Управление на Power Apps

Ако сте администратор на среда или администратор на Microsoft Power Platform, можете да управлявате приложенията, създадени във вашата организация.

Администраторите могат да правят следното от центъра за администриране на Power Platform:

  • Добавяне или промяна на потребителите, с които се споделя дадено приложение
  • Изтриване на приложения, които в момента не се използват

Предварителни изисквания

Управление на Power Apps

  1. Влезте в центъра за администриране на Power Platform.
  2. В навигационния екран изберете Управление.
  3. В екрана Управление изберете Среди.
  4. На страницата Среди изберете среда.
  5. В панела Resources изберете Power Apps.
  6. Изберете приложението, което искате да управлявате.
  7. В командната лента изберете желаното действие: Споделяне или Изтриване.

Управлявайте кой може да споделя приложения на платното

Power Apps уважава привилегията на приложението Canvas Share в Dataverse. Потребителят няма да може да споделя приложения за платно в среда, ако няма права за достъп с привилегията за споделяне на приложения за платно, зададена на стойност, различна от избраната Няма. Тази привилегия за споделяне на приложения за платно на Dataverse също се спазва в средата по подразбиране. Прочетете Редактиране на настройките на роля за сигурност, за да научите повече.

Бележка

Изисква се възможността за гранулиран контрол на привилегията Canvas App Share в права за достъп на Dataverse в средата, в която привилегията трябва да бъде променена. Power Apps не разпознава дискретно другите привилегии на Dataverse Canvas за околната среда.

Системните актуализации може да премахнат персонализациите на предварително дефинирани роли за сигурност, включително Създател на среда. Това означава, че премахването на привилегията за споделяне на приложението за платно може да бъде въведено отново по време на системна актуализация. Докато персонализирането на привилегията за споделяне на приложението за платно не се запази по време на системни актуализации, може да се наложи персонализирането на привилегията за споделяне да се приложи отново.

Surface съдържанието на грешките в управлението на вашата организация

Ако зададеш съдържанието на съобщенията за грешка в управлението да се появява в съобщенията за грешка, то се включва в съобщението за грешка, което се показва, когато потребителите забележат, че нямат разрешение да споделят приложения в дадена среда. Научете повече в командите за съдържание на съобщение за грешка при управление на PowerShell.

Разграничавайте Microsoft SharePoint създателите на персонализирани формуляри от обикновените създатели на околна среда

Освен възможността да се запазват персонализирани форми на SharePoint в нестандартна среда, също така е възможно да се ограничи правата на maker да могат да създават и редактират SharePoint персонализирани форми само в нестандартна среда. Извън стандартната среда, администраторът може да премахне ролята за сигурност на Environment Maker на потребителите и да присвои ролята за сигурност на SharePoint за създаване на формуляри.

Бележка

Възможността да се различават създателите на персонализирани формуляри за SharePoint от обикновените създатели на среда изисква Dataverse в средата, където правото трябва да бъде променено.

Потребител, който има само SharePoint роля на създател на персонализирани формуляри в среда, няма да вижда средата в списъка със средата в Power Apps или Power Automate.

Направете следното, за да ограничите правата на maker само да може да създава и редактира персонализирани форми за SharePoint само в нестандартна среда.

  1. Нека администратор определи среда за SharePoint персонализирани форми която е различна от стандартната среда.

  2. Нека администратор инсталира SharePoint персонализирано решение за създаване на формуляри от Marketplace във вашата среда, предназначена за SharePoint персонализирани формуляри.

  3. В административния център на Power Platform изберете средата, която сте определили за персонализирани форми на SharePoint, в първата стъпка и присвоите ролята за сигурност на създателя на персонализирани формуляри на SharePoint на потребители, които се очаква да създават SharePoint персонализирани форми. Вижте Присвояване на права за достъп на потребители в среда, която има Dataverse база данни.

Често задавани въпроси

Мога ли да редактирам привилегиите в ролята за сигурност на създателя на персонализирани формуляри в SharePoint?

Не, ролята за сигурност на създателя на персонализирани формуляри в SharePoint се добавя към средата чрез импортиране на неперсонализируемо решение. Забележка: създаването на персонализирани форми в SharePoint изисква потребителят да има права в SharePoint и Power Platform. Платформата потвърждава, че потребителят има права за писане на целевия списък, създаден чрез Microsoft Lists, и потребителят има право в Power Platform да създава или актуализира персонализираната форма на SharePoint. За да изпълни персонализиран формуляр за SharePoint проверката Power Platform, потребителят трябва да има ролята за сигурност на SharePoint или ролята за сигурност на Environment Maker.

Ще види ли потребител с ролята само SharePoint custom form maker на различни форми в избора на make.powerapps.com среда?

Не, създател, който няма роля за сигурност, посочена в документацията на Choose средите , няма да види средата в избора на среда в https://make.powerapps.com. Потребител с ролята на създател на персонализирани формуляри в SharePoint може да се опита да навигира в средата, като манипулира URI-то. Ако потребителят се опита да създаде самостоятелно приложение, ще види грешка в разрешението.

Управление на състояние на карантина на приложение

Като допълнение към политиките за предотвратяване на загуба на данни на Power Platform, Power Platform позволява на администраторите да "изолират" ресурс, поставяйки ограничения за low-code разработка. Карантинното състояние на ресурса се управлява от администратори и контролира дали даден ресурс е достъпен за крайните потребители. В Power Apps тази възможност позволява на администраторите директно да ограничават достъпността на приложения, които може да се нуждаят от внимание, за да изпълнят изискванията на организацията за съответствие.

Бележка

Приложение под карантина няма да бъде достъпно за потребители, които никога преди това не са го стартирали.

Приложение под карантина може да бъде достъпно за моменти за потребители, които са го пуснали, преди да бъде поставено под карантина. Тези потребители може да са в състояние да използват приложението под карантина за няколко секунди, ако са го използвали в миналото. Но след това те ще получат съобщение, че приложението е под карантина, ако се опитат да го отворят отново.

Следващата таблица очертава как състоянието на карантина влияе върху опита на администраторите, създателите и крайните потребители.

Лице Изживяване
Администриране Независимо от карантинното състояние на дадено приложение, то е видимо за администраторите в Power Platform Admin Center и PowerShell cmdlets.
Производител Независимо от карантинното състояние на дадено приложение, то е видимо в https://make.powerapps.com и може да се отвори за редактиране в Power Apps Studio.
Краен потребител Карантинираното приложение предоставя на крайните потребители, които го стартират, съобщение, че не могат да имат достъп до приложението.

Крайните потребители ще видят съобщение за грешка, когато стартират приложение, което е поставено под карантина.

Следващата таблица отразява поддръжката при карантина:

Power Apps тип Поддръжка на карантина
Приложение за платно Общодостъпно
Приложение, управлявано от модел Не се поддържа засега

Поставяне на приложение под карантина

Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Изключете приложение от карантина

Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Получаване на състоянието на карантина на приложение

Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>

Управлявани среди: Условен достъп към отделни приложения

Освен спазването на политиките за условен достъп, приложени към услугата Power Apps, в управлявани среди е възможно да се прилагат политики за условен достъп на Microsoft Entra към отделни приложения, създадени с помощта на Power Apps. Например администраторът може да приложи правила за условен достъп, изискващи многофакторно удостоверяване само за приложения, съдържащи чувствителни данни. Power Apps използва условен контекст за удостоверяване на достъп като механизъм за насочване към политики за условен достъп върху детайлни приложения. Администраторите са персона, на която е позволено да добавя и премахва контексти за удостоверяване в приложение. Създателите не могат да редактират контекста на удостоверяване в приложението.

Бележка

  1. Контекстите за удостоверяване, зададени в приложение, не се преместват с приложения в решения и се преместват в различни среди. Това позволява да се прилагат различни контексти за удостоверяване към приложения в различни среди. Също така, когато приложението се движи в различни среди чрез решения, контекстът за удостоверяване, зададен в среда, се запазва. Например, ако контекстът за удостоверяване е зададен в приложение в UAT среда, този контекст за удостоверяване се запазва.
  2. В приложение могат да бъдат зададени множество контексти за удостоверяване. Крайният потребител трябва да премине съюза на правила за условен достъп, прилагани от множество контексти за удостоверяване.
  3. Условният достъп към отделни приложения е функция за управлявана среда.

Таблицата по-долу очертава как налагането на условен достъп за конкретно приложение влияе върху изживяванията за администратори, създатели и крайни потребители.

Лице Изживяване
Администриране Независимо от правилата за условен достъп, свързани с приложението, приложението е видимо за администраторите в Power Platform центъра за администриране и кратките команди на PowerShell.
Производител Независимо от политиките за условен достъп, свързани с дадено приложение, приложението е видимо в https://make.powerapps.com и може да бъде отворено за редактиране в Power Apps Studio.
Краен потребител Правилата за условен достъп, приложени към приложението, се прилагат, когато крайните потребители стартират приложението. Потребител, който не премине проверките за условен достъп, получава диалог в удостоверяването, който показва, че не му е позволено да има достъп до ресурса.

След като администраторите свържат контекстите за удостоверяване с правилата за условен достъп, https://portal.azure.com те могат да зададат ИД на контекста за удостоверяване на приложение. Следното изображение илюстрира къде да получите идентификатора на контекста за удостоверяване.

Azure Portal Идентификатор на контекст за автентикация

Крайните потребители, които не отговарят на изискванията на правилата за условен достъп, получават съобщение за грешка, което показва, че нямат достъп.

Следващата таблица отразява условен достъп при поддръжка на гранулирани приложения:

Power Apps тип Поддръжка на условен достъп за отделни приложения
Приложение за платно Преглед на наличност
Приложение, управлявано от модел Не се поддържа

Добавяне на контекстни идентификатори за удостоверяване на удостоверяване с условен достъп към приложение

Set-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName> -AuthenticationContextIds <id1, id2, etc...>

Получаване на контекстни идентификатори за удостоверяване с условен достъп, зададени в приложение

Get-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Премахване на контекстни идентификатори на удостоверяване за удостоверяване при условен достъп в приложение

Remove-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Power Apps admin поддръжка на PowerShell