Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Bagikan alur cloud dengan orang lain di organisasi dan pengguna tamu Anda sehingga mereka juga dapat memperoleh manfaat dari otomatisasi yang Anda buat. Ada tiga cara utama untuk berbagi aliran cloud di: Power Automate
- Tambahkan pemilik pada alur cloud.
- Berbagi alur cloud dengan hak istimewa eksekusi saja
- Berbagi salinan alur cloud.
Prasyarat
- Anda harus memiliki salah satu dari lisensi Power Automate (kecuali lisensi gratis) atau lisensi bawaan (Office 365, paket Dynamics 365 Enterprise, paket Dynamics 365 Professional, Dynamics 365 Team Member, Power Apps (Canvas dan aplikasi berbasis model) - paket Per App, paket Power Apps per pengguna, Paket Power Apps 1 (dikecualikan), Paket Power Apps 2 (dikecualikan), lisensi Windows) untuk membagikan alur cloud.
- Anda harus menjadi pembuat atau pemilik untuk menambahkan atau menghapus pemilik dari alur cloud.
Tentang koneksi tertanam dan lainnya
Koneksi yang digunakan dalam aliran cloud terbagi dalam dua kategori:
- Tertanam: Koneksi ini digunakan dalam aliran.
- Lainnya: Koneksi ini didefinisikan untuk aliran cloud, tetapi tidak digunakan di dalamnya.
Jika Anda berhenti menggunakan koneksi dalam alur cloud, koneksi tersebut muncul di daftar Koneksi lainnya, di mana koneksi tersebut tetap ada hingga pemilik menyertakannya dalam alur lagi. Untuk membuat perubahan pada koneksi yang disematkan, ikuti langkah-langkah dalam Mengubah koneksi, nanti di artikel ini.
Daftar koneksi muncul di bawah daftar pemilik di properti alur cloud.
Menambahkan pemilik ke alur cloud
Cara paling umum untuk berbagi alur cloud adalah dengan menambahkan pemilik. Setiap pemilik alur cloud dapat melakukan tindakan berikut:
- Lihat riwayat eksekusi.
- Kelola properti alur (misalnya, memulai atau menghentikan alur, menambahkan pemilik, atau memperbarui kredensial untuk koneksi).
- Edit definisi alur (misalnya, tambahkan atau hapus tindakan atau kondisi).
- Tambahkan atau hapus pemilik lain (tetapi bukan pembuat alur), termasuk pengguna tamu.
- Hapus alur.
Jika Anda pembuat atau salah satu pemilik alur cloud, Anda dapat menemukannya tercantum pada tab Alur tim di Power Automate.
Catatan
Anda hanya dapat menggunakan koneksi bersama dalam alur tempat Anda membuatnya.
Pemilik dapat menggunakan layanan dalam alur cloud tetapi tidak dapat mengubah kredensial untuk koneksi yang dibuat pemilik lain.
Untuk menambahkan lebih banyak pemilik ke alur cloud:
Masuk ke Power Automate, lalu pilih My flows.
Pilih alur yang ingin Anda bagikan, pilih elipsis vertikal (⋮), lalu pilih Bagikan.
Masukkan nama, alamat email, atau nama grup untuk orang atau grup yang ingin Anda tambahkan sebagai pemilik.
Pengguna atau grup yang Anda pilih menjadi pemilik alur.
Anda membuat alur kerja tim Anda.
Tambahkan daftar sebagai pemilik bersama
Anda dapat menambahkan daftar SharePoint sebagai pemilik bersama alur cloud sehingga semua orang yang memiliki akses untuk mengedit daftar tersebut secara otomatis memiliki akses untuk mengedit alur tersebut. Setelah berbagi alur, Anda dapat mendistribusikan tautan ke alur tersebut. Informasi selengkapnya: Pelatihan: Membuat dan menyiapkan Daftar SharePoint.
Gunakan daftar saat alur tersambung ke, SharePoint dan gunakan grup dalam semua kasus lainnya.
Penting
- Pengguna SharePoint harus memiliki izin Edit atau menjadi anggota grup Members atau Owners untuk menjalankan alur di SharePoint.
- Menambahkan daftar sebagai salah satu pemilik tidak tersedia di penyewa GCC High dan DoD.
Menghapus pemilik
Saat Anda menghapus pemilik yang kredensialnya digunakan untuk mengakses layanan Power Automate, perbarui kredensial untuk koneksi tersebut sehingga alur terus berjalan dengan benar. Pelajari selengkapnya di Mengubah koneksi.
Pada halaman detail alur, di bagian Pemilik , pilih Edit.
Pilih Hapus (ikon tempat sampah) untuk pemilik yang ingin dihapus.
Di kotak dialog konfirmasi, pilih Hapus.
Pengguna atau grup yang Anda hapus tidak lagi terdaftar sebagai pemilik alur.
Memodifikasi koneksi
Anda mungkin perlu mengubah pemilik koneksi dalam alur cloud jika Anda menghapus pemilik yang ada atau jika Anda ingin menggunakan akun lain untuk masuk ke tindakan atau pemicu.
Buka alur yang ingin Anda ubah.
Pilih Edit.
Pilih elipsis (...) dalam langkah di mana Anda ingin mengedit koneksi.
Jika Anda sudah memiliki koneksi, pilih koneksi tersebut. Jika tidak, pilih Tambahkan koneksi baru untuk membuat koneksi baru, lalu pilih Masuk untuk membuat koneksi baru Anda.
Berbagi alur cloud dengan izin eksekusi saja
Alur instan (yaitu, alur yang menggunakan pemicu manual seperti tombol atau item yang dipilih) dapat dibagikan dengan menggunakan izin run-only. Setiap pengguna yang Anda tambahkan sebagai pengguna run-only tidak memiliki akses untuk mengedit atau memodifikasi alur dengan cara apa pun. Mereka hanya memiliki izin untuk memicu alur.
Untuk menambahkan pengguna eksekusi saja:
Pada halaman detail alur, di bagian Jalankan hanya pengguna , pilih Edit.
Di panel Kelola izin khusus menjalankan, tentukan pengguna dan grup yang ingin Anda beri akses khusus menjalankan.
Sebagai pemilik, Anda dapat menentukan apakah pengguna eksekusi saja harus menyediakan koneksi mereka sendiri atau Anda dapat menggunakan koneksi yang telah ditentukan di alur.
Pengguna atau grup sekarang memiliki akses untuk menjalankan alur.
Untuk menghapus pengguna dengan izin jalankan saja:
Pada halaman detail alur, di bagian Jalankan hanya pengguna , pilih Edit.
Di panel Kelola izin run-only, pilih Hapus (tempat sampah) di samping pengguna yang aksesnya ingin Anda hapus, lalu pilih Simpan.
Pengguna atau grup tidak lagi memiliki akses untuk menjalankan alur ini.
Mengirim salinan alur cloud
Anda dapat mengirim salinan alur cloud ke pengguna lain, yang kemudian dapat menggunakan definisi alur sebagai templat. Metode ini menyediakan cara untuk berbagi struktur umum alur cloud tanpa berbagi koneksi apa pun. Penerima dapat memodifikasi alur mereka secara independen dari anda, sehingga mereka dapat membuatnya sesuai dengan kebutuhan mereka.
Catatan
Mengirim salinan akan membuat sebuah instans alur yang independen untuk penerima. Anda tidak dapat mencabut akses ke alur setelah membagikannya.
Untuk mengirim salinan alur cloud
Pada bilah perintah halaman detail alur, pilih Kirim salinan.
Pada panel Kirim salinan , Anda dapat mengedit nama dan deskripsi alur yang ingin Anda bagikan, dan menentukan pengguna yang ingin Anda bagikan.
Penerima menerima email yang menyatakan bahwa Anda membagikan templat alur cloud dengan mereka, dan mereka kemudian dapat membuat instans alur tersebut sendiri.
Praktik terbaik untuk mengelola alur cloud bersama
Untuk menghindari berbagi yang tidak tepat dan mengurangi upaya kepatuhan, administrator harus menerapkan praktik terbaik. Berikut adalah rekomendasi utama untuk mengelola alur bersama dengan aman dan efisien.
Menggunakan peran keamanan untuk mengelompokkan tugas
Berikan peran Environment Maker hanya kepada pengguna yang benar-benar perlu membuat atau mengedit alur di lingkungan tersebut. Pengguna akhir yang hanya menjalankan alur harus tetap sebagai pengguna dasar. Prinsip ini membatasi siapa yang dapat berbagi atau memodifikasi alur. Misalnya, jika Anda memiliki sekelompok pengguna yang hanya memicu alur tetapi tidak boleh membuat yang baru, jangan mengangkatnya menjadi pembuat. Dengan mempertahankan pengguna eksekusi saja sebagai anggota lingkungan dasar, atau menggunakan berbagi eksekusi saja tanpa promosi, Anda mencegah mereka membuat atau mengimpor alur nakal. Segmentasi ini menciptakan batas yang jelas: pembuat mendesain, yang lain mengkonsumsi. Jika lingkungan tidak memiliki grup keamanan (terbuka untuk semua), Anda masih dapat mengontrol hak istimewa pembuat melalui peran. Anda dapat menetapkan grup Azure AD makers dan membuat skrip untuk menetapkan peran Environment Maker hanya kepada anggota grup tersebut. Dengan cara ini, meskipun semua orang berada di lingkungan tersebut, hanya pembuat yang disetujui yang dapat berbagi atau memiliki alur. Pendekatan ini mengurangi pembagian ke pihak luar yang tidak disengaja.
Manfaatkan akses Run-Only alih-alih kepemilikan bersama
Ketika sebuah alur perlu digunakan oleh banyak orang, terutama di luar tim inti, sebaiknya berikan akses Eksekusi Saja daripada menjadikan mereka pemilik bersama. Pengguna Run-Only dapat menjalankan alur secara manual atau melalui konektor seperti tombol, SharePoint, dan lainnya, tanpa melihat atau mengubah desain alur. Misalnya, sebuah departemen membangun alur Persetujuan Pengeluaran yang dapat dipicu oleh manajer di departemen lain. Alih-alih menambahkan 10 manajer sebagai pemilik bersama, yang melintasi batas lingkungan dan menimbulkan masalah tata kelola, bagi alur atau pemicunya dengan mereka sebagai pengguna eksekusi saja. Mereka dapat menjalankannya melalui tombol di Teams atau melalui tautan yang dibagikan, tetapi tidak dapat mengedit atau melihat alurnya di Power Automate. Pendekatan ini melindungi aliran dan membatasi kontrol penuh kepada pembuat. Ini juga menyederhanakan kepatuhan. Manajer tersebut tidak memerlukan akses Environment Maker, hanya izin untuk menjalankan. Singkatnya, hanya tunjuk pemilik bersama jika pengeditan kolaboratif diperlukan. Dalam semua kasus lainnya, gunakan mode eksekusi saja atau metode interaksi tidak langsung lainnya, seperti menyematkan alur ke aplikasi atau menggunakan Power Apps untuk memanggil alur.
Menerapkan kebijakan pencegahan kebocoran data (DLP)
Kebijakan DLP tidak secara langsung menghentikan berbagi alur, tetapi mengurangi risiko jika alur dibagikan secara luas. Dengan mengklasifikasikan konektor ke dalam Bisnis versus Non-Bisnis dan membuat aturan DLP, Anda mencegah alur (bahkan yang dibagikan secara luas) menggunakan konektor yang dapat mengeksfiltrasi data. Misalnya, jika pengguna eksternal entah bagaimana memperoleh akses untuk menjalankan alur, kebijakan DLP yang ketat memastikan bahwa alur tersebut tidak dapat tiba-tiba mengirim data ke layanan yang tidak diizinkan, seperti konektor media sosial atau penyimpanan cloud pribadi. Selain itu, jika Anda mencurigai beberapa alur mungkin dibagikan secara eksternal, larang konektor kustom atau konektor HTTP di lingkungan tertentu kecuali diperlukan. Pembatasan ini mengurangi apa yang dapat dilakukan orang eksternal jika mereka memiliki akses edit. Pada dasarnya, DLP bertindak sebagai jaring pengaman. Meskipun batasan berbagi diperluas, kapabilitas alur masih berada dalam batas yang dapat diterima. Ini adalah praktik terbaik untuk meninjau kebijakan DLP setiap kali Anda memperluas akses ke alur.
Menetapkan audit dan pemantauan rutin
Biasakan untuk meninjau pembagian alur dan kepemilikan. Misalnya, lakukan audit bulanan atau triwulanan terhadap alur di setiap lingkungan produksi. Gunakan pendekatan PowerShell dari Mengidentifikasi alur yang dibagikan dengan pengguna di luar lingkungan pengguna untuk membuat daftar terkini semua alur dan pemiliknya. Identifikasi anomali seperti alur dengan pemilik yang berada di luar tim yang diharapkan atau pemilik tamu baru. Anda dapat mengotomatiskan bagian dari proses ini. Misalnya, admin dapat menyiapkan skrip PowerShell terjadwal atau alur menggunakan Power Platform for Admins konektor untuk mengumpulkan data berbagi dan mengirim laporan melalui email. Dokumentasi Microsoft mendorong tinjauan hak secara berkala. Pastikan mereka selaras dengan kebutuhan bisnis saat ini dan hapus akses bagi pengguna yang tidak lagi memerlukannya. Misalnya, jika Terry adalah rekan pemilik eksternal untuk proyek khusus dan proyek itu berakhir, temukan hal itu pada audit berikutnya dan bereskan.
Tips
Analitik pusat admin Power Platform dan dasbor Starter Kit Pusat Keunggulan Power Platform dapat menunjukkan tren, seperti berapa banyak alur yang dijalankan setiap pengguna, atau berapa banyak alur di setiap lingkungan. Gunakan ini untuk mendeteksi apakah alur tertentu digunakan secara luas oleh pengguna yang tidak terduga. Temuan ini menunjukkan kemungkinan berbagi yang tidak dikelola.
FAQ
Kelola alur saat pengguna yang membuat alur bersama meninggalkan organisasi
Jika alur bersama masih memiliki pemilik aktif, alur terus berjalan.
Catatan
Jika alur menggunakan koneksi aktif atau tersemat milik pengguna yang meninggalkan organisasi, tindakan spesifik tersebut mungkin gagal. Untuk memperbaiki masalah ini, ikuti langkah-langkah dalam Mengubah koneksi, sebelumnya dalam artikel ini untuk memperbarui kredensial.
Jika tidak ada pemilik aktif untuk alur, Anda harus mengubah pemiliknya. Untuk mengubah pemilik alur, buat salinan alur tersebut, lalu minta calon pemilik membuat alur dari salinan tersebut.
Mengubah pemilik alur cloud yang sadar solusi
Edit detailnya untuk mengubah kepemilikan alur cloud yang paham solusi.
Mengubah pemilik alur cloud yang tidak paham solusi
Untuk mengubah kepemilikan alur cloud yang tidak mengenali solusi, Anda harus membuat alur baru melalui ekspor/impor, Simpan sebagai, atau Kirim salinan. Perubahan kepemilikan secara langsung untuk alur cloud yang tidak mendukung solusi tidak tersedia karena pemilik merupakan bagian dari identitas alur.
Bagikan kepemilikan alur cloud yang mendukung solusi dengan pengguna yang bukan anggota Dataverse
Saat Anda membagikan kepemilikan alur cloud yang mendukung solusi kepada pengguna yang belum ada di Dataverse, pengguna tersebut akan otomatis ditambahkan ke Dataverse untuk memfasilitasi proses berbagi. Dalam lingkungan default, pengguna Microsoft Entra ID memiliki peran EnvironmentMaker. Di lingkungan non-default, pengguna dan grup Microsoft Entra ditambahkan ke Dataverse, namun tidak secara otomatis ditetapkan peran EnvironmentMaker. Oleh karena itu, mereka mungkin hanya dapat menjalankan alur sampai administrator memberi mereka peran. Jika pengguna tidak memiliki peran yang sesuai, mereka akan menerima pesan kesalahan terperinci.
Dapatkah pengguna yang menjalankan alur menyediakan koneksi?
Ya. Saat Anda mengonfigurasi koneksi sebagai Disediakan oleh pengguna run-only, pengguna yang menjalankan (atau memanggil) alur menyediakan koneksi tersebut.
Bisakah pengguna lain menggunakan koneksi yang disediakan oleh pengguna run-only?
Tidak. Saat Anda mengonfigurasi koneksi sebagai Disediakan oleh pengguna eksekusi saja, pengguna yang menjalankan (atau "memicu") alur akan menyediakan koneksi tersebut. Semua pengguna alur menggunakan koneksi yang disematkan, tetapi hanya pengguna yang menyediakan koneksi tersebut yang menggunakan koneksi yang disediakan oleh pengguna eksekusi saja. Ketika alur terhubung ke layanan melalui konektor, koneksi Disediakan oleh pengguna eksekusi saja memungkinkan alur bertindak sebagai pengguna eksekusi saja dan mengakses data yang dapat diakses oleh pengguna tersebut. Jika Anda mengekspor alur, koneksi yang Disediakan oleh pengguna eksekusi saja memiliki nilai RuntimeSource sebesar invoker.