नोट
इस पेज तक पहुँच के लिए प्रमाणन की आवश्यकता होती है. आप साइन इन करने या निर्देशिकाओं को बदलने का प्रयास कर सकते हैं.
इस पेज तक पहुँच के लिए प्रमाणन की आवश्यकता होती है. आप निर्देशिकाओं को बदलने का प्रयास कर सकते हैं.
यदि आप एक परिवेश व्यवस्थापक या Microsoft Power Platform व्यवस्थापक हैं, तो आप अपने संगठन में बनाए गए ऐप्स प्रबंधित कर सकते हैं.
Power Platform व्यवस्थापन केंद्र से व्यवस्थापक निम्न कार्य कर सकते हैं:
- उन उपयोगकर्ताओं को जोड़ें या बदलें जिनसे कोई ऐप साझा किया गया है
- वर्तमान में उपयोग में नहीं आने वाले ऐप हटाएं
पूर्वावश्यकताएँ
- या तो Power Apps योजना या Power Automate योजना. वैकल्पिक रूप से, आप निःशुल्क Power Apps परीक्षण के लिए साइन अप कर सकते हैं।
- Power Apps परिवेश व्यवस्थापक या Power Platform व्यवस्थापक अनुमतियाँ. अधिक जानकारी के लिए, Power Apps में
परिवेश व्यवस्थापन देखें.
Power Apps प्रबंधित करें
- Power Platform व्यवस्थापन केंद्र में साइन इन करें.
- नेविगेशन फलक में, प्रबंधित करें का चयन करें.
- प्रबंधित करें फलक में, पर्यावरण का चयन करें.
- पर्यावरण पृष्ठ पर, एक परिवेश चुनें.
- संसाधन फलक में, Power Apps का चयन करें.
- वह ऐप चुनें जिसे आप प्रबंधित करना चाहते हैं.
- आदेश पट्टी में, अपनी इच्छित कार्रवाई चुनें: साझा करें या हटाएं.
प्रबन्धित करें कि कैनवास अनुप्रयोगों को कौन साझा कर सकता है
Power Apps Dataverse में कैनवास ऐप Share विशेषाधिकार का सम्मान करता है। यदि उपयोगकर्ता के पास कोई चयनित नहीं के अलावा किसी अन्य मान पर सेट कैनवास ऐप साझा विशेषाधिकार वाली सुरक्षा भूमिका नहीं है, तो वह परिवेश में कैनवास ऐप साझा नहीं कर पाएगा. डिफ़ॉल्ट परिवेश में भी इस Dataverse कैनवास अनुप्रयोग शेयर प्रिविलेज़ का समादर किया किया जाता है. अधिक जानने के लिए किसी सुरक्षा भूमिका की सेटिंग्स संपादित करेंपढ़ें.
नोट
एक सुरक्षा भूमिका में कैनवास अनुप्रयोग शेयर प्रिविलेज़ को बारीकी से नियंत्रित करने की क्षमता के लिए ऐसे परिवेश में Dataverse की आवश्यकता होती है जिसमें प्रिविलेज़ को बदला जाना है. Power Apps पर्यावरण के लिए सेट किए गए अन्य Dataverse कैनवास ऐप निकाय विशेषाधिकारों को विवेकपूर्ण रूप से नहीं पहचानता है.
सिस्टम अपडेट परिवेश निर्माता सहित पूर्वनिर्धारित सुरक्षा भूमिकाओं के अनुकूलन को हटा सकते हैं। इसका अर्थ है कि सिस्टम अपडेट के दौरान कैनवास ऐप शेयर विशेषाधिकार को हटाना फिर से शुरू किया जा सकता है। जब तक सिस्टम अपडेट के दौरान कैनवास ऐप शेयर विशेषाधिकार के अनुकूलन को संरक्षित नहीं किया जाता है, तब तक शेयर विशेषाधिकार अनुकूलन को फिर से लागू करने की आवश्यकता हो सकती है।
अपने संगठन की गवर्नेंस त्रुटि सामग्री को Surface करें
यदि आप त्रुटि संदेशों में दिखाई देने के लिए शासन त्रुटि संदेश सामग्री निर्दिष्ट करते हैं, तो यह उस त्रुटि संदेश में शामिल होता है जब उपयोगकर्ता देखते हैं कि उन्हें किसी परिवेश में अनुप्रयोग साझा करने की अनुमति नहीं है. PowerShell शासन त्रुटि संदेश सामग्री आदेश में अधिक जानें.
Microsoft SharePoint कस्टम प्रपत्र निर्माताओं को सामान्य परिवेश निर्माताओं से अलग करना
SharePoint कस्टम प्रपत्र संसाधनों को गैर-डिफ़ॉल्ट परिवेश में सहेजने की क्षमता के अतिरिक्त, निर्माता विशेषाधिकारों को केवल गैर-डिफ़ॉल्ट परिवेश में SharePoint कस्टम प्रपत्र बनाने और संपादित करने में सक्षम होने के लिए सीमित करना भी संभव है. डिफ़ॉल्ट परिवेश के बाहर, कोई व्यवस्थापक उपयोगकर्ताओं से परिवेश निर्माता सुरक्षा भूमिका को असाइन कर सकता है और SharePoint कस्टम प्रपत्र निर्माता सुरक्षा भूमिका असाइन कर सकता है.
नोट
SharePoint कस्टम प्रपत्र निर्माताओं को सामान्य पर्यावरण निर्माताओं से अलग करने की क्षमता के लिए उस वातावरण में Dataverse की आवश्यकता होती है जहाँ विशेषाधिकार को बदला जाना है.
किसी परिवेश में केवल SharePoint कस्टम प्रपत्र निर्माता भूमिका वाला उपयोगकर्ता परिवेश सूची में परिवेश को Power Apps या Power Automate में नहीं देखेगा.
निर्माता विशेषाधिकारों को केवल गैर-डिफ़ॉल्ट वातावरण में बनाने और संपादित करने में सक्षम होने के लिए SharePoint कस्टम प्रपत्रों को सीमित करने के लिए निम्न कार्य करें.
एक व्यवस्थापक
कस्टम प्रपत्रों SharePoint जो डिफ़ॉल्ट परिवेश से भिन्न हो.किसी व्यवस्थापक से कस्टम प्रपत्रों के लिए निर्दिष्ट अपने परिवेश में Marketplace से
SharePoint कस्टम प्रपत्र निर्माता समाधान स्थापित करने SharePoint कहें. Power Platform व्यवस्थापन केंद्र में, चरण एक में आपके द्वारा SharePoint कस्टम प्रपत्रों के लिए निर्दिष्ट परिवेश का चयन करें और SharePoint कस्टम प्रपत्र बनाने की अपेक्षा करने वाले उपयोगकर्ताओं को SharePoint कस्टम प्रपत्र निर्माता सुरक्षा भूमिका असाइन करें. ऐसे परिवेश में उपयोगकर्ताओं को सुरक्षा भूमिकाएँ असाइन करें, जिसमें Dataverse डेटाबेस हो।
सामान्य प्रश्न
क्या मैं SharePoint कस्टम प्रपत्र निर्माता सुरक्षा भूमिका में विशेषाधिकारों को संपादित कर सकता हूँ?
नहीं, SharePoint कस्टम प्रपत्र निर्माता सुरक्षा भूमिका एक noncustomizable समाधान आयात करके किसी परिवेश में जोड़ा जाता है। नोट, SharePoint कस्टम प्रपत्र निर्माण के लिए उपयोगकर्ता के पास SharePoint और Power Platform में अनुमतियाँ होनी आवश्यक हैं. प्लेटफ़ॉर्म सत्यापित करता है कि उपयोगकर्ता के पास Microsoft सूचियों का उपयोग करके बनाई गई लक्षित सूची के लिए लिखने की अनुमतियाँ हैं और उपयोगकर्ता को Power Platform में SharePoint कस्टम फ़ॉर्म बनाने या अपडेट करने की अनुमति है. Power Platform जाँच को संतुष्ट करने के लिए SharePoint कस्टम प्रपत्र निर्माता के लिए, उपयोगकर्ता के पास SharePoint कस्टम प्रपत्र सुरक्षा भूमिका या पर्यावरण निर्माता सुरक्षा भूमिका होनी चाहिए.
क्या केवल SharePoint कस्टम प्रपत्र निर्माता भूमिका वाला उपयोगकर्ता make.powerapps.com पर्यावरण पिकर में एक वातावरण देखेगा?
नहीं, एक निर्माता जिसके पास परिवेश चुनें दस्तावेज़ीकरण में बुलाया गया सुरक्षा भूमिका नहीं है, वह पर्यावरण पिकर https://make.powerapps.comमें पर्यावरण नहीं देखेगा। SharePoint कस्टम प्रपत्र निर्माता भूमिका वाला कोई उपयोगकर्ता URI में हेरफेर करके परिवेश में नेविगेट करने का प्रयास कर सकता है. अगर उपयोगकर्ता एक स्टैंडअलोन ऐप्लिकेशन बनाने का प्रयास करता है, तो उन्हें अनुमति में गड़बड़ी दिखाई देगी.
एप्लिकेशन क्वारंटाइन स्थिति प्रबंधित करें
Power Platform की डेटा हानि रोकथाम नीतियों के पूरक के रूप में, Power प्लेटफ़ॉर्म व्यवस्थापकों को एक संसाधन को 'क्वारंटाइन' करने में सक्षम बनाता है, जो कम-कोड विकास के लिए रेलिंग सेट करता है। किसी संसाधन की क्वारंटीन स्थिति व्यवस्थापकों द्वारा प्रबंधित की जाती है और यह नियंत्रित करती है कि कोई संसाधन अंतिम उपयोगकर्ताओं के लिए पहुँच योग्य है या नहीं. Power Apps में, यह क्षमता व्यवस्थापकों को उन ऐप्स की उपलब्धता को सीधे सीमित करने की अनुमति देती है, जिन्हें किसी संगठन की अनुपालन आवश्यकताओं को पूरा करने के लिए ध्यान देने की आवश्यकता हो सकती है.
नोट
क्वारंटाइन किया गया ऐप उन उपयोगकर्ताओं के लिए उपलब्ध नहीं होगा, जिन्होंने पहले कभी ऐप लॉन्च नहीं किया है।
क्वारंटाइन किए गए ऐप को, कुछ समय के लिए, उन उपयोगकर्ताओं द्वारा उपयोग किया जा सकता है, जिन्होंने क्वारंटाइन किए जाने से पहले उस ऐप को खेला हो। यदि इन उपयोगकर्ताओं ने पहले कभी इस ऐप का उपयोग किया हो तो वे कुछ सेकंड के लिए क्वारंटाइन किए गए ऐप का उपयोग कर सकेंगे। लेकिन इसके बाद, उन्हें एक संदेश मिलेगा जिसमें बताया जाएगा कि यदि वे इसे दोबारा खोलने का प्रयास करेंगे तो ऐप को क्वारंटाइन कर दिया गया है।
आगे दी गई तालिका में बताया गया है कि क्वारंटाइन स्थिति व्यवस्थापकों, निर्माताओं और अंतिम-उपयोगकर्ताओं के अनुभवों को कैसे प्रभावित करती है.
| व्यक्ति | अनुभव |
|---|---|
| व्यवस्थापक | किसी ऐप की संगरोध स्थिति के बावजूद, एक ऐप Power Platform व्यवस्थापन केंद्र और PowerShell cmdlets में व्यवस्थापकों को दिखाई देता है। |
| निर्माता | किसी ऐप की संगरोध स्थिति के बावजूद, एक ऐप https://make.powerapps.com में दिखाई देता है और इसे स्टूडियो में संपादन के लिए खोला जा सकता Power Apps। |
| अंतिम उपयोगकर्ता | एक क्वारंटाइन ऐप उन उपयोगकर्ताओं को प्रस्तुत करता है जो ऐप लॉन्च करते हैं, यह दर्शाता है कि वे ऐप तक पहुंचने में असमर्थ हैं। |
जब अंतिम उपयोगकर्ता किसी ऐसे ऐप को लॉन्च करेंगे जिसे क्वारंटाइन किया गया है, तो उन्हें एक त्रुटि संदेश दिखाई देगा।
निम्न तालिका क्वारंटाइन समर्थन को दर्शाती है:
| Power Apps प्रकार | क्वारंटाइन समर्थन |
|---|---|
| कैनवास ऐप | आम तौर पर उपलब्ध |
| मॉडल-चलित अनुप्रयोग | अभी तक समर्थित नहीं है |
ऐप क्वारंटाइन करें
Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>
अनुप्रयोग अनक्वारंटाइन करें
Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>
ऐप की क्वारंटाइन स्थिति प्राप्त करें
Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>
प्रबंधित वातावरण: अलग-अलग ऐप्स पर सशर्त पहुंच
Power Apps सेवा पर लागू सशर्त पहुँच नीतियों का सम्मान करने के अलावा, प्रबंधित परिवेशों में Power Apps का उपयोग करके बनाए गए अलग-अलग ऐप्स पर Microsoft Entra सशर्त पहुँच नीतियाँ लागू करना संभव है. उदाहरण के लिए, कोई व्यवस्थापक केवल संवेदनशील डेटा वाले ऐप्स पर बहु-कारक प्रमाणीकरण की आवश्यकता वाली सशर्त पहुँच नीति लागू कर सकता है। Power Apps दानेदार ऐप्स पर सशर्त पहुँच नीतियों को लक्षित करने के लिए तंत्र के रूप में conditional पहुँच प्रमाणीकरण संदर्भ का उपयोग करता है। व्यवस्थापक वो लोग होते हैं, जिन्हें किसी अनुप्रयोग पर प्रमाणीकरण संदर्भ जोड़ने और निकालने की अनुमति होती है. निर्माता किसी ऐप पर प्रमाणीकरण संदर्भ संपादित नहीं कर सकते.
नोट
- किसी अनुप्रयोग पर सेट किए गए प्रमाणीकरण संदर्भों को समाधानों में अनुप्रयोग के साथ स्थानांतरित नहीं किया जाता है और उन्हें परिवेशों में स्थानांतरित नहीं किया जाता है. यह विभिन्न प्रमाणीकरण संदर्भों को विभिन्न परिवेशों में अनुप्रयोगों पर लागू करने की अनुमति देता है. साथ ही, जैसे ही कोई अनुप्रयोग समाधान के माध्यम से परिवेशों में चलता है, परिवेश में सेट प्रमाणीकरण प्रसंग संरक्षित रहता है. उदाहरण के लिए, यदि UAT परिवेश में किसी अनुप्रयोग पर प्रमाणीकरण प्रसंग सेट किया गया है, तो वह प्रमाणीकरण प्रसंग संरक्षित रहता है.
- किसी अनुप्रयोग पर कई प्रमाणीकरण संदर्भ सेट किए जा सकते हैं. अंतिम उपयोगकर्ता को एकाधिक प्रमाणीकरण संदर्भों द्वारा लागू सशर्त पहुंच नीतियों के संघ को पारित करना होगा।
- अलग-अलग ऐप्स पर सशर्त पहुंच एक प्रबंधित वातावरण सुविधा है।
निम्न तालिका बताती है कि किसी विशिष्ट ऐप पर सशर्त पहुँच प्रवर्तन किस प्रकार व्यवस्थापकों, निर्माताओं और अंतिम उपयोगकर्ताओं के अनुभवों को प्रभावित करता है।
| व्यक्ति | अनुभव |
|---|---|
| व्यवस्थापक | किसी ऐप से संबद्ध सशर्त पहुँच नीतियों के बावजूद, ऐप व्यवस्थापकों को Power Platform व्यवस्थापक केंद्र और PowerShell cmdlets में दिखाई देता है. |
| निर्माता | किसी ऐप्लिकेशन से जुड़ी सशर्त ऐक्सेस नीतियों के बावजूद, कोई ऐप्लिकेशन https://make.powerapps.com में दिखाई देता है और उसे Power Apps स्टूडियो में संपादन के लिए खोला जा सकता है. |
| अंतिम उपयोगकर्ता | किसी ऐप पर लागू सशर्त पहुंच नीतियां तब लागू होती हैं जब अंतिम उपयोगकर्ता ऐप लॉन्च करते हैं। सशर्त पहुँच जाँच पास नहीं करने वाले उपयोगकर्ता को प्रमाणीकरण अनुभव में एक संवाद प्रस्तुत किया जाता है जो दर्शाता है कि उन्हें संसाधन तक पहुँचने की अनुमति नहीं है. |
व्यवस्थापकों द्वारा प्रमाणीकरण संदर्भों को सशर्त पहुँच नीतियों से संबद्ध करने के बाद, वे किसी ऐप पर प्रमाणीकरण संदर्भ आईडी सेट कर सकते हैं. https://portal.azure.com निम्न छवि दर्शाती है कि प्रमाणीकरण संदर्भ ID कहां से प्राप्त करें.
जो अंतिम उपयोगकर्ता सशर्त पहुँच नीति की आवश्यकताओं को पूरा नहीं करते हैं, उन्हें एक त्रुटि संदेश प्राप्त होता है जो यह दर्शाता है कि उनके पास पहुँच नहीं है।
निम्न तालिका ग्रैन्युलर अनुप्रयोग समर्थन पर सशर्त पहुंच दर्शाती है:
| Power Apps प्रकार | व्यक्तिगत ऐप्स पर सशर्त पहुँच का समर्थन |
|---|---|
| कैनवास ऐप | पूर्वावलोकन उपलब्धता |
| मॉडल-चलित अनुप्रयोग | समर्थित नहीं |
किसी ऐप में सशर्त पहुँच प्रमाणीकरण संदर्भ ID जोड़ें
Set-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName> -AuthenticationContextIds <id1, id2, etc...>
किसी ऐप पर सेट की गई सशर्त पहुँच प्रमाणीकरण संदर्भ आईडी प्राप्त करें
Get-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>
किसी ऐप पर सशर्त पहुँच प्रमाणीकरण संदर्भ आईडी निकालें
Remove-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>