Procedemento de auditoría de aplicacións

Os compoñentes do kit de inicio do Centro de excelencia (CoE) están deseñados para múltiples usos. O proceso de exemplo deste artigo, que usa os compoñentes do kit de inicio, está destinado a mostrar padróns comúns que outras organizacións consideraron útiles e con sorte actuar como inspiración para definir os seus propios procesos.

O proceso de mostra de auditoría de aplicacións mostra como o seu departamento de CoE ou os administradores informáticos poden automatizar un proceso de auditoría a nivel de aplicación para recompilar información adicional sobre unha aplicación, como a xustificación empresarial e o impacto dunha interrupción, do fabricante.

Nota

Siga os pasos de configuración dos compoñentes de cumprimento para configurar este proceso. Máis información: Proceso de cumprimento

Descrición do proceso

Declaración do problema: Hai moitas aplicacións no arrendatario de Contoso. TI non sabe a que están destinadas todas estas aplicacións nin como atender aplicacións individuais cando se chama á asistencia técnica, e non está claro se todas as aplicacións se manteñen segundo un estándar. Poden ver detalles como a descrición e número de usuarios compartidos desde o conector de Power Apps for Admins, pero precisan comunicarse directamente co propietario da aplicación para comprender totalmente a situación das aplicacións. Especialmente nunha gran organización como Contoso, non é factible que o equipo informático sexa responsable de contactar manualmente con cada propietario das aplicacións e eses detalles non se poden almacenar nas conversas de correo electrónico. O equipo de Contoso quere ter un catálogo de aplicacións central para aplicacións de alta calidade.

Solución: O Consello de Excelencia decidiu que debería haber un proceso de auditoría a nivel de aplicación, utilizando Microsoft Dataverse como almacén de datos para as xustificacións empresariais. Deciden usar aplicacións e fluxos para facilitar este proceso.

O fluxo denominado Administrador | Solicitude de detalles de cumprimento úsase para recorrer todas as aplicacións do inquilino e comprobar se as aplicacións son compatibles. Se o propietario non presentou unha xustificación empresarial e a aplicación se compartiu de xeito amplo (neste exemplo, con máis de 20 usuarios ou polo menos un grupo), o fluxo envía ao propietario un correo electrónico para notificarlle que a súa aplicación específica non cumpre coa política de Contoso. O correo electrónico contén unha ligazón á aplicación de lenzo do Centro de cumprimento para programadores, onde o propietario pode proporcionar os detalles da xustificación empresarial nun envío do formulario. A aplicación Centro de cumprimento de programadores tamén contén detalles sobre os limiares de cumprimento e ten ligazóns á configuración da aplicación, polo que o propietario pode configurar a descrición e volvela publicar se é necesario.

Despois de que o creador comprobase a conformidade engadindo estes detalles, o administrador pode revisar eses detalles e a propia aplicación. Un fluxo do proceso de negocio na vista de administrador de Power Platform (aplicación baseada en modelos) axuda a facilitar o proceso de auditoría.

Ao revisar os detalles de conformidade da aplicación, o administrador pode decidir se a aplicación pertence ao catálogo de aplicacións.

A vista do proceso do usuario

Aquí está ese proceso desde o punto de vista das persoas implicadas e dos compoñentes cos que interactúan.

Creador: O creador recibe unha notificación que lle indica que ten traballo pendente para que a súa aplicación cumpra as normas. A notificación inclúe unha ligazón profunda ao Centro de cumprimento de programadores para a súa aplicación.

Rastréxanse tres elementos no sistema e pode que o usuario teña que facer os tres:

  • Faga unha publicación nova, para amosar que é unha aplicación activa.

  • Engada unha descrición da aplicación, para indicar a súa finalidade.

  • Engada detalles de apoio, como a xustificación empresarial.

O punto de vista do creador no proceso de auditoría.

Administrador: Despois de que unha aplicación cumpra estes tres requisitos, aparece na vista de filtro Conformidade - Enviada na aplicación baseada en modelos Power Platform Vista de administrador .

Punto de vista administrativo no proceso de auditoría.

Un administrador abre a Vista de administrador de Power Platform>Cumprimento - Enviado e avalía todas as aplicacións que deben revisarse mirando o separador Auditoría dentro da aplicación, investigando o traballo realizado polo creador e logo marcando a súa avaliación na sección Cumprimento - Enviado.

O administrador pode decidir se colocar unha aplicación no catálogo de aplicacións e marcala como destacada ou non, dependendo de se a aplicación se debe resaltar para os usuarios.

Validar os requisitos do creador.

Usuarios: O creador e os usuarios xa poden ver a aplicación no catálogo de aplicacións.

Catálogo de aplicacións.