如何在Dynamics 365中禁用全局发现服务返回组织内部环境信息
Dynamics 365全局发现服务环境信息返回限制方案
针对你提出的安全管控需求,具体说明如下:
- 微软当前不支持完全停用全局发现服务,该服务属于Power Platform平台底层基础服务,用于支撑用户快速定位有权访问的环境访问入口
- 你可以通过租户级配置实现内部环境信息隐藏,避免全量环境列表被普通用户获取:
- 登录Power Platform管理中心,进入租户设置页
- 在安全配置组中找到「限制跨环境可见性」选项
- 开启「限制用户查看租户内所有环境」开关,配置生效后,普通用户调用全局发现服务时,仅能获取到自己被分配了访问权限的环境信息,不会返回租户内全部Dynamics 365/ Dataverse环境列表
- 针对高安全级别的管控场景,可额外配置Azure AD条件访问策略,限制仅指定的管理员账号有全局发现服务的调用权限,普通用户调用该服务API时会直接被拦截返回403错误
以上配置已覆盖绝大多数企业内部安全管控要求,无需完全禁用全局发现服务即可避免内部环境信息泄露。
内容的提问来源于stack exchange,提问作者EpsiophI
相关产品推荐
相关产品推荐

