリ一覧の近くにあるテキストボックスに新しい所有者の名前を入力し、割り当てるを選択します。

一度割り当てると、成功メッセージが表示され、その行の アクションの状態 列に 完了と表示されます。 完了した行のアクションを取り直すことはできません。

注意

  • 新しい所有者情報がリストに更新されません。
  • アプリは、次の計画されたスキャンまで一覧に表示されます。
  • 新しい所有者は、アプリで使用する環境やデータ ソースへのアクセス許可を自動的に取得しません。 管理者が所有者に手動でアクセス許可を付与する必要があります。
共同所有者を所有者に昇格する

アプリの複数の共同所有者がいる場合、管理者は共同所有者の 1 人を所有者に昇格することができます。

  1. アプリを選択して、共同所有者を所有者に昇格するを選択します。

    複数のアプリを選択した場合、アクション ページには、選択したアプリの共有共同所有者が表示されます。

  2. アプリを割り当てる を選択して、選択したすべてのアプリで共同所有者を所有者に昇格します。

  • 重要度: 高
  • 更新頻度: 毎週
  • マネージド環境のみ: はい

ゲスト ユーザーを含む 'すべてのユーザー' と共有された価値の高いアプリケーションをセキュリティで保護します

このレコメンデーションには、積極的に使用され Microsoft Entra テナントの全員に共有される Power Platform テナント内のすべてのマネージド環境のアプリがリストされます。

重要

  • 組織全体で必要なアプリだけが 全員と共有されます。
  • アプリの過剰な共有は、資産を露出し誤用される可能性があるため、重大なセキュリティ リスクをもたらす場合があります。
  • 定期的に過剰に共有されていないかを確認し、アクセス許可を調節します。
  • 重要度: 高
  • 更新頻度: 毎週
  • マネージド環境のみ: はい

サイト

次の推奨事項は、サイトに関連しています。

Web Application Firewall (WAF) を有効にして Web サイトを保護する

この推奨事項には、Web アプリケーション ファイアウォール (WAF) が無効になっている運用 Web サイトがリストされます。 Web サイトを確認し、必要に応じて Web Application Firewall を有効にします。

注意

一旦措置が取られると、サイトがリストから削除されるまで最大 1 日かかります。

  • 重要度: 高
  • 更新頻度: 毎日
  • マネージド環境のみ: はい

SSL証明書を更新してWebサイトのセキュリティを強化します

この推奨事項は、有効期限が切れている、または 90 日以内に有効期限が切れる SSL 証明書を持つ運用 Web サイトを一覧表示します。 Web サイトを確認し、必要に応じて SSL 証明書を更新 します。

注意

一旦措置が取られると、サイトがリストから削除されるまで最大 1 日かかります。

  • 重要度: 高
  • 更新頻度: 毎日
  • マネージド環境のみ: はい

テナント設定

次の推奨事項は、テナント設定に関連しています。

Copilot Studio の項目にデータ損失防止ポリシーを設定し、エージェントをセキュアに維持します

  • 重要度: 高
  • 更新頻度: リアルタイム
  • マネージド環境のみ: いいえ

その他のセキュリティのレコメンデーション

セキュリティ関連のその他の推奨事項については、セキュリティの概要 を参照してください。