Oprette styringspolitikker for administration af Microsoft Dataverse for Teams-miljøer

Microsoft Dataverse for Teams gør det muligt for brugerne at oprette brugerdefinerede apps, robotter og flow i Microsoft Teams ved hjælp af Power Apps, Power Virtual Agents og Power Automate. Når en teamejer føjer denne funktion til sit team, oprettes der et Microsoft Power Platform-miljø med en Dataverse for Teams-database, som knyttes til ejerens team. Flere oplysninger: Om Microsoft Dataverse for Teams-miljøer

Dataverse for Teams overholder de eksisterende datastyringsparadigmer i Microsoft Power Platform og giver adgangskontrol i Microsoft Teams Administration. I Power Platform Administration findes flere detaljer, herunder overvågning af den dedikerede kapacitetsudnyttelse og politikker til forebyggelse af datatab (DLP).

Dataverse for Teams gør administration af miljølivscyklus og styring af brugersikkerhedsroller meget enklere ved at tilpasse til Microsoft Teams-konstruktioner. Flere oplysninger: Brugeradgang til Dataverse for Teams-miljøer

Dataverse for Teams er en fuldt integreret oplevelse. Kontrolelementer til styring, der er specifikke for Microsoft Power Platform, leveres også direkte i forbindelse med Microsoft Teams-administration. Flere oplysninger: Administrere Microsoft Power Platform-apps i Microsoft Teams Administration

Vores filosofi er at give dig mulighed for at bruge Microsoft Power Platform til at administrere Microsoft Power Platform og du kan bruge Power Automate til at sende velkomsts-mails til ejere af nye Dataverse for Teams-miljøer og anmode om en forretningsberettigelse til deres miljøer. It-ledelsen kan derfor effektivt samarbejde med nye udviklere og sikre, at Dataverse for Teams-kapacitet bruges effektivt i lejeren og distribueres til de vigtigste forretningsbrugssager. Lignende arbejdsprocesser kan bruges til at anvende specifikke DLP-politikker på Dataverse for Teams-miljøer efter behov og til at aktivere oprydning af ubrugte aktiver, der kan genbruges til vigtigere scenarier i lejeren.

Styring af miljøoprettelse

Vi anbefaler, at du konfigurerer reaktive styringsarbejdsprocesser og overvågningsfunktioner. Dette giver teamejere mulighed for at få en forretningsberettigelse og administratorer mulighed for at gennemgå forretningsberettigelsen:

  1. Teamejeren kan få en forretningsberettigelse til sit nye miljø inden for x antal dage efter oprettelsen af miljøet.

    Teamejeren bliver bedt om at levere en forretningsberettigelse.

  2. Administratoren godkender eller afviser den indsendte forretningsberettigelse og markerer den evt. til senere gennemgang.

    Administratorer godkender eller afviser den leverede forretningsberettigelse.

  3. En automatisk oprydning kører jævnligt og sletter afviste miljøer eller miljøer uden berettigelse. Hvis det er nødvendigt, kan slettede miljøer gendannes inden for syv dage ved hjælp af funktionen Gendan miljø i Power Platform Administration.

  4. Administratorer kan også med jævne mellemrum gennemse oplysninger om brugsdata og ressourcer og kan vælge at slette ubrugte miljøer for at frigøre aktiverne til vigtige brugssager.

CoE-startpakken indeholder et sæt skabeloner, der implementerer vores bedste fremgangsmåder. Disse skabeloner er udviklet til at hjælpe organisationer med at komme i gang med at udvikle en strategi for implementering, vedligeholdelse og understøttelse af Microsoft Power Platform. Pakken indeholder en skabelonimplementering af de reaktive arbejdsprocesser til styring af oprettelsen af Dataverse for Teams-miljøer. Da den er en skabelonimplementering, kan administratorer tilpasse betingelserne for at slette dem ved at oprette en kopi af flowene.

Dedikerede Dataverse for Teams-miljøer vil blive brugt til de relevante forretningsbrugssager. Derudover kan administratorer vælge at konfigurere offentlige Microsoft Teams-teams, der allerede er sikkerhedskopieret af Dataverse for Teams-miljøer, som test- eller prøvebrugere kan omdirigeres til. Et offentligt team sikrer, at lejeres kapacitetsgrænser anvendes på de relevante forretningssager, samtidig med at de enkelte brugere stadig kan teste de nye funktioner.

Overvåge Dataverse for Teams-kapacitet og -forbrug

Administratorer kan bruge Power Apps og Power Automate-analyserapporter i Power Platform Administration til at få vist forbrug, ydeevne og fejl, der er relateret til Dataverse for Teams-miljøer.

Administratorer kan overvåge kapacitetsforbruget for Microsoft Teams-miljøer ved hjælp af dedikerede kapacitetsvisninger i Power Platform Administration. Meddelelser sendes til Microsoft Teams-udviklerne, når miljøet nærmer sig 80 procent af kapaciteten. Der sendes også meddelelser til lejeradministratorer, når lejeren når op på 80procent kapaciteten. Disse kapacitetsgrænser kan ikke udvides. Administratorer kan overvåge inaktive Microsoft Teams-miljøer i lejeren og aktivere oprydning efter behov samt foretage automatisk oprydning i ubrugte miljøer for at frigøre kapacitet.

Administratorer kan overvåge kapacitetsforbruget for Microsoft Teams-miljøer ved hjælp af dedikerede kapacitetsvisninger i Power Platform Administration.

Et dashboard i CoE-startpakken identificerer yderligere brugen af Dataverse for Teams-miljøer samt inaktive miljøer uden apps eller flows.

Et dashboard i CoE-startpakken angiver yderligere brugen af Dataverse for Teams-miljøer.

Konfigurer DLP-politikker

Administrer politikker for styring af data vedrørende nyoprettede Dataverse for Teams-miljøer ved at vælge en af disse fremgangsmåder:

  • Opret en politik, der omfatter alle miljøer, undtagen de valgte. Sørg for, at de tilgængelige connectorer i denne politik er begrænset til dem, du vil gøre synlige for udviklerne i Dataverse for Teams-miljøer. Hvis du indstiller DLP-politikkens omfang til at Udelukke bestemte miljøer, gælder denne politik for alle nye miljøer, der oprettes i din lejer – herunder Dataverse for Teams eller prøvemiljøer. Alle andre typer nye miljøer, f.eks. et produktions- eller sandkassemiljø, kan fjernes eksplicit fra denne DLP-politik i hele lejeren og føjes til relevante, dedikerede DLP-politikker, der er tilpasset deres brugssag.

  • Opret en politik, der er specifik for Dataverse for Teams-miljøer. Sørg for, at de tilgængelige connectorer i denne politik er begrænset til dem, du vil have, at teammedlemmer skal have adgang til. Opret et script ved hjælp af PowerShell-cmdletter eller et flow, der bruger admin-connectorer, til jævnligt at føje nyoprettede Dataverse for Teams-miljøer til denne politik og fjerne dem fra standardpolitikken på lejerniveau.

Flere oplysninger: Bedste fremgangsmåder for oprettelse af en DLP-strategi

Bruge kontrolelementer i Microsoft Teams Administration

Globale administratorer eller Microsoft Teams-administratorer kan bruge Microsoft Teams-appens kontrolelementer via Microsoft Teams Administration til at aktivere eller deaktivere Microsoft Power Platform-funktioner i Microsoft Teams. App-kontrolelementer understøttes på et individuelt brugerniveau gennem Microsoft Teams-appens tilladelsespolitikker for apps og på lejerniveau via Microsoft Teams-indstillinger for administration af apps.

Kontrolelement i Microsoft Teams-app Muligheder
Power Apps Mulighed for at oprette nye Power Apps-apps ved hjælp af den integrerede udvikleroplevelse i Microsoft Teams. Dette er knyttet til den implicitte mulighed for at oprette nye Dataverse for Teams-miljøer.
Muligheden for at bruge Dataverse- eller Dataverse for Teams-apps i Microsoft Teams ved hjælp af Power Apps-apps.
Power Virtual Agents Mulighed for at oprette nye Power Virtual Agents-chatrobotter ved hjælp af den integrerede udvikleroplevelse i Microsoft Teams. Dette er knyttet til den implicitte mulighed for at oprette nye Dataverse for Teams-miljøer.
Muligheden for at bruge Dataverse eller Dataverse for Teams Power Virtual Agents-komponenter i Microsoft Teams ved hjælp af Power Virtual Agents-appen.
DeltPower Apps Muligheden for at bruge Dataverse- eller Dataverse for Teams Power Apps-apps i Microsoft Teams med kataloget Bygget af dine kolleger.
DeltPower Virtual Agents Muligheden for at bruge Dataverse- eller Dataverse for Teams Power Virtual Agents-chatrobotter i Microsoft Teams med kataloget Bygget af dine kolleger.
Diverse eksempelapps Muligheden for at oprette nye apps, flow og robotter ved hjælp af eksempelapps i Microsoft Teams. Dette er knyttet til den implicitte mulighed for at oprette nye Dataverse for Teams-miljøer.

Vi anbefaler, at fordi disse kontrolelementer blokerer miljøopretter-, udvikler- og -brugeradgang, skal administratorer i stedet bruge reaktive konstruktioner – enten ved at opbygge deres egne eller ved at bruge skabelonerne i CoE-startpakken – til at styre oprettelsesprocesser i Dataverse for Teams-miljøer.