PowerApps是否允许未跟踪的电子邮件或创建安全漏洞



我在一家政府机构工作。我们州中央办公室的一位经理声称,鉴于我们的组织政策,PowerApps是不可信的。作为一个政府机构,我们必须坚持对事情有公开记录,比如我们的电子邮件。她似乎认为人们可以使用PowerApps自动将电子邮件转发到他们的个人邮箱,但它不会被跟踪。她的名言粘贴在下面的引号里。

我知道我可以使用Office 365 Outlook连接器发送电子邮件,当然……但这些电子邮件会被跟踪,因为我在收件箱中看到了它们。即使我创建了一个Power Automate流来转发我的所有电子邮件,我也会在我的"已发送"电子邮件框中再次看到转发记录。她的说法有根据吗?有人听说过PowerApps被用来规避常见政策或做一些粗略的事情(做IT安全团队真的会反对的事情(的例子吗?由于她的反对,目前我们无法在组织中广泛使用PowerApps。我正在努力寻找她所声称的真实性的例子。很难证明是否定的。

"使用此产品,用户可以执行以下操作:他们将电子邮件发送到一个外部地址,这违反了国家规定政策,这不是我们可以追踪的。">

PowerAutomate(flow(通常有连接第三方提供商和SMTP提供商的连接器,因此可以通过Outlook365帐户发送电子邮件,但即使是这些情况也可以进行审计,基本上管理员可以为平台上发生的几乎所有事情设置审计跟踪:

在合规中心中搜索审核日志

Microsoft Flow审核事件现在可在Office 365安全&合规中心

到目前为止,引用的这部分声明

并且不是我们可以跟踪的东西

这不正确。

最新更新