Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Comparteix un flux al núvol amb altres membres de la teva organització i usuaris convidats perquè també puguin beneficiar-se de l'automatització que has creat. Hi ha tres maneres principals de compartir un flux de núvol a Power Automate:
- Afegiu un propietari a un flux al núvol.
- Compartiu un flux de núvol amb privilegis de només execució.
- Comparteix una còpia d'un flux de núvol.
Requisits previs
- Heu de tenir una Power Automate llicència (excepte la llicència gratuïta) o una llicència inicial (Office 365plans del Dynamics 365 Enterprise, plans del Dynamics 365 Professional, Membre de l'equip del Dynamics 365, Power Apps (aplicacions basades en models i llenços): per plans d'aplicació, Power Apps per pla d'usuari, Power Apps Pla 1 (exempt), Power Apps Pla 2 (exempt), llicencies del Windows) per compartir un flux de núvol.
- Has de ser el creador o el propietari per afegir o suprimir propietaris d'un flux al núvol.
Sobre les connexions incrustades i altres connexions
Les connexions utilitzades en un flux de núvols es divideixen en dues categories:
- Incrustat: Aquestes connexions s'utilitzen en el flux.
- Altres: Aquestes connexions estan definides per a un flux de núvol, però no s'utilitzen en ell.
Si deixeu d'utilitzar una connexió en un flux de núvol, aquesta connexió apareixerà a la llista Altres connexions , on romandrà fins que un propietari l'inclogui de nou al flux. Per fer canvis a les connexions incrustades, seguiu els passos de Modificar una connexió més endavant en aquest article.
La llista de connexions apareix a sota de la llista de propietaris de les propietats d'un flux al núvol.
Afegir un propietari a un flux de núvol
La manera més habitual de compartir un flux de núvol és afegint un propietari. Qualsevol propietari d'un flux de núvol pot dur a terme les accions següents:
- Veure l'historial de carreres.
- Administrar les propietats del flux (per exemple, iniciar o aturar el flux, afegir propietaris o actualitzar les credencials d'una connexió).
- Editeu la definició del flux (per exemple, afegiu o suprimiu una acció o condició).
- Afegiu o suprimiu altres propietaris (però no el creador del flux), inclosos els usuaris convidats.
- Suprimeix el flux.
Si sou el creador o propietari d'un flux al núvol, podeu trobar-lo a la pestanya Fluxos d'equip a Power Automate.
Nota
Només pots utilitzar connexions compartides dins del flux on les has creat.
Els propietaris poden utilitzar serveis en un flux de núvol, però no poden modificar les credencials d'una connexió creada per un altre propietari.
Per afegir més propietaris a un flux al núvol:
Inicieu la sessió i Power Automate, a continuació, seleccioneu Els meus fluxos.
Seleccioneu el flux que voleu compartir, seleccioneu els punts suspensius verticals (⋮) i, a continuació, seleccioneu Comparteix.
Introduïu el nom, l'adreça electrònica o el nom del grup de la persona o grup que voleu afegir com a propietari.
L'usuari o el grup que heu seleccionat es converteix en propietari del flux.
Heu creat el vostre flux d'equip.
Afegir una llista com a copropietari
Podeu afegir SharePoint llistes com a copropietaris d'un flux de núvol perquè tothom que tingui accés d'edició a la llista tingui accés d'edició al flux automàticament. Després de compartir el flux, pots distribuir-hi un enllaç. Més informació: Formació: Crea i configura una llista de SharePoint list.
Utilitzeu una llista quan el flux estigui connectat i SharePoint utilitzeu un grup en tots els altres casos.
Important
- SharePoint els usuaris han de tenir permís d'edició o ser membre del grup Membres o Propietaris per executar fluxos . SharePoint
- Afegir una llista com a copropietari no està disponible als GCC High inquilins i DoD.
Suprimir un propietari
Quan elimineu un propietari les credencials del qual s'utilitzen per accedir als serveis de Power Automate, actualitzeu les credencials d'aquestes connexions perquè el flux continuï funcionant correctament. Aprèn més a Modificar una connexió.
A la pàgina de detalls del flux, a la secció Propietaris , seleccioneu Edita.
Seleccioneu Suprimeix (la paperera) per al propietari que voleu eliminar.
Al quadre de diàleg de confirmació, seleccioneu Suprimeix.
L'usuari o grup que has eliminat ja no apareix com a propietari del flux.
Modificar una connexió
Potser hauràs de canviar el propietari d'una connexió en un flux al núvol si elimines el propietari existent o si vols utilitzar un compte diferent per iniciar sessió en una acció o desencadenant.
Aneu al flux que voleu modificar.
Seleccioneu Editar.
Seleccioneu els punts suspensius (...) al pas on voleu editar la connexió.
Si ja tens connexió, selecciona-la. Si no, selecciona Afegir nova connexió per crear una nova connexió, i després selecciona Iniciar sessió per crear la nova connexió.
Compartir un flux de núvol amb permisos de només execució
Els fluxos instantanis (és a dir, els fluxos que utilitzen un activador manual, com ara un botó o un element seleccionat) es poden compartir mitjançant permisos de només execució. Qualsevol usuari que afegeixis només per executar no té accés a editar o modificar el flux de cap manera. Només tenen permisos per activar el flux.
Per afegir un usuari només d'execució:
A la pàgina de detalls del flux, a la secció Executa només usuaris , seleccioneu Edita.
Al tauler Administra els permisos només d'execució , especifiqueu els usuaris i els grups als quals voleu proporcionar accés només d'execució.
Com a propietari, podeu especificar si els usuaris de només execució han de proporcionar les seves pròpies connexions o podeu utilitzar una connexió ja definida al flux.
L'usuari o grup ara té accés per executar el flux.
Per suprimir un usuari només d'execució:
A la pàgina de detalls del flux, a la secció Executa només usuaris , seleccioneu Edita.
Al tauler Administra els permisos només d'execució , seleccioneu Suprimeix (la paperera) al costat de l'usuari l'accés del qual voleu suprimir i, a continuació, seleccioneu Desa .
L'usuari o grup ja no té accés per executar aquest flux.
Enviar una còpia d'un flux de núvol
Podeu enviar una còpia d'un flux de núvol a un altre usuari, que pot utilitzar la definició del flux com a plantilla. Aquest mètode proporciona una manera de compartir l'estructura general d'un flux de núvol sense compartir cap connexió. El destinatari pot modificar el seu flux independentment del teu, per adaptar-lo a les seves necessitats.
Nota
L'enviament d'una còpia crea una instància independent del flux per al destinatari. No podeu revocar l'accés al flux després de compartir-lo.
Per enviar una còpia d'un flux de núvol
A la barra d'ordres de la pàgina de detalls del flux, seleccioneu Envia una còpia.
Al tauler Envia una còpia , podeu editar el nom i la descripció del flux que voleu compartir i especificar els usuaris amb qui voleu compartir-lo.
El destinatari rep un correu electrònic que indica que heu compartit una plantilla de flux de núvol amb ell i pot crear la seva pròpia instància d'aquest flux.
Pràctiques recomanades per gestionar fluxos de núvol compartits
Per evitar compartir de manera inadequada i reduir l'esforç de compliment, els administradors han d'implementar les millors pràctiques. Aquí teniu recomanacions clau per gestionar els fluxos compartits de manera segura i eficient.
Utilitzar funcions de seguretat per segmentar tasques
Concedeix el rol de Creador d'Entorns només als usuaris que realment necessitin crear o editar fluxos en aquell entorn. Els usuaris finals que només executen fluxos haurien de mantenir-se com a usuaris bàsics. Aquest principi limita qui pot compartir o modificar fluxos. Per exemple, si teniu un grup d'usuaris que només activen fluxos però no haurien de crear-ne de nous, no els eleveu a creadors. Si manteniu els usuaris de només execució com a membres bàsics de l'entorn o utilitzeu l'ús compartit de només execució sense promoció, eviteu que creïn o importin fluxos no autoritzats. Aquesta segmentació crea un límit clar: els creadors dissenyen, els altres consumeixen. Si un entorn no té cap grup de seguretat (obert a tothom), encara pots controlar els privilegis del creador a través de rols. Pots designar un grup de makers Azure AD i assignar scripts del rol Environment Maker només als membres d'aquest grup. D'aquesta manera, encara que tothom estigui a l'entorn, només els fabricants homologats poden compartir o posseir fluxos. Aquest enfocament redueix les accions externes accidentals.
Aprofitar l'accés només d'execució en lloc de la copropietat
Quan moltes persones han d'utilitzar un flux, especialment fora de l'equip principal, prefereixen proporcionar accés només a executar en lloc de fer-los copropietaris. Els usuaris només d'execució poden executar el flux manualment o mitjançant connectors com el botó SharePoint i altres, sense veure ni alterar el disseny del flux. Per exemple, suposem que un departament crea un flux d'aprovació de despeses que els gerents d'altres departaments poden activar. En lloc d'afegir 10 gestors com a copropietaris, que creua els límits de l'entorn i planteja problemes de governança, comparteix el flux o el seu desencadenant amb ells com a usuaris de només execució. Poden executar-lo a través d'un botó del Teams o d'un enllaç compartit, però no poden editar ni visualitzar el flux Power Automate. Aquest enfocament protegeix el flux i limita el control total als creadors. També simplifica el compliment. Aquests gestors no necessiten accés a Environment Maker, només tenen permís d'execució. En resum, només designeu copropietaris quan es necessiti una edició col·laborativa. En la resta de casos, utilitzeu mètodes d'interacció només d'execució o altres mètodes indirectes, com ara incrustar el flux en una aplicació o utilitzar Power Apps per cridar el flux.
Aplicar polítiques de prevenció de pèrdua de dades (DLP)
Les polítiques DLP no aturen directament l'ús compartit de fluxos, però mitiguen els riscos si els fluxos es comparteixen àmpliament. En classificar els connectors en empreses i no empresarials i crear regles DLP, eviteu que els fluxos (fins i tot els que es comparteixen àmpliament) utilitzin connectors que podrien exfiltrar dades. Per exemple, si un usuari extern d'alguna manera obté accés d'execució a un flux, una política DLP estricta garanteix que el flux no pugui enviar dades de sobte a un servei no autoritzat, com ara una xarxa social o un connector d'unitat de núvol personal. A més, si sospiteu que alguns fluxos es poden compartir externament, no permeteu connectors personalitzats o connectors HTTP en determinats entorns tret que sigui necessari. Aquesta restricció redueix el que podria fer una persona externa si tingués accés d'edició. Essencialment, DLP actua com una xarxa de seguretat. Fins i tot si els límits compartits s'estiren, les capacitats del flux es mantenen dins de límits acceptables. És una bona pràctica revisar les polítiques DLP sempre que ampliïs l'accés als fluxos.
Establir auditories i monitors periòdics
Feu que sigui una rutina revisar la compartició i la propietat del flux. Per exemple, fer auditories mensuals o trimestrals dels fluxos en cada entorn de producció. Utilitzeu l'enfocament del PowerShell de Identifica els fluxos compartits amb usuaris fora del seu entorn per generar una llista actual de tots els fluxos i propietaris. Identifiqueu anomalies com ara fluxos amb propietaris fora dels equips esperats o amb nous propietaris convidats. Pots automatitzar parts d'aquest procés. Per exemple, un administrador pot configurar un script de PowerShell planificat o un flux mitjançant el Power Platform for Admins connector per recopilar dades compartides i enviar un informe per correu electrònic. La documentació de Microsoft fomenta les revisions periòdiques dels drets. Assegureu-vos que s'alineen amb les necessitats empresarials actuals i elimineu l'accés als usuaris que ja no ho necessiten. Per exemple, si Terry era copropietari extern d'un projecte especial i aquest projecte va finalitzar, agafeu-lo a la següent auditoria i netegeu-lo.
Propina
Les Power Platform analítiques del centre d'administració i els escriptoris digitals del kit Power Platform d'inici del centre d'excel·lència poden mostrar tendències, com ara quants fluxos executa cada usuari o quants fluxos té cada entorn. Utilitzeu-los per detectar si un flux concret està sent utilitzat àmpliament per usuaris inesperats. Aquesta troballa indica una possible quota no gestionada.
P+F
Administrar fluxos quan l'usuari que ha creat un flux compartit surt de l'organització
Si el flux compartit encara té un propietari actiu, el flux continua executant-se.
Nota
Si el flux utilitza connexions actives o incrustades que pertanyen a l'usuari que ha abandonat l'organització, aquestes accions específiques poden fallar. Per solucionar aquest problema, segueix els passos de Modificar una connexió, que s'ha esmentat abans en aquest article per actualitzar les credencials.
Si no hi ha cap propietari actiu per a un flux, heu de canviar el propietari. Per canviar el propietari d'un flux, feu una còpia del flux i, a continuació, deixeu que el propietari previst creï el flux a partir de la còpia.
Canviar el propietari d'un flux de núvol compatible amb la solució
Editeu els detalls per canviar la propietat d'un flux de núvol compatible amb la solució.
Canviar el propietari d'un flux de núvol que no reconeix la solució
Per canviar la propietat d'un flux de núvol que no reconeix la solució, heu de crear un flux nou mitjançant exportació/importació, Desa com a o Envia una còpia. El canvi de propietat in situ per als fluxos de núvol que no reconeixen la solució no està disponible perquè el propietari forma part de la identitat del flux.
Compartir la propietat d'un flux de núvol compatible amb la solució amb un usuari que no hi és Dataverse
Quan comparteixes la propietat d'un flux al núvol conscient de la solució amb un usuari que no és a Dataverse, l'usuari s'afegeix automàticament a Dataverse per facilitar la compartició. En un entorn per defecte, els usuaris de Microsoft Entra ID tenen el rol EnvironmentMaker. En un entorn no predeterminat, els usuaris i els grups s'afegeixen Microsoft Entra , Dataverse però no se'ls assigna la funció de EnvironmentMaker automàticament. Per tant, és possible que només puguin executar el flux fins que un administrador els assigni una funció. Si l'usuari no té una funció adequada, rebrà un missatge d'error detallat.
L'usuari que executa el flux pot proporcionar connexions?
Sí. Quan configures una connexió com a Proporcionada per un usuari només d'execució, l'usuari que executa (o invoca) el flux proporciona aquesta connexió.
Pot un altre usuari utilitzar una connexió proporcionada per l'usuari només d'execució?
No. Quan configures una connexió com a Proporcionada per un usuari només d'execució, l'usuari que executa (o "invoca") el flux proporciona aquesta connexió. Tots els usuaris del flux utilitzen connexions incrustades, però només l'usuari que les proporciona utilitza connexions proporcionades per un usuari només d'execució. Quan el flux es connecta a un servei a través d'un connector, les connexions proporcionades per l'usuari només d'execució permeten que el flux actuï com a usuari només d'execució i accedeixi a les dades a les quals l'usuari té accés. Si exportes el flux, les connexions d'usuari Proporcionades per només execució tenen un valor RuntimeSource com a invocador.