Sécurité et gestion

Effectué

Tout accès aux systèmes SAP critiques doit se conformer à la sécurité et à la gouvernance, à la gestion des risques, à la confidentialité et à la conformité. Microsoft et SAP offrent des fonctionnalités de sécurité, de conformité et de continuité de l’activité qui vous permettent de gouverner, de contrôler et de superviser les intégrations.

Gouverner avec des stratégies automatisées

Les stratégies vous permettent de gouverner les connecteurs et les données transmises via ceux-ci. Si votre organisation souhaite créer des applications avec des données SAP et Power Platform, il est essentiel de s’assurer qu’aucune donnée professionnelle n’est propagée vers des applications ou des sites inappropriés.

Les stratégies de protection contre la perte de données appliquent des règles qui régissent les connecteurs pouvant être utilisés ensemble en classant les connecteurs dans les catégories Professionnel ou Non professionnel. Si vous classez un connecteur dans la catégorie Professionnel, il ne peut être utilisé qu’avec d’autres connecteurs de ce groupe dans une application ou un flux donné(e). Pour bloquer l’utilisation de certains connecteurs, classez-les dans la catégorie Bloqué.

Créez des stratégies DLP dans le centre d’administration Power Platform pour régir les applications de canevas Power Platform et les flux Power Automate. Pour créer une stratégie DLP, vous devez être un administrateur de locataire ou avoir le rôle Administrateur d’environnement.

Contrôler l’accès aux applications, aux flux et aux connecteurs

Power Platform s’appuie sur Microsoft Entra ID pour l’authentification. Microsoft Entra ID est le service de gestion et d’identité basé sur le cloud de Microsoft qui permet aux utilisateurs autorisés de se connecter et d’accéder aux ressources.

Les développeurs peuvent également inscrire des applications dans Microsoft Entra ID et utiliser le framework d’autorisation oAuth2 pour permettre à leur code d’accéder aux API de la plateforme. Cela leur permet de créer des applications qui accèdent aux applications et aux données SAP avec une sécurité élevée.

Microsoft Entra ID provides access control whether on-premises or in the cloud.

En outre, vous pouvez configurer Microsoft Entra ID pour fournir l’authentification unique et l’authentification multifacteur pour les applications SAP, Office 365 et toutes les applications qui s’exécutent localement et dans Azure.

Superviser les utilisateurs et les développeurs

Le centre d’administration Power Platform fournit un portail unifié permettant aux administrateurs de superviser et de gérer les environnements et les paramètres pour Power Apps, Power Automate et la passerelle de données. Le centre d’administration vous permet d’effectuer les opérations suivantes :

  • Afficher, partager, désactiver ou supprimer les flux Power Automate, notamment les flux utilisant le connecteur ERP SAP

  • Ajouter ou modifier un accès utilisateur et le partage de Power Apps, et supprimer les applications qui ne sont plus utilisées (comme cela est déterminé par les rapports et l’analytique sur l’utilisation)

  • Gérer les licences Power Platform pour contrôler qui peut créer, exécuter et partager des applications

  • Afficher l’analytique et créer des rapports sur l’utilisation de Power Apps, Power Automate et Dataverse dans l’ensemble du locataire Microsoft 365

  • Gérer les passerelles de données, notamment les utilisateurs et les paramètres de passerelle