Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Jagage pilvevoogu teiste oma asutuse töötajate ja külaliskasutajatega, et nad saaksid teie loodud automatiseerimisest kasu. Pilvevoo Power Automate jagamiseks on kolm peamist võimalust.
- Pilvevoogu omaniku lisamine.
- Pilvevoo ühiskasutusse andmine ainult käitamisõigustega.
- Pilvevoo koopia ühiskasutusse andmine.
eeltingimused
- Pilvevoo jagamiseks peab teil olema kas Power Automate litsents (v.a tasuta litsents) või seemnelitsents (Office 365, Dynamics 365 Enterprise’i lepingud, Dynamics 365 Professionali lepingud, Dynamics 365 meeskonnaliige, Power Apps (lõuendi- ja mudelipõhised rakendused) – rakendusepõhised plaanid, Power Apps kasutajapõhine plaan, leping Power Apps 1 (vabastatud), leping Power Apps 2 (vabastatud), Windowsi litsentsid).
- Pilvevoo omanike lisamiseks või eemaldamiseks peate olema looja või omanik.
Teave manustatud ja muude ühenduste kohta
Pilvevoos kasutatavad ühendused jagunevad kahte kategooriasse:
- Manustatud: neid ühendusi kasutatakse voos.
- Muu. Need ühendused on määratletud pilvevoo jaoks, kuid neid ei kasutata selles.
Kui lõpetate ühenduse kasutamise pilvevoos, kuvatakse see ühendus loendis Muud ühendused , kus see jääb alles, kuni omanik selle uuesti voogu kaasab. Manusühenduste muutmiseks järgige selle artikli jaotises Ühenduse muutmine toodud juhiseid.
Ühenduste loend kuvatakse pilvevoo atribuutide omanike loendi all.
Pilvevoogu omaniku lisamine
Kõige levinum viis pilvevoo jagamiseks on lisada omanik. Iga pilvevoo omanik saab teha järgmisi toiminguid.
- Vaadake käitamise ajalugu.
- Voo atribuutide haldamine (nt voo käivitamine või peatamine, omanike lisamine või ühenduse mandaadi värskendamine).
- Redigeerige voo määratlust (nt toimingu või tingimuse lisamine või eemaldamine).
- Lisage või eemaldage teisi omanikke (kuid mitte voo loojat), sh külaliskasutajaid.
- Kustutage voog.
Kui olete pilvevoo looja või omanik, leiate selle loendist vahekaardil Meeskonnavood . Power Automate
Märkus.
Ühisühendusi saate kasutada ainult voo kaudu, kus need lõite.
Omanikud saavad pilvevoos teenuseid kasutada, kuid ei saa muuta teise omaniku loodud ühenduse mandaati.
Pilvevoogu rohkemate omanike lisamiseks tehke järgmist.
Logige sisse Power Automate ja seejärel valige Minu vood.
Valige voog, mille soovite ühiskasutusse anda, valige vertikaalne kolmikpunkt (⋮) ja seejärel valige Ühiskasutus.
Sisestage selle isiku või rühma nimi, meiliaadress või rühma nimi, kelle soovite omanikuks lisada.
Teie valitud kasutajast või rühmast saab voo omanik.
Lõite oma meeskonna voo.
Loendi lisamine kaasomanikuna
Saate lisada SharePoint loendeid pilvevoo kaasomanikena, nii et kõik, kellel on loendi redigeerimisjuurdepääs, saavad automaatselt voole redigeerimisõiguse. Pärast voo jagamist saate selle linki levitada. Lisateave: Koolitus: SharePoint list loomine ja häälestamine.
Kasutage loendit, kui voog on ühendatud SharePoint, ja kasutage rühma kõigil muudel juhtudel.
Oluline
- SharePoint kasutajatel peab olema redigeerimisõigus või nad peavad olema voogude käivitamiseks rühma Liikmedvõi Omanikud SharePointliikmed.
- Loendi lisamine kaasomanikuna pole saadaval GCC High ja DoD rentnikud.
Omaniku eemaldamine
Kui eemaldate omaniku, kelle identimisteavet kasutatakse Power Automate teenustele juurdepääsuks, värskendage nende ühenduste identimisteavet, et voog töötaks õigesti. Lisateavet leiate teemast Ühenduse muutmine.
Valige voo üksikasjade lehe jaotises Omanikud suvand Redigeeri.
Valige Kustuta (prügikast) omaniku jaoks, kelle soovite eemaldada.
Valige kinnituse dialoogiboksis Eemalda .
Eemaldatud kasutajat või rühma pole enam voo omanikuna loetletud.
Ühenduse muutmine
Võimalik, et peate olemasoleva omaniku eemaldamisel või toimingule või päästikule sisselogimiseks kasutama mõnda muud kontot, peate vahetama pilveühenduse omanikku.
Minge voogu, mida soovite muuta.
Valige Redigeeri.
Valige kolmikpunkt (...) etapis, kus soovite ühendust redigeerida.
Kui teil on ühendus juba olemas, valige see. Kui ei, valige uue ühenduse loomiseks Lisa uus ühendus ja seejärel valige uue ühenduse loomiseks Logi sisse .
Pilvevoo ühiskasutusse andmine ainult käitamisõigustega
Kiirvoogusid (st voogusid, mis kasutavad käsitsi päästikut, näiteks nuppu või valitud üksust) saab ühiskasutusse anda ainult käivitusõiguste abil. Igal kasutajal, mille lisate ainult käituskasutajana, pole voo redigeerimiseks ega muutmiseks mingit juurdepääsu. Neil on ainult voo käivitamise õigused.
Ainult käitatava kasutaja lisamiseks tehke järgmist.
Valige voo üksikasjade lehe jaotises Käivita ainult kasutajad käsk Redigeeri.
Määrake paanil Ainult käitusõiguste haldamine kasutajad ja rühmad, kellele soovite anda ainult käitamisõiguse.
Omanikuna saate määrata, kas ainult käitatavad kasutajad peavad esitama oma ühendused või võite kasutada voos juba määratletud ühendust.
Kasutajal või rühmal on nüüd juurdepääs voo käivitamiseks.
Ainult töötamise kasutaja eemaldamiseks toimige järgmiselt.
Valige voo üksikasjade lehe jaotises Käivita ainult kasutajad käsk Redigeeri.
Valige paanil Käitamisõiguste haldamine selle kasutaja kõrval Kustuta (prügikast), kelle juurdepääsu soovite eemaldada, ja seejärel valige Salvesta.
Kasutajal või rühmal pole enam juurdepääsu selle voo käivitamiseks.
Pilvevoo koopia saatmine
Saate saata pilvevoo koopia teisele kasutajale, kes saab seejärel kasutada voo määratlust mallina. See meetod võimaldab jagada pilvevoo üldist struktuuri ilma ühendusi jagamata. Adressaat saab muuta oma voogu teie omast sõltumatult, et see vastaks tema vajadustele.
Märkus.
Koopia saatmine loob adressaadi jaoks voo sõltumatu eksemplari. Pärast ühiskasutusse andmist ei saa te juurdepääsu voole tühistada.
Pilvevoo koopia saatmine
Valige voo üksikasjade lehe käsuribal Saada koopia.
Paneelil Koopia saatmine saate redigeerida selle voo nime ja kirjeldust, mida soovite ühiskasutusse anda, ning määrata kasutajad, kellega soovite seda ühiskasutusse anda.
Adressaat saab meilisõnumi, milles öeldakse, et olete temaga pilvevoo malli jaganud, ja ta saab seejärel luua sellest voost oma eksemplari.
Jagatud pilvevoogude haldamise head tavad
Sobimatu jagamise vältimiseks ja nõuetele vastavuse vähendamiseks peaksid administraatorid rakendama parimaid tavasid. Siin on peamised soovitused jagatud voogude turvaliseks ja tõhusaks haldamiseks.
Turberollide kasutamine tööülesannete segmentimiseks
Määrake keskkonna looja roll ainult kasutajatele, kes peavad selles keskkonnas vooge looma või redigeerima. Lõppkasutajad, kes käitavad ainult vooge, peaksid jääma põhikasutajateks. See põhimõte piirab seda, kes saavad vooge jagada või muuta. Näiteks kui teil on rühm kasutajaid, kes käivitavad ainult vooge, kuid ei tohiks uusi luua, ärge tõstke neid tegijateks. Kui hoiate ainult käituskasutajaid keskkonna põhiliikmetena või kasutate ainult töötamise ühiskasutust ilma edutamiseta, takistate neil petturlike voogude loomist või importimist. See segmenteerimine loob selge piiri: tegijad kujundavad, teised tarbivad. Kui keskkonnal pole turberühma (kõigile avatud), saate rollide kaudu siiski tegija õigusi kontrollida. Võite määrata loojad Azure AD rühma ja keskkonna looja rolli skriptid ainult selle rühma liikmetele. Sel viisil, kuigi kõik on keskkonnas, saavad voogusid jagada või omada ainult heakskiidetud tegijad. See meetod vähendab juhuslikke väliseid aktsiaid.
Kasutage kaasomandi asemel ainult käivitamise juurdepääsu
Kui voogu peavad kasutama paljud inimesed, eriti väljaspool põhimeeskonda, eelistage ainult käivitamise juurdepääsu kaasomanikeks muutmise asemel. Ainult käitamise kasutajad saavad voogu käivitada käsitsi või konnektorite (nt button,) SharePoint ja muude kaudu, ilma voo kujundust nägemata või muutmata. Oletame näiteks, et osakond koostab kulude kinnitamise voo, mille teiste osakondade juhid saavad käivitada. Selle asemel, et lisada kaasomanikeks 10 haldurit, mis ületab keskkonna piire ja tekitab juhtimisprobleeme, jagage voogu või selle päästikut nendega ainult käitatavate kasutajatena. Nad saavad selle käivitada Teamsi nupu või ühislingi kaudu, kuid ei saa voogu Power Automate redigeerida ega vaadata. Selline lähenemine kaitseb voogu ja piirab loojate täielikku kontrolli. Samuti lihtsustab see nõuete täitmist. Need haldurid ei vaja keskkonnategija juurdepääsu, vaid lihtsalt käivitamisõigust. Kokkuvõttes määrake kaasomanikud ainult siis, kui on vaja ühist redigeerimist. Kõigil muudel juhtudel kasutage ainult käivitamist või muid kaudseid interaktsioonimeetodeid, näiteks voo manustamine rakendusse või voo Power Apps kutsumine.
Andmekaotsimineku vältimise (DLP) poliitikate jõustamine
DLP-poliitikad ei peata otseselt voogude jagamist, kuid vähendavad riske, kui vood on laialdaselt jagatud. Liigitades konnektorid ärilisteks ja mitteärilisteks ning luues DLP-reeglid, takistate voogudel (isegi laialdaselt jagatud konnektoritel) kasutamast konnektoreid, mis võivad andmeid välja filtreerida. Näiteks kui väline kasutaja saab kuidagi käivitatava juurdepääsu voole, tagab range DLP-poliitika, et voog ei saa ootamatult saata andmeid volitamata teenusele, näiteks sotsiaalmeedia või isiklikule pilvedraivi konnektorile. Samuti, kui kahtlustate, et mõnda voogu võidakse jagada väliselt, keelake kohandatud konnektorid või HTTP-konnektorid teatud keskkondades, kui see pole vajalik. See piirang vähendab seda, mida väline isik saaks redigeerimisõiguse korral teha. Põhimõtteliselt toimib DLP turvavõrguna. Isegi kui jagamispiirid on venitatud, jäävad voo võimalused lubatud piiridesse. Soovitatav on DLP-poliitikad üle vaadata iga kord, kui laiendate juurdepääsu voogudele.
Regulaarse auditeerimise ja järelevalve kehtestamine
Muutke voo jagamise ja omandiõiguse ülevaatamine rutiiniks. Näiteks tehke igas tootmiskeskkonnas voogude igakuiseid või kvartaalseid auditeid. Kasutage PowerShelli lähenemisviisi jaotisest Väljaspool nende keskkonda asuvate kasutajatega ühiskasutusse antud voogude tuvastamine, et luua kõigi voogude ja omanike praegune loend. Tuvastage kõrvalekalded, näiteks vood, mille omanikud ei kuulu eeldatavatesse meeskondadesse või uued külalisomanikud. Saate selle protsessi osi automatiseerida. Näiteks saab administraator seadistada ajastatud PowerShelli skripti või voo, kasutades Power Platform for Admins konnektorit, et koguda ühiskasutusandmeid ja saata aruanne meili teel. Microsofti dokumentatsioon julgustab perioodilisi õiguste ülevaatusi. Veenduge, et need vastaksid praegustele ärivajadustele ja eemaldage juurdepääs kasutajatelt, kes seda enam ei vaja. Näiteks kui Terry oli eriprojekti väline kaasomanik ja see projekt lõppes, püüdke see järgmise auditi käigus kinni ja puhastage see.
Jootraha
Halduskeskuse Power Platform analüüs ja Power Platform tippkeskuse stardikomplekti armatuurlauad võivad näidata trende, näiteks kui palju vooge iga kasutaja käitab või mitu voogu igas keskkonnas on. Kasutage neid selleks, et tuvastada, kas ootamatud kasutajad kasutavad konkreetset voogu laialdaselt. See leid osutab võimalikule mittehallatavale jagamiskohale.
KKK
Voogude haldamine, kui ühisvoo loonud kasutaja lahkub organisatsioonist
Kui ühisvool on endiselt aktiivne omanik, jätkab voo töötamist.
Märkus.
Kui voog kasutab aktiivseid või manustatud ühendusi, mis kuuluvad organisatsioonist lahkunud kasutajale, võivad need konkreetsed toimingud nurjuda. Probleemi lahendamiseks järgige identimisteabe värskendamiseks artiklis Ühenduse muutmine toodud juhiseid.
Kui vool pole aktiivset omanikku, peaksite omanikku muutma. Voo omaniku muutmiseks tehke voost koopia ja seejärel laske soovitud omanikul koopiast voog luua.
Lahenduseteadliku pilvevoo omaniku muutmine
Redigeerige üksikasju , et muuta lahenduseteadliku pilvevoo omandiõigust.
Lahenduseta pilvevoo omaniku muutmine
Mittelahendusteadliku pilvevoo omandiõiguse muutmiseks peate looma uue voo ekspordi/impordi, nimega salvestamise või koopia saatmise kaudu. Lahenduseta pilvevoogude omanikuvahetus pole saadaval, kuna omanik on osa voo identiteedist.
Jagage lahenduseteadliku pilvevoo omandiõigust kasutajaga, kes ei ole Dataverse
Kui jagate lahendusepõhise pilvevoo omandiõigust kasutajaga, kes pole andmevahetusfunktsioonis, lisatakse kasutaja jagamise hõlbustamiseks automaatselt andmevahetusse. Vaikekeskkonnas on Microsoft Entra ID kasutajatel EnvironmentMakeri roll. Mittevaikekeskkonnas lisatakse Microsoft Entra kasutajad ja rühmad, Dataverse kuid neile ei määrata automaatselt EnvironmentMakeri rolli. Seetõttu võivad nad voogu käivitada ainult seni, kuni administraator neile rolli määrab. Kui kasutajal pole sobivat rolli, kuvatakse üksikasjalik tõrketeade.
Kas voo käitav kasutaja saab luua ühendusi?
Jah. Kui konfigureerite ühenduse ainult käivitatud kasutaja esitatud kujul, loob voo käitav (või käivitav) kasutaja selle ühenduse.
Kas teine kasutaja saab kasutada ainult käivitatud kasutaja pakutavat ühendust?
Ei. Kui konfigureerite ühenduse ainult käivitatud kasutaja esitatud kujul, pakub voog seda ühendust kasutaja, kes käitab (või "käivitab"). Kõik voo kasutajad kasutavad manustatud ühendusi, kuid ainult neid pakkuv kasutaja kasutab ainult käituskasutaja pakutavaid ühendusi. Kui voog loob teenusega ühenduse konnektori kaudu, võimaldavad ainult käivitatud kasutajaühendused voo tegutseda ainult käituskasutajana ja pääseda juurde andmetele, millele kasutajal on juurdepääs. Voo eksportimisel on ainult käivitatud kasutajaühenduste väärtus RuntimeSource.