מדיניות דרישה אוטומטית עבור רישיונות Power Apps

בתור מנהל מערכת, בדרך כלךך אתה מקצה רישיונות למשתמשים ידנית. דרישה אוטומטית של רישיונות Power Apps מאפשרת למנהלי מערכת לקבוע מדיניות בקלות בתוך מרכז הניהול של Microsoft 365, בדומה למוצרים ושירותים אחרים של Microsoft. לאחר הגדרת מדיניות, לכל משתמש בארגון שנדרש לו רישיון Power Apps בודד, מקבל רשיון באופן אוטומטי בנסיבות הבאות:

  • אם למשתמש חסר רישיון Power Apps עצמאי והוא משיק אפליקציה הדורשת רישיון פרימיום, המערכת מקצה אוטומטית רישיון Power Apps לכל משתמש לאותו משתמש.
  • אם משתמש ללא רשיון Power Apps מפעיל יישום בתוך סביבה מנוהלת, למשתמש מוענקת באופן אוטומטי Power Apps לכל רשיון משתמש.

אתה יכול ליצור ולנהל את מדיניות הדרישה האוטומטית הזו במרכז הניהול של Microsoft 365.

הערה

מדיניות מימוש אוטומטי אינן נתמכות בעננים הריבוניים של ארה״ב (GCC, GCC-H, DOD).

צור מדיניות דרישה אוטומטית עבור רישיונות Power Apps

השתמש במידע הבא כדי לקבוע מדיניות דרישה אוטומטית עבור Power Apps.

למידע נוסף על ניהול מדיניות דרישה אוטומטיות במרכז הניהול של Microsoft 365, עבור אל ניהול מדיניות דרישה אוטומטיות במרכז הניהול של Microsoft 365.

מי יכול ליצור ולנהל מדיניות דרישה אוטומטית?

כדי ליצור ולנהל מדיניות דירשה אוטומטית, אתה חייב להיות בעל הרשאות ניהול כלליות. למידע נוסף, עבור אל מידע על תפקידי ניהול במערך במרכז הניהול של Microsoft 365.

הפעל את תכונת מדיניות הדרישה האוטומטית

לפני שתוכל ליצור מדיניות דרישה אוטומטית, תחילה עליך להפעיל את התכונה במרכז הניהול של Microsoft 365.

  1. עבור אל מרכז הניהול של Microsoft 365.
  2. בתפריט הניווט, בחר חיוב>רישיונות.
  3. בחר בכרטיסייה מדיניות דרישה אוטומטית.
  4. לחץ על הלחצן הפעל את ההגדרה.

לאחר הפעלת התכונה, תוכל ליצור מדיניות דרישה אוטומטית.

צור מדיניות דרישה אוטומטית עבור Power Apps

הכרטיסייה מדיניות דרישה אוטומטית מציגה את המדיניות שיצרת. אתה יכול להציג את שם המדיניות, האפליקציה המשויכת, המוצר שהוקצה, הרישיונות הזמינים ומצב המדיניות.

ליצירת מדיניות חדשה, בצע את השלבים הבאים.

  1. במרכז הניהול של Microsoft 365, לחץ על חיוב>רישיונות.
  2. לחץ על הכרטיסייה מדיניות דרישה אוטומטית.
  3. לחץ על הוסף מדיניות.
  4. בדף תן שם למדיניות הדרישה האוטומטית הזו, הזן שם עבור המדיניות ולחץ על הבא.
  5. בדף הגדר אפליקצייה ומוצר דרישה אוטומטית, בחר Power Apps תוכנית לכל משתמש ברשימה הנפתחת. באפשרותך להקצות את רשיון המוצר על בסיס משתמש או לבחור באפשרות הוספת המשתמש לקבוצת אבטחה ולבחור את הקבוצה המתאימה.
  6. בדף בחר אפליקציות , בחר או נקה את תיבות הסימון של האפליקציות שיש לכלול או לא לכלול ברישיון. לחץ על Next.
  7. בדף בדוק וסיום, אמת את פרטי המדיניות החדשים, בצע את השינויים הדרושים ולחץ על צור מדיניות.

מדיניות דרישה אוטומטית מופעלת כברירת מחדל

כדי לפשט את ניהול הרשיונות עבור מנהלי מערכת, בדיירים עם בסביבות מנוהלות, מדיניות דרישה אוטומטית אינה מחייבת הפעלה ידנית על-ידי מנהלי מערכת. מדיניות לתביעה אוטומטית נוצרות באופן אוטומטי. החל מדצמבר 2023, מדיניות דרישה אוטומטית של רשיון עבור רשיונות Power Apps לכל משתמש, שנקראת מדיניות יצירה אוטומטית עבור Power Apps, נוצרת ב- מרכז הניהול של Microsoft 365 עבור דיירים עם בסביבות מנוהלות. במסגרת מדיניות זו, אם משתמש ללא רשיון Power Apps לכל משתמש מפעיל יישום בסביבה מנוהלת, המשתמש מקבל באופן אוטומטי Power Apps לכל רשיון משתמש אם הוא זמין בדייר שלך.

כברירת מחדל, מדיניות זו מוחלת כאשר משתמשים פותחים Power Apps בסביבה מנוהלת. מנהלי מערכת יכולים לבחור להרחיב מדיניות זו כך שתכסה יישומי Power Apps שנפתחים בסביבות סטנדרטיות, באמצעות הגדרה במרכז הניהול של Power Platform.

החל מפברואר 2024, לדיירים בעלי רישיון Power Apps Premium חדש יש באופן אוטומטי את המדיניות שנוצרה אוטומטית להגדרת Power Apps במרכז הניהול של Microsoft 365. מדיניות היצירה האוטומטית מבטיחה שכל משתמש שאין לו רשיון ומשיק Power Apps הדורש רשיון Premium, יקבל באופן אוטומטי רישיון Power Apps Premium מהרשיונות הזמינים של הדייר. תהליך זה מקל על גישה חלקה יותר והופך את ניהול הרישיונות לפשוט יותר. כברירת מחדל, מדיניות זו מיושמת בכל הסביבות.

האם מנהלי מערכת יכולים לעדכן את המדיניות?

כן, מנהלי מערכת יכולים לנהל את המדיניות במרכז הניהול של Microsoft 365, בדיוק כמו כל מדיניות דרישה אוטומטית אחרת. מנהלי מערכת יכולים להשבית את המדיניות, למחוק אותה ולהציג דוחות שלגביהם הוקצו למשתמשים רישיונות.

במרכז הניהול של Power Platform, מנהלי מערכת יכולים להחליט אם המדיניות צריכה לחול על בסביבות מנוהלות בלבד או על כל הסביבות.

  1. במרכז הניהול של Power Platform, עבור אל הגדרות ולחץ על האפשרות מדיניות דרישה אוטומטית.
  2. בחלונית מדיניות דרישה אוטומטית בחר אם המדיניות צריכה להיות לחול על כל הסביבות או רק על סביבות מנוהלות.

תמיכה בהקצאת רישיון מבוסס קבוצה

במקום להקצות רשיונות ישירות למשתמשים בודדים כשהם מפעילים את Power Apps, מנהלי מערכת יכולים לקבוע את תצורת המדיניות להוספת משתמשים לקבוצות מוגדרות מראש לצורך הקצאת רשיונות.

בעת יצירת מדיניות תביעה אוטומטית, במהלך השלב הגדרת תביעה אוטומטית לאפליקציה ומוצר – בהליך יצירת מדיניות תביעה אוטומטית עבור Power Apps – מנהלי מערכת יכולים להקצות רשיון מוצר על בסיס משתמש או לבחור באפשרות הוספת המשתמש לקבוצת אבטחה ולבחור את הקבוצה המתאימה. קבוצת אפשרויות זו משמשת כרגע עבור Power Apps ו- Power Automate.

הערה

תהליך הקצאת רשיונות על-ידי קבוצת אבטחה עשויה להימשך עד 24 שעות עד להקצאת רשיונות.

אם לארגון שלך כבר יש תהליך קיים להקצאת רישיונות, מנהלי מערכת עדיין יכולים לעשות שימוש במדיניות הדרישה האוטומטית תוך שמירה על זרימת העבודה הנוכחית שלהם.

מנהלי מערכת יכולים לעיין ברשימת המשתמשים להם הוקצו רישיונות באמצעות מדיניות ההקצאה האוטומטית במרכז הניהול של Microsoft 365. לאחר מכן, הם יכולים לבצע שינויים לפי הצורך, כגון ביטול הקצאה של רישיונות הקצאה אוטומטית שהוצקו והעברת משתמשים לקבוצות ייעודיות כדי להשתמש ברישוי Microsoft Entra מבוסס קבוצה. למידע נוסף על רישוי מבוסס קבוצה, עבור אל רישוי מבוסס קבוצה תרחישים נוספים.

להלן כמה פקודות שיכולות לסייע בביטול הקצאת רשיונות ובהוספת משתמשים לקבוצת Microsoft Entra הנדרשת.

##
#Install and import AzureAD PowerShell module prior to running these commands
##
##You may be able to get a list of users, that have been auto-assigned a 
##license directly, via Microsoft Admin Center. Follow instructions at 
##https://learn.microsoft.com/en-us/microsoft-365/commerce/licenses/manage-auto-claim-policies?view=o365-worldwide#view-an-auto-claim-policy-report
##
##Once you have a list of users, you can use the following commands to remove 
##the direct license assignment and add the user to a licensed group, or 
##you may tweak the script to iterate through a list of users and 
##perform this in bulk
##
##Please note that adding a user to a licensed group may not result in an 
##immediate license assignment. Refer to https://learn.microsoft.com/en-us/entra/identity/users/licensing-group-advanced for more information
#############################################>

$Credential = Get-Credential

# Connect to Azure AD
Connect-AzureAD -Credential $Credential

#The user that will get a group based license
$LicensedUser = Get-AzureADUser -SearchString "<UPN, display name or object ID of the user for which you want to assign a license>"

#The group that has the license assigned
$LicensedGroup = Get-AzureADGroup -SearchString "<Object ID or name of the group that has a relevant license assigned>"

#SKU part number of the sku that needs to be unassigned (Power Apps Premium)
$SkuPartName = "POWERAPPS_PER_USER"

#Get the SkuID of the license that needs to be unassigned from the user
$LicenseSku = Get-AzureADSubscribedSku | Where-Object {$_.SkuPartNumber -eq $SkuPartName}

#Create the AssignedLicenses Object, used for removing direct license assignment from the user
$LicensesToRemove = New-Object -TypeName Microsoft.Open.AzureAD.Model.AssignedLicenses
$LicensesToRemove.RemoveLicenses = $LicenseSku.SkuId

#Remove directly assigned license from the user
#Note that this command will result in an error if the user does not have the relevant license assigned directly
Set-AzureADUserLicense -ObjectId $LicensedUser.ObjectId -AssignedLicenses $LicensesToRemove

#Add user to a licensed group
Add-AzureADGroupMember -ObjectId $LicensedGroup.ObjectId -RefObjectId $LicensedUser.ObjectId