Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Comparta un flujo de nube con otros usuarios de su organización e invitados para que también puedan beneficiarse de la automatización que ha creado. Hay tres formas principales de compartir un flujo de nube en Power Automate:
- Agregar un propietario a un flujo de nube.
- Compartir un flujo de nube con privilegios de solo ejecución.
- Compartir una copia de un flujo de nube.
Requisitos previos
- Debe tener una licencia de Power Automate (excepto la licencia gratuita) o una licencia incluida (Office 365, planes de Dynamics 365 Enterprise, planes de Dynamics 365 Professional, Dynamics 365 Team Member, planes por aplicación de Power Apps (aplicaciones de lienzo y aplicaciones basadas en modelos), plan por usuario de Power Apps, Power Apps Plan 1 (exento), Power Apps Plan 2 (exento) y licencias de Windows) para compartir un flujo en la nube.
- Debe ser el creador o el propietario para poder agregar o quitar propietarios de un flujo de nube.
Sobre las conexiones integradas y otras
Las conexiones que se usan en un flujo de nube se dividen en dos categorías:
- Insertadas: estas conexiones se usan en el flujo.
- Otras: estas conexiones se definen para un flujo de nube, pero no se usan en él.
Si una conexión deja de usarse en un flujo de nube, aparecerá en la lista de Otras conexiones, donde permanecerá hasta que un propietario vuelva a incluirla en el flujo. Siga los pasos de Modificar una conexión con el fin de realizar cambios en las conexiones insertadas.
La lista de conexiones aparece debajo de la lista de propietarios en las propiedades de un flujo de nube.
Agregar un propietario a un flujo de nube
La manera más común de compartir un flujo de nube es agregar un propietario. Todos los propietarios de un flujo de nube pueden realizar estas acciones:
- Visualización del historial de ejecución.
- Gestionar las propiedades del flujo (por ejemplo, iniciar o detener el flujo, añadir propietarios o actualizar las credenciales de una conexión).
- Editar la definición del flujo (por ejemplo, para agregar o quitar una acción o condición).
- Agregar o quitar otros propietarios (pero no el creador del flujo), incluidos los usuarios invitados.
- Elimine el flujo.
Si es el creador o un propietario de un flujo de nube, verá que aparece indicado en la pestaña Flujos de equipo en Power Automate.
Nota
Puede usar conexiones compartidas solo en el flujo donde las creó.
Los propietarios pueden usar los servicios de un flujo de nube, pero no modificar las credenciales de una conexión que haya creado otro propietario.
Para agregar más propietarios a un flujo de nube:
Inicie sesión en Power Automate y luego seleccione Mis flujos.
Seleccione el flujo que desee compartir, elija los puntos verticales (⋮) y luego seleccione Compartir.
Escriba el nombre, la dirección de correo electrónico o el nombre de grupo de la persona o grupo que desea agregar como propietario.
El usuario o grupo que ha seleccionado se convierte en propietario del flujo.
Has creado el flujo de trabajo de tu equipo.
Agregar una lista como copropietario
Puede agregar listas de SharePoint como copropietario a un flujo de nube para que todos los usuarios con acceso de edición a la lista obtengan automáticamente acceso de edición para el flujo. Después de compartir el flujo, puede distribuir un vínculo a él. Más información: Entrenamiento: Crear y configurar un SharePoint list.
Utilice una lista cuando el flujo está conectado a SharePoint y use un grupo en los demás casos.
Importante
- Los usuarios de SharePoint deben tener permiso de Editar o ser miembros del grupo de Miembros o Propietarios para ejecutar flujos en SharePoint.
- No se puede agregar una lista como copropietaria en los entornos GCC High y DoD.
Eliminación de un propietario
Al quitar un propietario cuyas credenciales se usan para acceder a los servicios de Power Automate, actualice las credenciales de esas conexiones para que el flujo continúe ejecutándose correctamente. Obtenga más información en Modificación de una conexión.
En la página de detalles del flujo, en la sección Propietarios, seleccione Editar.
Seleccione Eliminar (la papelera) para el propietario que desea eliminar.
En el cuadro de diálogo de confirmación, seleccione Eliminar.
El usuario o grupo que ha quitado ya no aparece como propietario del flujo.
Modificar una conexión
Es posible que tenga que cambiar el propietario de una conexión en un flujo en la nube si elimina al propietario actual o si desea usar otra cuenta para iniciar sesión en una acción o un desencadenador.
Vaya al flujo que quiere modificar.
Seleccione Editar.
Seleccione los puntos suspensivos (...) en el paso donde desea editar la conexión.
Si ya tiene una conexión, selecciónela. Si no es así, seleccione Agregar nueva conexión para crear una nueva conexión y, a continuación, seleccione Iniciar sesión para crear la nueva conexión.
Compartir un flujo de nube con permisos de solo ejecución.
Los flujos instantáneos (es decir, los flujos que usan un desencadenador manual como un botón o un elemento seleccionado) se pueden compartir usando solo permisos de ejecución. Cualquier usuario que agregue como usuario de solo ejecución no tiene acceso para editar ni modificar el flujo de ninguna manera. Solo tienen permisos para activar el flujo.
Para añadir un usuario con permisos solo de ejecución:
En la página de detalles del flujo, en la sección Usuarios con permiso de ejecución, seleccione Editar.
En el panel Administrar permisos de solo ejecución, especifique los usuarios y grupos a los que desea proporcionar acceso de solo ejecución.
Como propietario, puede especificar si los usuarios de solo ejecución deberán proporcionar sus propias conexiones o puede elegir usar una conexión que ya esté definida en el flujo.
El usuario o grupo ahora tiene acceso para ejecutar el flujo.
Para eliminar un usuario con permisos solo de ejecución:
En la página de detalles del flujo, en la sección Usuarios con permiso solo de ejecución, seleccione Editar.
En el panel Administrar permisos de solo ejecución, seleccione Eliminar (la papelera) junto al usuario cuyo acceso desea eliminar y luego seleccione Guardar.
El usuario o grupo ya no tiene acceso para ejecutar este flujo.
Puede enviar una copia de un flujo de nube
Puede enviar una copia de un flujo de nube a otro usuario, que luego puede usar la definición del flujo como plantilla. Este método proporciona una manera de compartir la estructura general de un flujo de nube sin compartir ninguna conexión. El destinatario puede modificar su flujo independientemente del suyo, por lo que puede hacer que se ajuste a sus necesidades.
Nota
Enviar una copia crea una instancia independiente del flujo para el destinatario. No puede revocar el acceso al flujo después de compartirlo.
Para enviar una copia de un flujo de nube
En la barra de comandos de la página de detalles del flujo, seleccione Enviar una copia.
En el panel Enviar una copia, puede editar el nombre y la descripción del flujo que desea compartir y especificar los usuarios con los que desea compartir el flujo.
El destinatario recibirá un correo electrónico en el que se le indicará que ha compartido una plantilla de flujo de nube con él y, a continuación, podrá crear su propia instancia de ese flujo.
Prácticas recomendadas para la gestión de flujos compartidos en la nube
Para evitar compartir de forma inadecuada y reducir el esfuerzo de cumplimiento, los administradores deben implementar procedimientos recomendados. Estas son recomendaciones clave para administrar los flujos compartidos de forma segura y eficiente.
Utilizar funciones de seguridad para segmentar las tareas
Conceda el rol Environment Maker solo a los usuarios que realmente necesiten crear o editar flujos en ese entorno. Los usuarios finales que solo ejecutan flujos deben permanecer como usuarios básicos. Este principio limita quién puede compartir o modificar flujos. Por ejemplo, si tiene un grupo de usuarios que solo desencadenan flujos, pero no deben crear otros nuevos, no los eleve a creadores. Al mantener a los usuarios de solo ejecución como miembros básicos del entorno, o al usar el uso compartido de solo ejecución sin promoción, evita que creen o importen flujos no autorizados. Esta segmentación crea un límite claro: los creadores diseñan, otros consumen. Si un entorno no tiene ningún grupo de seguridad (abierto a todos), puede seguir controlando los privilegios de creador a través de las funciones. Puede designar un grupo de Azure AD de creadores y asignar mediante script el rol Environment Maker solo a los miembros de ese grupo. De esta manera, aunque todos estén en el entorno, solo los creadores aprobados pueden compartir o ser propietarios de flujos. Este enfoque reduce los recursos compartidos externos accidentales.
Aproveche el acceso de solo ejecución en lugar de la copropiedad
Cuando un flujo debe ser utilizado por muchas personas, especialmente fuera del equipo principal, es preferible proporcionar acceso de solo ejecución en lugar de convertirlos en copropietarios. Los usuarios con permisos de solo ejecución pueden ejecutar el flujo manualmente o a través de conectores como Botón, SharePoint y otros, sin poder ver ni modificar el diseño del flujo. Por ejemplo, supongamos que un departamento crea un flujo de aprobación de gastos que los gerentes de otros departamentos pueden desencadenar. En lugar de agregar 10 administradores como co-propietarios, lo que supone traspasar los límites del entorno y plantea problemas de gobernanza, comparta el flujo o su desencadenador con ellos como usuarios con permisos de solo ejecución. Pueden ejecutarlo a través de un botón en Teams o un vínculo compartido, pero no pueden editar ni ver el flujo Power Automate. Este enfoque protege el flujo y limita el control total a los creadores. También simplifica el cumplimiento. Esos administradores no necesitan acceso de creador de entorno, solo permiso de ejecución. En resumen, solo designe a los copropietarios cuando sea necesaria la edición colaborativa. En todos los demás casos, use el modo de solo ejecución u otros métodos indirectos de interacción, como incrustar el flujo en una aplicación o usar Power Apps para llamar al flujo.
Aplicar políticas de prevención de pérdida de datos (DLP)
Las directivas DLP no detienen directamente el uso compartido de flujos, pero mitigan los riesgos si los flujos se comparten ampliamente. Al clasificar los conectores en empresariales y no empresariales y crear reglas de DLP, evita que los flujos (incluso los que se comparten ampliamente) utilicen conectores que podrían filtrar datos. Por ejemplo, si un usuario externo obtiene de alguna manera acceso de ejecución a un flujo, una directiva DLP estricta garantiza que el flujo no pueda enviar datos repentinamente a un servicio no autorizado, como una red social o un conector de unidad de nube personal. Además, si sospecha que algunos flujos pueden compartirse externamente, no permita conectores personalizados o conectores HTTP en ciertos entornos a menos que sea necesario. Esta restricción reduce lo que podría hacer una persona externa si tuviera acceso de edición. Esencialmente, DLP actúa como una red de seguridad. Incluso si se amplían los límites de uso compartido, las funcionalidades del flujo permanecen dentro de los límites aceptables. Se recomienda revisar las directivas DLP cada vez que expanda el acceso a los flujos.
Establecer auditorías y monitoreo periódicos
Acostúmbrese a revisar el uso compartido y la propiedad de los flujos. Por ejemplo, realice auditorías mensuales o trimestrales de los flujos en cada ambiente de producción. Utilice el enfoque PowerShell de Identificar flujos compartidos con usuarios fuera de su ambiente para generar una lista actualizada de todos los flujos y propietarios. Identifique anomalías, como flujos con propietarios que no pertenecen a los equipos esperados o nuevos propietarios invitados. Puede automatizar partes de este proceso. Por ejemplo, un administrador puede configurar un script PowerShell programado o un flujo mediante el Power Platform for Admins conector para recopilar datos compartidos y enviar un informe por correo electrónico. La documentación de Microsoft fomenta la revisión periódica de los derechos. Asegúrese de que se ajusten a las necesidades empresariales actuales y elimine el acceso de los usuarios que ya no lo necesiten. Por ejemplo, si Terry era copropietario externo de un proyecto especial y ese proyecto terminó, detéctelo en la próxima auditoría y límpielo.
Propina
Los análisis del centro de administración de Power Platform y los paneles del kit de inicio del Centro de excelencia de Power Platform pueden mostrar tendencias, como cuántos flujos ejecuta cada usuario y cuántos flujos tiene cada entorno. Utilícelos para detectar si un flujo en particular está siendo ampliamente utilizado por usuarios inesperados. Este hallazgo indica un posible recurso compartido no administrado.
Preguntas frecuentes
Administrar flujos cuando el usuario que creó un flujo compartido abandona la organización
Si el flujo compartido aún tiene un propietario activo, el flujo continúa ejecutándose.
Nota
Si el flujo utiliza conexiones activas o integradas que pertenecen al usuario que ha abandonado la organización, esas acciones específicas pueden fallar. Para solucionar este problema, siga los pasos descritos en Modificación de una conexión, anteriormente en este artículo para actualizar las credenciales.
Si no hay un propietario activo para un flujo, debe cambiar el propietario. Para cambiar el propietario de un flujo, haga una copia del flujo y luego deje que el propietario previsto cree el flujo a partir de la copia.
Cambiar el propietario de un flujo en la nube con reconocimiento de soluciones
Editar los detalles para cambiar la propiedad de un flujo en la nube con reconocimiento de soluciones.
Cambiar el propietario de un flujo de nube no compatible con soluciones
Para cambiar la propiedad de un flujo de nube que no es compatible con la solución, debe crear un nuevo flujo mediante la función de exportación/importación y Guardar como o Enviar una copia. El cambio de propiedad local para flujos de nube que no reconocen soluciones no está disponible porque el propietario forma parte de la identidad del flujo.
Compartir la propiedad de un flujo de nube que reconoce soluciones con un usuario que no está en Dataverse
Cuando comparte la propiedad de un flujo de nube compatible con la solución con un usuario que no está en Dataverse, el usuario se agrega automáticamente a Dataverse para facilitar el uso compartido. En un entorno predeterminado, los usuarios de Microsoft Entra ID tienen el rol EnvironmentMaker. En un entorno no predeterminado, los usuarios y grupos de Microsoft Entra se agregan a Dataverse, pero no se les asigna el rol EnvironmentMaker automáticamente. Por tanto, es posible que solo puedan ejecutar el flujo hasta que un administrador les asigne un rol. Si el usuario no tiene un rol apropiado, verá un mensaje de error detallado.
¿Puede el usuario que ejecuta el flujo proporcionar conexiones?
Sí. Al configurar una conexión como Proporcionada por el usuario con permiso solo de ejecución, el usuario que ejecuta (o invoca) el flujo proporciona esa conexión.
¿Puede otro usuario utilizar una conexión proporcionada por el usuario con permiso de solo ejecución?
No. Al configurar una conexión como proporcionada por el usuario con permiso solo de ejecución, el usuario que ejecuta (o "invoca") el flujo proporciona esa conexión. Todos los usuarios del flujo usan conexiones incrustadas, pero solo el usuario que los proporciona usa conexiones proporcionadas por un usuario de solo ejecución. Cuando el flujo se conecta a un servicio a través de un conector, las conexiones proporcionadas por el usuario de solo ejecución permiten que el flujo actúe en nombre del usuario de solo ejecución y acceda a los datos a los que dicho usuario tiene acceso. Si exporta un flujo, las conexiones Proporcionadas por el usuario de solo ejecución tienen un valor de RuntimeSource de invoker.