Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Comparteix un flux de núvol amb altres usuaris de la teva organització i usuaris convidats perquè també es puguin beneficiar de l'automatització que has creat. Hi ha tres maneres principals de compartir un flux de núvol a Power Automate:
- Afegiu un propietari a un flux al núvol.
- Compartiu un flux de núvol amb privilegis de només execució.
- Comparteix una còpia d'un flux de núvol.
Requisits previs
- Heu de tenir una Power Automate llicència (excepte la llicència gratuïta) o una llicència inicial (Office 365plans del Dynamics 365 Enterprise, plans del Dynamics 365 Professional, Membre de l'equip del Dynamics 365, Power Apps (aplicacions basades en models i llenços): per plans d'aplicació, Power Apps per pla d'usuari, Power Apps Pla 1 (exempt), Power Apps Pla 2 (exempt), llicencies del Windows) per compartir un flux de núvol.
- Has de ser el creador o el propietari per afegir o suprimir propietaris d'un flux al núvol.
Sobre les connexions incrustades i altres connexions
Les connexions utilitzades en un flux de núvols es divideixen en dues categories:
- Incrustat: Aquestes connexions s'utilitzen en el flux.
- Altres: aquestes connexions s'han definit per a un flux de núvol, però no s'hi utilitzen.
Si deixeu d'utilitzar una connexió en un flux de núvol, aquesta connexió apareixerà a la llista Altres connexions , on romandrà fins que un propietari l'inclogui de nou al flux. Per fer canvis a les connexions incrustades, seguiu els passos de Modificar una connexió més endavant en aquest article.
La llista de connexions apareix a sota de la llista de propietaris de les propietats d'un flux al núvol.
Afegir un propietari a un flux de núvol
Afegir un propietari a un flux de núvol és la manera més habitual de compartir un flux de núvol. Qualsevol propietari d'un flux de núvol pot dur a terme les accions següents:
- Veure l'historial de carreres.
- Administrar les propietats del flux (per exemple, iniciar o aturar el flux, afegir propietaris o actualitzar les credencials d'una connexió).
- Editeu la definició del flux (per exemple, afegiu o suprimiu una acció o condició).
- Afegiu o suprimiu altres propietaris (però no el creador del flux), inclosos els usuaris convidats.
- Suprimeix el flux.
Si sou el creador o propietari d'un flux al núvol, podeu trobar-lo a la pestanya Fluxos d'equip a Power Automate.
Nota
Les connexions compartides només es poden utilitzar en el flux en què es van crear.
Els propietaris poden utilitzar serveis en un flux de núvol, però no poden modificar les credencials d'una connexió creada per un altre propietari.
Per afegir més propietaris a un flux al núvol:
Inicieu la sessió i Power Automate, a continuació, seleccioneu Els meus fluxos.
Seleccioneu el flux que voleu compartir, seleccioneu els punts suspensius verticals (⋮) i, a continuació, seleccioneu Comparteix.
Introduïu el nom, l'adreça electrònica o el nom del grup de la persona o grup que voleu afegir com a propietari.
L'usuari o el grup que heu seleccionat es converteix en propietari del flux.
Enhorabona. Heu creat el vostre flux d'equip.
Afegir una llista com a copropietari
Podeu afegir SharePoint llistes com a copropietaris d'un flux de núvol perquè tothom que tingui accés d'edició a la llista tingui accés d'edició al flux automàticament. Després de compartir el flux, podeu distribuir-hi un enllaç. Més informació:Formació: Crear i configurar una SharePoint llista
Utilitzeu una llista quan el flux estigui connectat i SharePoint utilitzeu un grup en tots els altres casos.
Important
- SharePoint els usuaris han de tenir permís d'edició o ser membre del grup Membres o Propietaris per executar fluxos . SharePoint
- Afegir una llista com a copropietari no està disponible als GCC High inquilins i DoD.
Suprimir un propietari
Quan suprimiu un propietari les credencials del qual s'utilitzen per accedir Power Automate als serveis, heu d'actualitzar les credencials d'aquestes connexions perquè el flux continuï funcionant correctament. Per obtenir més informació, aneu a Modificar una connexió.
A la pàgina de detalls del flux, a la secció Propietaris , seleccioneu Edita.
Seleccioneu Suprimeix (la paperera) per al propietari que voleu eliminar.
Al quadre de diàleg de confirmació, seleccioneu Suprimeix.
Enhorabona: l'usuari o el grup que heu suprimit ja no apareix com a propietari del flux.
Modificar una connexió
És possible que hàgiu de canviar el propietari d'una connexió en un flux de núvol si suprimiu el propietari existent o si només voleu utilitzar un compte diferent per iniciar la sessió en una acció o activador.
Aneu al flux que voleu modificar.
Seleccioneu Editar.
Seleccioneu els punts suspensius (...) al pas on voleu editar la connexió.
Si ja teniu una connexió, seleccioneu-la; si no, seleccioneu Afegeix una connexió nova per crear una connexió nova i, a continuació, seleccioneu Inicia sessió per crear la connexió nova.
Compartir un flux de núvol amb permisos de només execució
Els fluxos instantanis (és a dir, els fluxos que utilitzen un activador manual, com ara un botó o un element seleccionat) es poden compartir mitjançant permisos de només execució. Qualsevol usuari que s'afegeixi com a usuari només d'execució no té accés per editar o modificar el flux de cap manera; només tenen permisos per activar el flux.
Per afegir un usuari només d'execució:
A la pàgina de detalls del flux, a la secció Executa només usuaris , seleccioneu Edita.
Al tauler Administra els permisos només d'execució , especifiqueu els usuaris i els grups als quals voleu proporcionar accés només d'execució.
Com a propietari, podeu especificar si els usuaris de només execució han de proporcionar les seves pròpies connexions o podeu utilitzar una connexió ja definida al flux.
Enhorabona. L'usuari o grup ara té accés per executar el flux.
Per suprimir un usuari només d'execució:
A la pàgina de detalls del flux, a la secció Executa només usuaris , seleccioneu Edita.
Al tauler Administra els permisos només d'execució , seleccioneu Suprimeix (la paperera) al costat de l'usuari l'accés del qual voleu suprimir i, a continuació, seleccioneu Desa .
Enhorabona: l'usuari o grup ja no té accés per executar aquest flux.
Enviar una còpia d'un flux de núvol
Podeu enviar una còpia d'un flux de núvol a un altre usuari, que pot utilitzar la definició del flux com a plantilla. Proporciona una bona manera de compartir l'estructura general d'un flux de núvol sense compartir cap connexió, alhora que permet al destinatari modificar el seu flux independentment del vostre, de manera que pugui adaptar-lo a les seves necessitats.
Nota
L'enviament d'una còpia crea una instància independent del flux per al destinatari. No podeu revocar l'accés al flux després de compartir-lo.
Per enviar una còpia d'un flux de núvol
A la barra d'ordres de la pàgina de detalls del flux, seleccioneu Envia una còpia.
Al tauler Envia una còpia , podeu editar el nom i la descripció del flux que voleu compartir i especificar els usuaris amb qui voleu compartir-lo.
El destinatari rep un correu electrònic que indica que heu compartit una plantilla de flux de núvol amb ell i pot crear la seva pròpia instància d'aquest flux.
Pràctiques recomanades per gestionar fluxos de núvol compartits
Per evitar compartir de manera inadequada i reduir l'esforç de compliment, els administradors han d'implementar les millors pràctiques. Aquí teniu recomanacions clau per gestionar els fluxos compartits de manera segura i eficient.
Utilitzar funcions de seguretat per segmentar tasques
Concediu la funció de creador d'entorns només als usuaris que realment necessitin crear o editar fluxos en aquest entorn. Els usuaris finals que només executen fluxos haurien de romandre com a usuaris bàsics. Aquest principi limita qui pot compartir o modificar fluxos. Per exemple, si teniu un grup d'usuaris que només activen fluxos però no haurien de crear-ne de nous, no els eleveu a creadors. Si manteniu els usuaris de només execució com a membres bàsics de l'entorn o utilitzeu l'ús compartit de només execució sense promoció, eviteu que creïn o importin fluxos no autoritzats. Aquesta segmentació crea un límit clar: els creadors dissenyen, els altres consumeixen. Si un entorn no té cap grup de seguretat (obert a tothom), encara podeu controlar els privilegis de creador mitjançant funcions, potser designar un grup de creadors Azure AD i l'assignació de scripts de la funció de creador d'entorns només als membres d'aquest grup. D'aquesta manera, encara que tothom estigui a l'entorn, només els fabricants homologats poden compartir o posseir fluxos. Això redueix les accions externes accidentals.
Aprofitar l'accés només d'execució en lloc de la copropietat
Quan moltes persones han d'utilitzar un flux, especialment fora de l'equip principal, prefereixen proporcionar accés només a executar en lloc de fer-los copropietaris. Els usuaris només d'execució poden executar el flux manualment o mitjançant connectors com el botó SharePoint i altres, sense veure ni alterar el disseny del flux. Per exemple, suposem que un departament crea un flux d'aprovació de despeses que els gerents d'altres departaments poden activar. En lloc d'afegir 10 gestors com a copropietaris, que creua els límits de l'entorn i planteja problemes de governança, comparteix el flux o el seu desencadenant amb ells com a usuaris de només execució. Poden executar-lo a través d'un botó del Teams o d'un enllaç compartit, però no poden editar ni visualitzar el flux Power Automate. Això protegeix el flux i limita el control total als creadors. També simplifica el compliment. Aquests gestors no necessiten accés a Environment Maker, només tenen permís d'execució. En resum, només designeu copropietaris quan es necessiti una edició col·laborativa. En la resta de casos, utilitzeu mètodes d'interacció només d'execució o altres mètodes indirectes, com ara incrustar el flux en una aplicació o utilitzar Power Apps per cridar el flux.
Aplicar polítiques de prevenció de pèrdua de dades (DLP)
Les polítiques DLP no aturen directament l'ús compartit de fluxos, però mitiguen els riscos si els fluxos es comparteixen àmpliament. En classificar els connectors en empreses i no empresarials i crear regles DLP, eviteu que els fluxos (fins i tot els que es comparteixen àmpliament) utilitzin connectors que podrien exfiltrar dades. Per exemple, si un usuari extern d'alguna manera obté accés d'execució a un flux, una política DLP estricta garanteix que el flux no pugui enviar dades de sobte a un servei no autoritzat, com ara una xarxa social o un connector d'unitat de núvol personal. A més, si sospiteu que alguns fluxos es poden compartir externament, no permeteu connectors personalitzats o connectors HTTP en determinats entorns tret que sigui necessari. Això redueix el que una persona externa podria fer si tingués accés d'edició. Essencialment, DLP actua com una xarxa de seguretat. Fins i tot si s'amplien els límits compartits, les capacitats del flux es mantenen dins dels límits acceptables. És una pràctica recomanada revisar les polítiques DLP sempre que s'amplia l'accés als fluxos.
Establir auditories i monitors periòdics
Feu que sigui una rutina revisar la compartició i la propietat del flux. Per exemple, fer auditories mensuals o trimestrals dels fluxos en cada entorn de producció. Utilitzeu l'enfocament del PowerShell de Identifica els fluxos compartits amb usuaris fora del seu entorn per generar una llista actual de tots els fluxos i propietaris. Identifiqueu anomalies com ara fluxos amb propietaris fora dels equips esperats o amb nous propietaris convidats. Podeu automatitzar parts d'això. Per exemple, un administrador pot configurar un script de PowerShell planificat o un flux mitjançant el Power Platform for Admins connector per recopilar dades compartides i enviar un informe per correu electrònic. La documentació de Microsoft fomenta les revisions periòdiques dels drets. Assegureu-vos que s'alineen amb les necessitats empresarials actuals i elimineu l'accés als usuaris que ja no ho necessiten. Per exemple, si Terry era copropietari extern d'un projecte especial i aquest projecte va finalitzar, agafeu-lo a la següent auditoria i netegeu-lo.
Propina
Les Power Platform analítiques del centre d'administració i els escriptoris digitals del kit Power Platform d'inici del centre d'excel·lència poden mostrar tendències, com ara quants fluxos executa cada usuari o quants fluxos té cada entorn. Utilitzeu-los per detectar si un flux concret està sent utilitzat àmpliament per usuaris inesperats. Això indica un possible recurs compartit no administrat.
PMF
Administrar fluxos quan l'usuari que ha creat un flux compartit surt de l'organització
Si el flux compartit encara té un propietari actiu, el flux continua executant-se.
Nota
Si el flux utilitza connexions actives o incrustades que pertanyen a l'usuari que ha abandonat l'organització, aquestes accions específiques poden fallar. Per solucionar-ho, seguiu els passos de Modificar una connexió, anteriorment en aquest article per actualitzar les credencials.
Si no hi ha cap propietari actiu per a un flux, heu de canviar el propietari. Per canviar el propietari d'un flux, feu una còpia del flux i, a continuació, deixeu que el propietari previst creï el flux a partir de la còpia.
Canviar el propietari d'un flux de núvol compatible amb la solució
Editeu els detalls per canviar la propietat d'un flux de núvol compatible amb la solució.
Canviar el propietari d'un flux de núvol que no reconeix la solució
Per canviar la propietat d'un flux de núvol que no reconeix la solució, heu de crear un flux nou mitjançant exportació/importació, Desa com a o Envia una còpia. El canvi de propietat in situ per als fluxos de núvol que no reconeixen la solució no està disponible perquè el propietari forma part de la identitat del flux.
Compartir la propietat d'un flux de núvol compatible amb la solució amb un usuari que no hi és Dataverse
Quan compartiu la propietat d'un flux de núvol compatible amb la solució amb un usuari que no Dataverse hi és, aquest usuari s'afegeix Dataverse automàticament per facilitar l'ús compartit. En un entorn per defecte, Microsoft Entra els usuaris d'ID (Microsoft Entra ID) tenen la funció EnvironmentMaker. En un entorn no predeterminat, els usuaris i els grups s'afegeixen Microsoft Entra , Dataverse però no se'ls assigna la funció de EnvironmentMaker automàticament. Per tant, és possible que només puguin executar el flux fins que un administrador els assigni una funció. Si l'usuari no té una funció adequada, rebrà un missatge d'error detallat.
L'usuari que executa el flux pot proporcionar connexions?
Sí. Quan una connexió està configurada per ser proporcionada per un usuari de només execució, aquesta connexió és proporcionada per l'usuari que executa (o invoca) el flux.
Un altre usuari pot utilitzar una connexió proporcionada per un usuari de només execució?
No. Quan una connexió està configurada per ser proporcionada per un usuari de només execució, aquesta connexió és proporcionada per l'usuari que executa (o "invoca") el flux. Les connexions incrustades són utilitzades per tots els usuaris del flux, però les connexions proporcionades per un usuari només d'execució només les utilitza l'usuari que les proporciona. Quan el flux es connecta a un servei mitjançant un connector, les connexions d'usuari de només execució permeten que el flux actuï com a usuari de només execució i accedeixi a les dades a les quals l'usuari té accés. Si s'exporta el flux, les connexions d'usuari Proporcionat per només d'execució tenen un valor RuntimeSource d'invoker .