Napomena
Za pristup ovoj stranici potrebna je autorizacija. Možete se pokušati prijaviti ili promijeniti direktorije.
Za pristup ovoj stranici potrebna je autorizacija. Možete pokušati promijeniti direktorije.
Ako ste administrator okruženja ili administrator Microsoft Power Platform-a, možete upravljati aplikacijama koje se stvaraju u vašoj organizaciji.
Administratori mogu iz centra za administratore platfirne Power Platform učiniti sljedeće:
- Dodati ili promijeniti korisnike s kojima se dijeli aplikacija
- Izbrisati aplikacije koje se trenutno ne koriste
Preduvjeti
- Ili Power Apps plan ili Power Automate plan. Alternativno, možete se prijaviti na besplatnu probnu verziju Power Apps.
- Administratorske dozvole za Power Apps okruženje ili Power Platform administratorske dozvole. Za više informacija pogledajte Upravljanje okruženjima u Power Apps.
Upravljanje Power Apps-om
- Prijavite se u centar za administratore platforme Power Platform.
- U navigacijskom oknu odaberite Upravljanje.
- U oknu Upravljanje odaberite Okruženja.
- Na stranici Okruženja odaberite okruženje.
- U panelu Resources odaberite Power Apps.
- Odaberite aplikaciju kojom želite upravljati.
- Na naredbenoj traci odaberite željenu akciju: Dijeli ili Izbriši.
Upravljanje korisnicima koji mogu dijeliti aplikacije od gotovih gradivnih elemenata
Power Apps poštuje privilegiju Canvas aplikacije Share u Dataverseu. Korisnik neće moći dijeliti aplikacije radnog područja u okruženju ako nema sigurnosnu ulogu s privilegijom dijeljenja aplikacija radnog područja postavljenom na vrijednost koja nije odabrana Ništa. Ova privilegija dijeljenja aplikacije od gotovih gradivnih elemenata usluge Dataverse uvažava se i u zadanom okruženju. Pročitajte Uredi postavke sigurnosne ulogeza više informacija.
Napomena
Da bi precizno upravljanje privilegijom dijeljenja aplikacije od gotovih gradivnih elemenata bilo moguće, Dataverse mora biti u okruženju u kojem se privilegija mijenja. Power Apps diskretno ne prepoznaje ostale privilegije entiteta aplikacije u Dataverse Canvasu postavljene za to okruženje.
Ažuriranja sustava mogu ukloniti prilagodbe unaprijed definiranih sigurnosnih uloga, uključujući Autor okruženja. To znači da se uklanjanje privilegije dijeljenja aplikacije od gotovih gradivnih elemenata može ponovno uvesti tijekom ažuriranja sustava. Sve dok se prilagodba povlastice dijeljenja aplikacije od gotovih gradivnih elemenata ne očuva tijekom ažuriranja sustava, možda će trebati ponovno primijeniti prilagodbu povlastice dijeljenja.
Surface sadržaj pogrešaka u upravljanju u vašoj organizaciji
Ako odredite sadržaj poruke o pogrešci u upravljanju da se pojavljuje u porukama o pogrešci, ona se uključuje u poruku o pogrešci koja se prikazuje kada korisnici primijete da nemaju dopuštenje za dijeljenje aplikacija u okruženju. Saznajte više u naredbama sadržaja poruke o pogrešci upravljanja PowerShell.
Razlikovati Microsoft SharePoint kreatore prilagođenih obrazaca od općih tvoraca okruženja
Osim mogućnosti spremanja SharePoint prilagođenih resursa obrasca u nezadanim okruženjima, moguće je ograničiti privilegije kreatora tako da se SharePoint obrasci mogu kreirati i uređivati samo u nezadanim okruženjima. Izvan zadanog okruženja, administrator može korisnicima oduzeti sigurnosnu ulogu u Environment Makeru i dodijeliti SharePoint ulogu za izradu prilagođenih obrazaca.
Napomena
Mogućnost razlikovanja SharePoint prilagođenih tvoraca obrazaca od općih tvoraca okruženja zahtijeva da Dataverse bude u okruženju u kojem se privilegija mijenja.
Korisnik koji ima samo SharePoint ulogu tvorca prilagođenih obrazaca u okruženju neće vidjeti okruženje u popisu okruženja u Power Apps ili Power Automate.
Učinite sljedeće kako biste ograničili privilegije kreatora tako da možete kreirati i uređivati SharePoint prilagođene obrasce samo u nezadanim okruženjima.
Neka administrator odredi okruženje za SharePoint prilagođene obrasce koje se razlikuje od zadanog okruženja.
Neka administrator instalira rješenje za izradu prilagođenih obrazaca SharePoint iz Marketplace u vaše okruženje namijenjeno za SharePoint prilagođene obrasce.
U Power Platform admin centru odaberite okruženje koje ste odredili za SharePoint prilagođene obrasce u prvom koraku i dodijelite sigurnosnu ulogu SharePoint prilagođenog tvorca obrazaca korisnicima koji se očekuju da kreiraju SharePoint prilagođene obrasce. Pogledajte Dodjeljivanje sigurnosnih uloga korisnicima u okruženju koje ima bazu Dataverse podataka.
Najčešća pitanja
Mogu li uređivati ovlasti u sigurnosnoj ulozi SharePoint custom form makera?
Ne, sigurnosna uloga SharePoint custom form makera dodaje se u okruženje uvozom neprilagodljivog rješenja. Napomena, SharePoint prilagođeni obrazac zahtijeva da korisnik ima ovlasti u SharePoint i Power Platform. Platforma provjerava da li korisnik ima dopuštenja za pisanje za ciljanu listu kreiranu pomoću Microsoft Lists, a korisnik ima dopuštenje u Power Platformi za kreiranje ili ažuriranje SharePoint prilagođenog obrasca. Da bi SharePoint prilagođeni kreator obrazaca zadovoljio Power Platform provjeru, korisnik mora imati SharePoint prilagođenu sigurnosnu ulogu ili Environment Maker sigurnosnu ulogu.
Hoće li korisnik koji ima samo SharePoint ulogu custom form makera vidjeti okruženje u make.powerapps.com environment selecteru?
Ne, maker koji nema sigurnosnu ulogu označenu u dokumentaciji Choose environments neće vidjeti okruženje u environment selecteru u https://make.powerapps.com. Korisnik s ulogom SharePoint custom form makera mogao bi pokušati pristupiti okruženju manipulacijom URI-jem. Ako korisnik pokuša napraviti samostalnu aplikaciju, vidjet će grešku s dozvolama.
Upravljanje stanjem karantene aplikacije
Kao dopuna Power Platformovim politikama prevencije gubitka podataka, Power platforma omogućuje administratorima da 'karanteniraju' resurs, postavljajući zaštitne okvire za low-code razvoj. Karantenskim stanjem resursa upravljaju administratori i kontroliraju je li resurs dostupan krajnjim korisnicima. U Power Apps-u, ova mogućnost omogućuje administratorima da izravno ograniče dostupnost aplikacija kojima je potrebna pažnja kako bi se ispunili zahtjevi usklađenosti organizacije.
Napomena
Aplikacija u karanteni neće biti dostupna korisnicima koji je nikada prije nisu pokrenuli.
Aplikacija u karanteni može biti trenutno dostupna korisnicima koji su je igrali prije nego što je stavljena u karantenu. Ti će korisnici možda moći koristiti aplikaciju u karanteni nekoliko sekundi ako su je koristili u prošlosti. Ali nakon toga dobit će poruku da je aplikacija u karanteni ako je pokušaju ponovno otvoriti.
Sljedeća tablica prikazuje kako stanje karantene utječe na iskustva administratora, proizvođača i krajnjih korisnika.
| Osoba | Iskustvo |
|---|---|
| Administrator | Bez obzira na stanje karantene aplikacije, aplikacija je vidljiva administratorima u Power Platform Admin Centeru i PowerShell cmdletima. |
| Kreator | Bez obzira na stanje karantene aplikacije, aplikacija je vidljiva u https://make.powerapps.com i može se otvoriti za uređivanje u Power Apps Studiju. |
| Krajnji korisnik | Karantenska aplikacija korisnicima koji pokrenu aplikaciju prikazuje poruku da ne mogu pristupiti aplikaciji. |
Krajnji korisnici vidjet će poruku o pogrešci kada pokrenu aplikaciju koja je stavljena u karantenu.
Sljedeća tablica odražava podršku u karanteni:
| Power Apps tip | Podrška u karanteni |
|---|---|
| Aplikacija s platnom | Općenito dostupno |
| Aplikacija stvorena prema modelu | Nije još podržano |
Stavljanje aplikacije u karantenu
Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>
Izlazak aplikacije iz karantene
Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>
Dohvaćanje stanja karantene aplikacije
Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>
Upravljana okruženja: Uvjetni pristup pojedinačnim aplikacijama
Osim poštivanja politika uvjetnog pristupa koje se primjenjuju na Power Apps uslugu, u upravljanim okruženjima moguće je primijeniti Microsoft Entra politike uvjetnog pristupa na pojedinačne aplikacije kreirane pomoću Power Apps-a. Na primjer, administrator može primijeniti pravila uvjetnog pristupa koja zahtijevaju višestruku provjeru autentičnosti samo na aplikacijama koje sadrže osjetljive podatke. Power Apps koristi kontekst autentifikacije uvjetnog pristupa kao mehanizam za ciljanje politika uvjetnog pristupa na detaljnim aplikacijama. Administratori su osobe kojima je dopušteno dodavanje i uklanjanje konteksta provjere autentičnosti u aplikaciji. Autori ne mogu uređivati kontekste provjere autentičnosti u aplikaciji.
Napomena
- Konteksti provjere autentičnosti postavljeni u aplikaciji ne premještaju se s aplikacijama u rješenjima i premještaju se između okruženja. To omogućuje primjenu različitih konteksta provjere autentičnosti na aplikacije u različitim okruženjima. Kako se aplikacija kreće kroz okruženja putem rješenja, sačuvan je kontekst provjere autentičnosti postavljen u okruženje. Na primjer, ako je kontekst provjere autentičnosti postavljen na aplikaciju u UAT okruženju, taj će se kontekst provjere autentičnosti sačuvati.
- U aplikaciji se može postaviti više konteksta provjere autentičnosti. Krajnji korisnik mora proći uniju pravila uvjetnog pristupa koje primjenjuje više konteksta provjere autentičnosti.
- Uvjetni pristup pojedinačnim aplikacijama je značajka upravljanih okruženja.
U sljedećoj tablici opisano je kako provedba uvjetnog pristupa za određenu aplikaciju utječe na iskustva administratora, autora i krajnjih korisnika.
| Osoba | Iskustvo |
|---|---|
| Administrator | Bez obzira na pravila uvjetnog pristupa povezana s aplikacijom, aplikacija je vidljiva administratorima u Power Platform cmdletima centra za administratore i PowerShell. |
| Kreator | Bez obzira na uvjetne politike pristupa povezane s aplikacijom, aplikacija je vidljiva u https://make.powerapps.com i može se otvoriti za uređivanje u Power Apps Studiju. |
| Krajnji korisnik | Pravila uvjetnog pristupa koja se primjenjuju na aplikaciju provode se kada krajnji korisnici pokrenu aplikaciju. Korisniku koji ne prođe provjere uvjetnog pristupa prikazuje se dijalog u iskustvu autentifikacije koji pokazuje da mu nije dopušten pristup resursu. |
Nakon što administratori povežu kontekste provjere autentičnosti s pravilima uvjetnog pristupa https://portal.azure.com , mogu postaviti ID konteksta provjere autentičnosti u aplikaciji. Sljedeća slika prikazuje gdje se može dobiti ID konteksta provjere autentičnosti.
Krajnji korisnici koji ne ispunjavaju zahtjeve pravilnika o uvjetnom pristupu primaju poruku o pogrešci koja označava da nemaju pristup.
Sljedeća tablica odražava uvjetni pristup podršci za granularne aplikacije:
| Power Apps tip | Podrška za uvjetni pristup za pojedinačne aplikacije |
|---|---|
| Aplikacija s platnom | Dostupnost pretpregleda |
| Aplikacija stvorena prema modelu | Nije podržano |
Dodavanje ID-ova konteksta provjere autentičnosti uvjetnog pristupa u aplikaciju
Set-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName> -AuthenticationContextIds <id1, id2, etc...>
Dohvaćanje ID-ova konteksta provjere autentičnosti uvjetnog pristupa postavljenih u aplikaciji
Get-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>
Uklanjanje ID-ova konteksta provjere autentičnosti uvjetnog pristupa u aplikaciji
Remove-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>