Bagikan melalui


Tentang lingkungan Microsoft Dataverse for Teams

Catatan

Pusat Power Platform admin yang baru dan ditingkatkan sekarang tersedia secara umum. Saat ini kami sedang memperbarui dokumentasi untuk mencerminkan perubahan ini, jadi periksa kembali untuk memastikan bahwa Anda mendapatkan pembaruan terbaru.

Diperkenalkan pada September 2020, Microsoft Dataverse for Teams adalah platform data low-code bawaan yang Microsoft Teams memberdayakan pengguna untuk membangun aplikasi, agen, dan alur Microsoft Teams kustom dengan menggunakan Power Apps, Microsoft Copilot Studio, dan Power Automate. Dataverse for Teams—dibangun pada Microsoft Dataverse—menyediakan penyimpanan data relasional, tipe data yang kaya, tata kelola tingkat perusahaan, dan penerapan solusi sekali klik ke toko aplikasi Microsoft Teams. Informasi lebih lanjut: Ikhtisar Dataverse for Teams

Dataverse for Teams Lingkungan dibuat secara otomatis untuk tim yang dipilih saat Anda membuat aplikasi atau agen untuk Microsoft Teams pertama kalinya atau menginstal aplikasi yang dibuat menggunakan Power Apps dari katalog aplikasi untuk pertama kalinya. Lingkungan Dataverse for Teams digunakan untuk menyimpan, mengelola, dan membagikan data, aplikasi, dan alur khusus tim. Setiap tim dapat memiliki satu lingkungan, dan semua data, aplikasi, agen, dan alur yang dibuat dengan aplikasi yang dibuat menggunakan Power Apps di dalam tim tersedia dari database tim Dataverse for Teams tersebut.

Anda dapat mengidentifikasi Dataverse for Teams lingkungan di Power Platform pusat admin dengan mencentang kolom Jenis dalam daftar lingkungan. Lingkungan di mana Jenis ditandai sebagai Microsoft Teams Dataverse for Teams lingkungan.

Pelisensian dan batasan

Perhatikan hal berikut mengenai akses ke aplikasi Microsoft Power Platform di Teams:

  • Dataverse for Teams akan tersedia sebagai bagian dari langganan Microsoft 365 pilihan dengan kemampuan dan Microsoft Power Platform dan Microsoft Teams, selain pac untuk EDU A1 dan SUB SKU.

  • Aplikasi yang dibuat di Microsoft Teams yang menggunakan Dataverse for Teams akan dapat diakses di luar Microsoft Teams di browser web jika Anda memiliki lisensi Power Apps uji coba atau mandiri. Namun, ingat hal berikut ini:

    • Aplikasi yang dibuat dalam Teams tidak akan ditampilkan dalam daftar aplikasi dalam make.powerapps.com atau aplikasi seluler Power Apps. Satu-satunya cara untuk menjalankan aplikasi ini adalah dengan meluncurkannya di browser web dari Teams menggunakan Buka situs web atau Buka di browser dalam aplikasi seluler Power Apps.
    • Bila dijalankan di luar Teams, nilai objek integrasi Teams tidak akan tersedia.
  • Untuk penggunaan mandiri Power Apps atau Power Automate apa pun, yang juga mencakup Dataverse akses API, Dataverse for Teams lingkungan perlu ditingkatkan Dataverse.

  • Tim dapat mengundang tamu yang dapat mengakses aplikasi, agen, alur, dan data dalam Dataverse for Teams database dalam tim mereka. Namun, mereka tidak akan diizinkan untuk menginstal, membuat, atau mengedit aplikasi. Mereka hanya dapat menemukan dan menjalankan aplikasi dalam tim mereka.

  • Tidak ada akses API langsung ke Dataverse for Teams yang disediakan, dan hanya aplikasi, agen, dan alur yang disematkan dalam Microsoft Teams klien yang dapat mengakses Dataverse for Teams runtime.

Informasi lebih lanjut: FAQ pelisensian Dataverse for Teams

Siklus hidup lingkungan

Bagian ini memberikan ringkasan mengenai operasi siklus hidup terpenting yang akan diizinkan dengan lingkungan Dataverse for Teams.

Catatan

Nama lingkungan Dataverse for Teams sama dengan nama tim. Anda bisa menyaring daftar lingkungan di pusat admin Power Platform untuk hanya menampilkan lingkungan Dataverse for Teams.

Operasi Deskripsi fitur Tersedia di GA
Cadangan Pencadangan otomatis dan pembuatan cadangan berlabel dapat diambil. Admin dapat melihatnya di Pusat admin Power Platform. Cadangan akan tersedia hingga 7 hari. Ya
Pulihkan Lingkungan Teams hanya mendukung pemulihan mandiri. Hanya pemulihan titik waktu ke lingkungan yang sama yang dimungkinkan. Catatan: jika lingkungan telah ditingkatkan, pemulihan titik dalam waktu hanya akan tersedia mulai dari saat ditingkatkan. Ya
Salin Tidak tersedia secara default untuk lingkungan Dataverse for Teams. No
Buat Hanya melalui Microsoft Teams. Catatan: Dataverse for Teams lingkungan akan dibatasi pada pemetaan 1:1 ke Microsoft Teams tim tempat ia dibuat dan terikat ke grup yang Microsoft 365 terkait dengan tim. No
Delete Lingkungan dapat dihapus oleh pemilik tim. Lingkungan akan dihapus secara otomatis jika tim tempat ia dibuat juga dihapus. Ya
Atur Ulang Tidak tersedia secara default untuk lingkungan Dataverse for Teams. Tidak
Peningkatan Membuka semua fungsi layanan Dataverse untuk lingkungan. Ya

Masa pakai lingkungan akan terikat dengan tim tempatnya dibuat. Jika Anda meningkatkan lingkungan ke Dataverse, pemetaan 1:1 tidak dijamin karena lingkungan dapat digunakan oleh aplikasi di luar Microsoft Teams. Lingkungan yang ditingkatkan terikat oleh aturan siklus hidup yang berkaitan dengan lisensi Power Apps dan konfigurasi lingkungan.

Beberapa operasi diblokir secara default, seperti operasi Salin dan Reset. Untuk skenario di mana Anda memerlukan kemampuan ini, gunakan lingkungan dengan basis data Dataverse. Lihat tabel sebelumnya untuk mengetahui detailnya.

Penting

Lingkungan Dataverse for Teams tidak akan diizinkan untuk mengubah tipe hingga operasi peningkatan telah dilakukan di luar lingkungan. Setelah peningkatan selesai, lingkungan Dataverse for Teams akan mempunyai kemampuan penuh yang ditemukan di Dataverse.

Jika tim dihapus, lingkungan Dataverse for Teams yang dibuat juga akan dihapus. Lingkungan Dataverse for Teams sendiri dapat dihapus dari dalam tim oleh pemilik tim. Peringatan akan diberikan sebelum memungkinkan penghapusan untuk dilalui, untuk memastikan tidak ada penghapusan yang tidak disengaja.

Akses pengguna ke lingkungan Dataverse for Teams

Dalam lingkungan seperti Dataverse for Teams yang dapat menjadi kolaboratif dalam pengembangan dan penggunaan aplikasi, bot, dan data, penting untuk memahami cara akses diberikan kepada berbagai jenis peran dalam layanan.

Bagian ini meringkas akses pengguna ke lingkungan dan sumber daya Dataverse for Teams.

Model konseptual

Setiap tim terhubung Microsoft Teams 1:1 ke Microsoft 365 grup.

Grup Microsoft 365 mendukung dua jenis keanggotaan pengguna: pemilik dan anggota. Anggota dapat berupa penyewa pelanggan sendiri atau dari penyewa tamu. Setiap manajemen pengguna (penambahan, penghapusan, perubahan jenis pengguna) yang dibuat dalam tim tercermin dalam Microsoft 365 grup, dan sebaliknya.

Akses ke Dataverse for Teams lingkungan dan sumber dayanya (aplikasi, data) dibatasi untuk pengguna dalam tim. Grup yang Microsoft 365 ditautkan ke tim secara otomatis dikaitkan dengan Dataverse for Teams lingkungan, membatasi akses ke pengguna grup tersebut. Asosiasi Grup dengan Microsoft 365 lingkungan ini Dataverse for Teams tidak dapat diedit sampai lingkungan ditingkatkan Dataverse.

Terdapat perbedaan dalam model untuk menambahkan pengguna ke lingkungan dengan basis data Dataverse dan menambahkannya ke lingkungan Dataverse for Teams. Tabel berikut ini menjelaskan perbedaannya.

Fitur Dataverse for Teams Dataverse
Penambahan otomatis semua pengguna di grup Microsoft 365 yang terkait dengan lingkungan No Ya
Penambahan Just-In-Time pengguna saat pertama kalinya mereka mengakses sumber daya di lingkungan Ya Ya
Penambahan sesuai permintaan pengguna (baca Menambahkan pengguna ke lingkungan) Ya Ya

Penetapan peran

Persona KETERANGAN Peran keamanan ditetapkan otomatis
Pemilik Teams Pemilik dapat mengelola keanggotaan tim dan pengaturan dalam tim. Mereka memiliki akses penuh ke aplikasi sumber daya, dan data lingkungan Dataverse for Teams. Mereka dapat melakukan tugas pemeliharaan lingkungan seperti pencadangan dan pemulihan melalui Pusat admin Power Platform. Administrator Sistem
Anggota Teams Anggota dapat melihat Dataverse for Teams sumber daya lingkungan, menjalankan semua aplikasi dan sumber daya, serta membuat atau memperbarui semua sumber daya. Mereka memiliki akses penuh ke semua data. Anggota Teams
Tamu Teams Tamu adalah orang dari luar penyewa yang diundang pemilik tim, seperti mitra atau pelanggan. Mereka dapat melihat dan menjalankan semua sumber daya dalam tim. Secara default, Anda memiliki akses penuh terhadap rekaman yang mereka buat dan tidak memiliki akses ke rekaman pengguna lain. Tamu Teams
Admin global / Admin Power Platform Ini adalah admin tingkat penyewa yang mengelola kesehatan dan memelihara lingkungan penyewa. Mereka tidak perlu menjadi pemilik atau anggota tim, tetapi melalui hak istimewa admin tingkat penyewa, mereka dapat melakukan tugas pemeliharaan lingkungan seperti pencadangan dan pemulihan untuk semua lingkungan Dataverse for Teams. Sama dengan Dataverse, admin tingkat penyewa ini akan memiliki hak istimewa Administrator Sistem dengan mode akses Baca-Tulis ke lingkungan Dataverse for Teams. Administrator Sistem
Admin Dynamics 365 Admin ini harus menjadi pemilik atau anggota tim (karena setiap tim ditautkan ke Microsoft 365 grup dan Dataverse for Teams lingkungan akan selalu dibatasi untuk akses ke grup tersebut Microsoft 365 ) untuk memiliki hak istimewa tingkat Administrator Sistem–untuk mengelola kesehatan dan pemeliharaan lingkungan. Administrator Sistem jika mereka adalah pemilik tim; Administrator Sistem dan Anggota Teams jika mereka adalah anggota dalam tim. Tidak ada akses jika mereka bukan pemilik atau anggota dalam tim.
Rekan kerja dengan akses Rekan kerja yang memiliki akses adalah orang dalam penyewa yang tidak ada dalam tim, namun telah diundang untuk menjalankan aplikasi di tim. Secara default, rekan kerja yang memiliki akses tidak memiliki akses ke data. Hak akses data dapat diberikan berdasarkan aplikasi atau sumber daya yang perlu dijalankan. Catatan: ketika kolega yang memiliki akses diundang untuk menjalankan aplikasi dalam tim, asosiasi grup Microsoft 365 dengan lingkungan Dataverse for Teams tim akan secara otomatis dihapus untuk mengizinkan aplikasi menjalankan akses ke kolega yang memiliki akses. Pengguna Dasar

Catatan

Berbagi rekaman tidak didukung di. Dataverse for Teams Anda tidak dapat berbagi rekaman dengan pengguna atau tim lain.

Pengaturan dan tindakan lingkungan Dataverse for Teams

Akses memerlukan izin yang memadai, seperti peran Administrator Sistem atau Penyemenyesuaikan Sistem. Untuk memeriksa peran keamanan Anda, lihat Melihat profil pengguna Anda. Jika Anda tidak memiliki izin yang benar, hubungi administrator sistem Anda.

Untuk mengubah pengaturan lingkungan Dataverse for Teams , ikuti langkah-langkah berikut:

  1. Masuk ke pusat admin Power Platform.
  2. Di panel navigasi, pilih Kelola.
  3. Di panel Kelola, pilih Lingkungan.
  4. Pada halaman Lingkungan, pilih lingkungan tempat Jenis ditandai sebagai Microsoft Teams.
  5. Di bilah perintah, pilih Pengaturan.
  6. Perluas Integrasi, lalu pilih Pengaturan integrasi Teams.

Di Microsoft Teams pengaturan kolaborasi dan obrolan , pilih salah satu opsi berikut:

  • Aktifkan untuk semua aplikasi Dynamics 365– Mengaktifkan obrolan Teams untuk semua aplikasi Dynamics 365 yang didukung di organisasi Anda, termasuk aplikasi yang Anda tambahkan di masa mendatang.
  • Aktifkan untuk aplikasi Dynamics 365 yang dipilih– Mengaktifkan obrolan Teams untuk aplikasi yang Anda pilih. Jika organisasi Anda sudah menggunakan Teams, pilihan yang Anda buat sebelumnya tetap ada. Jika sebelumnya Anda tidak menyiapkan Teams, Teams akan diaktifkan secara default untuk ruang kerja Layanan Copilot dan aplikasi Pusat Customer Service.

Pilih Simpan untuk menerapkan perubahan.

Pengguna + izin

Anda dapat menentukan pengguna dalam lingkungan untuk memberikan akses ke aplikasi, bot, dan data lingkungan Dataverse for Teams.

  1. Masuk ke pusat admin Power Platform.
  2. Di panel navigasi, pilih Kelola.
  3. Di panel Kelola, pilih Lingkungan.
  4. Pada halaman Lingkungan , pilih lingkungan tempat Jenisditandai sebagai . Microsoft Teams
  5. Di bilah perintah, pilih Pengaturan.
  6. Perluas Pengguna + izin, lalu pilih Pengguna.
  7. Di bilah perintah, pilih Tambahkan pengguna.
  8. Masukkan nama atau alamat email pengguna yang memenuhi persyaratan akses pengguna yang diperlukan untuk ditambahkan ke Dataverse for Teams lingkungan.
  9. Pilih Tambahkan untuk menyimpan perubahan.

Di bilah perintah atas, pilih Refresh untuk memperbarui daftar dan melihat pengguna yang baru ditambahkan.

Daftar menampilkan pengguna dengan status diaktifkan dan dinonaktifkan yang merupakan anggota Dataverse for Teams lingkungan. Anda dapat memilih pengguna untuk menjalankan diagnostik, memeriksa detail aksesnya, dan meninjau statusnya.

Menghapus lingkungan Dataverse for Teams

Untuk menghapus Dataverse for Teams lingkungan, ikuti langkah-langkah berikut:

  1. Masuk ke pusat admin Power Platform.
  2. Di panel navigasi, pilih Kelola.
  3. Di panel Kelola, pilih Lingkungan.
  4. Pada halaman Lingkungan , pilih lingkungan tempat Jenisditandai sebagai . Microsoft Teams
  5. Di bilah perintah, pilih Hapus.
  6. Masukkan nama lingkungan dan pilih Konfirmasi untuk menghapus lingkungan.

Meningkatkan lingkungan Dataverse for Teams ke produksi

Pilih Tingkatkan ke produksi. Informasi lebih lanjut: Proses peningkatan

Batas kapasitas

Konsumsi kapasitas oleh Dataverse for Teams lingkungan tidak akan dihitung dalam batas kapasitas penyewa. Sebagai gantinya, kami menyediakan kumpulan kapasitas untuk Dataverse for Teams lingkungan, yang terpisah dari kumpulan kapasitas penyewa Microsoft Power Platform Dataverse . Kapasitas tidak dapat ditransfer antara kedua kumpulan ini.

Batas per lingkungan pada Dataverse for Teams lingkungan: Setiap Dataverse for Teams lingkungan menyediakan database gabungan dan penyimpanan file 2 GB, dengan sebagian dari jumlah ini disediakan untuk penggunaan sistem.

Untuk melihat konsumsi setiap Dataverse for Teams lingkungan dalam penyewa, lakukan langkah-langkah berikut:

  1. Masuk ke pusat admin Power Platform.
  2. Di panel navigasi, pilih Lisensi.
  3. Di panel Lisensi , pilih Add-on kapasitas.
  4. Pada halaman Kapasitas , pilih Microsoft Teams tab untuk melihat detail konsumsi.

Batas seluruh penyewa pada Dataverse for Teams lingkungan: Setiap penyewa juga memiliki batas yang terkait dengan lingkungan yang Dataverse for Teams ditentukan dalam tabel ini.

Unit Batas Layanan
Dataverse for Teams lingkungan 5 lingkungan, + 1 lingkungan tambahan untuk setiap 20 lisensi pengguna Microsoft 365 yang memenuhi syarat.
Diperlukan lebih banyak instans, pertimbangkan untuk menghapus lingkungan yang tidak terpakai atau meningkatkan lingkungan Dataverse.
Pelanggan dengan lebih dari 200.000 kursi Microsoft 365 yang memenuhi syarat harus menghubungi perwakilan Microsoft mereka.
Penyimpanan lingkungan maksimal Dataverse for Teams per penyewa Dataverse for Teams lingkungan × 2 GB (hingga maksimum 19,5 TB).
Batas penyimpanan 2 GB tidak dapat diperpanjang lebih lanjut. Jika diperlukan lebih banyak penyimpanan, pertimbangkan untuk meningkatkan lingkungan Dataverse.
Panggilan API lingkungan maksimal Dataverse for Teams Permintaan API di Microsoft Power Platform terdiri dari berbagai tindakan yang dibuat pengguna di berbagai produk.
Untuk informasi lebih lanjut tentang panggilan API dan batas per pengguna tersedia, buka penetapan permintaan Microsoft Power Platform.

Penegakan

Tindakan berikut diambil ketika pelanggan mendekati dan melampaui batas tingkat lingkungan atau seluruh Microsoft Teams penyewa.

Tindakan penegakan tingkat lingkungan

Ketika Dataverse for Teams lingkungan dalam tim mendekati atau mencapai batas kapasitas 2 GB, tindakan berikut diambil:

  • Pada 80 persen dari batas, Microsoft Teams pengguna melihat Microsoft Teams dalam pengalaman pembuat pesan yang memberi tahu mereka bahwa batas kapasitas akan segera tercapai. Pada titik ini, pelanggan didorong untuk mengurangi penggunaan penyimpanan atau menghubungi admin mereka untuk pilihan lain.
  • Pada 100 persen dari batas, aplikasi, agen, dan alur yang ada akan terus berfungsi dan aplikasi yang ada dapat diperbarui. Namun, aplikasi, agen, alur, dan tabel baru tidak dapat dibuat atau diinstal karena telah mencapai batas kapasitas.

Penegakan Tingkat penyewa

Ketika penyewa mendekati atau mencapai batas seluruh Microsoft Teams penyewa yang dijelaskan sebelumnya, tindakan berikut diambil:

  • Pada 80 persen dari batas, pemberitahuan bahwa kapasitas mencapai batasnya dikirim ke admin penyewa (Microsoft 365 admin global, admin, Power Platform admin Dynamics 365). Admin didorong untuk mempertimbangkan untuk mengurangi penggunaan penyimpanan atau meningkatkan beberapa Dataverse for Teams lingkungan.
  • Pada 100 persen dari batas, pembuatan lingkungan baru Dataverse for Teams diblokir. Setiap pengguna yang mencoba membuat lingkungan baru Dataverse for Teams diminta untuk menghubungi admin penyewa sebagai hasil dari batas kapasitas yang tercapai. Selain itu, aplikasi, agen, alur, dan tabel baru tidak akan diizinkan untuk dibuat atau diinstal di lingkungan yang ada Dataverse for Teams .

Sebagaimana disebutkan dalam penegakan tingkat lingkungan, setiap aplikasi yang ada akan tetap dapat berfungsi sebagaimana mestinya.

Proses peningkatan Selesai

Alur tingkat tinggi dan aturan bisnis untuk meningkatkan lingkungan Dataverse for Teams mengikuti.

Admin penyewa akan diizinkan untuk meningkatkan lingkungan Dataverse for Teams ke basis data lingkungan Dataverse. Alur umum adalah sebagai berikut:

Dataverse for Teams proses peningkatan lingkungan.

  1. Di dalam tim, pengguna Microsoft Teams memilih untuk membuat aplikasi menggunakan pengalaman pembuatan aplikasi yang dibuat dengan Power Apps terintegrasi yang baru di Microsoft Teams, atau dengan menginstal aplikasi berbasis lingkungan Dataverse for Teams yang ada. Pada titik ini, lingkungan Dataverse for Teams ditetapkan untuk tim tersebut.

  2. Seiring waktu, data yang disimpan di lingkungan tumbuh Dataverse for Teams dan akhirnya mencapai batas kapasitas lingkungan yang ditetapkan (2 GB). Pada titik ini, aplikasi yang ada terus beroperasi tetapi pengguna tidak diizinkan untuk membuat atau menginstal aplikasi baru. Pada titik ini, pengguna diarahkan untuk menghubungi admin penyewa untuk meningkatkan Dataverse for Teams lingkungan Dataverse dan mendapatkan lebih banyak kapasitas. Atau, Microsoft Teams pengguna dapat meminta admin memutakhirkan lingkungan karena mereka ingin menggunakan fitur tertentu di. Dataverse

  3. Admin meninjau permintaan dari Microsoft Teams pengguna dan membuat keputusan untuk meningkatkan lingkungan dari Microsoft Teams ke. Dataverse Pada titik ini, admin membuka Power Platform tampilan lingkungan pusat admin untuk menjalankan peningkatan.

    Catatan

    Untuk berhasil melaksanakan peningkatan, penyewa harus memiliki setidaknya sebanyak kapasitas tersedia sebagai ukuran lingkungan Dataverse for Teams yang sedang ditingkatkan. Setelah peningkatannya, kapasitas yang dikonsumsi dari lingkungan yang ditingkatkan Dataverse for Teams mulai dihitung dalam kapasitas penyewa. Jika upaya dilakukan untuk memutakhirkan Dataverse for Teams lingkungan ketika penyewa tidak memiliki kapasitas yang cukup, operasi peningkatan diblokir dan pesan kesalahan ditampilkan.

  4. Admin diberi pesan dengan implikasi peningkatan dan diminta untuk mengonfirmasi tindakan tersebut.

  5. Jika admin mengonfirmasi, peningkatan akan dilanjutkan. Saat peningkatan berlangsung, berbagai pemberitahuan disediakan saat transisi operasi melalui berbagai status.

Setelah peningkatan, hal berikut berlaku untuk lingkungan yang baru ditingkatkan:

  • Untuk menemukan dan mengedit aplikasi dan alur, pembuat aplikasi harus membuka Power Apps portal.
  • Siklus hidup lingkungan yang ditingkatkan tidak lagi terikat dengan siklus hidup tim tersebut. Jika tim dihapus, lingkungan yang ditingkatkan tetap ada.
  • Setiap aplikasi yang berjalan di lingkungan memerlukan Microsoft Power Platform lisensi (Power Apps, Power Automate) untuk diakses.
  • Aplikasi dapat berjalan di dalam dan di luar Microsoft Teams.
  • Semua aplikasi yang ada dikaitkan dengan lingkungan yang ditingkatkan (Dataverse) dan dapat memanfaatkan kumpulan tabel yang diperluas.
  • Kapasitas lingkungan yang ditingkatkan mulai dihitung terhadap kapasitas penyewa Dataverse .
  • Microsoft 365 Asosiasi Grup menjadi dapat diedit.
  • Pemilik tim diberi peran Admin Sistem di lingkungan mereka dan dapat mengakses lingkungan dengan menggunakan Power Platform pusat admin.
  • Menambahkan aplikasi Template baru Microsoft Teams ke tim sebelumnya tidak membuat lingkungan baru Dataverse for Teams untuk tim.

Kemampuan untuk mengendalikan Dataverse for Teams

Kemampuan untuk membuat aplikasi atau agen dengan aplikasi baru Power Apps dan Microsoft Copilot Studio diaktifkan secara default di. Microsoft Teams Anda dapat mengaktifkan atau menonaktifkan aplikasi ini untuk pengguna tertentu menggunakan kebijakan izin aplikasi Microsoft Teams di Microsoft Teams.

Di Microsoft Teams pusat admin, Anda dapat menggunakan Power Apps dan aplikasi yang Microsoft Copilot Studio tersedia di bawah Microsoft Apps untuk mengaktifkan atau menonaktifkan kemampuan baru ini untuk pengguna tertentu. Informasi selengkapnya: mengelola kebijakan izin aplikasi di Microsoft Teams

Selain pengalaman baru membuat aplikasi atau agen dengan Power Apps dan, Microsoft Copilot Studio pengguna dapat menggunakan aplikasi sampel untuk membuat Microsoft Teams instance aplikasi (dan lingkungan terkait Dataverse for Teams ). Aplikasi sampel yang tersedia tercantum di sini. Anda dapat mengaktifkan atau menonaktifkan aplikasi ini untuk pengguna tertentu menggunakan kebijakan izin aplikasi Microsoft Teams. Contohnya, untuk kebijakan izin aplikasi dalam aplikasi Microsoft Apps di pusat admin Microsoft Teams, Anda akan menemukan aplikasi sampel Ide Pegawai, Inspeksi, dan Pelaporan Masalah.

Perhatikan bahwa saat Anda menonaktifkan aplikasi yang dibuat menggunakan Power Apps, pengguna tidak akan memiliki akses ke aplikasi mandiri apa pun yang Anda sematkan di channel mereka Microsoft Teams dengan aplikasi yang dibuat menggunakan Power Apps. Agar pengguna dapat terus menggunakan aplikasi mandiri dalam pengalaman Microsoft Teams bahkan setelah pengalaman pembuat Power Apps dinonaktifkan untuk mereka, Anda dapat menggunakan titik entri katalog Dibuat oleh kolega Anda untuk menyematkan aplikasi mandiri ke saluran Microsoft Teams atau lingkup pribadi pengguna. Tindakan ini hanya perlu dilakukan sekali: ia memperbarui pengalaman untuk semua anggota tim, memungkinkan mereka menggunakan aplikasi yang ada yang telah dapat mereka akses. Kami menyarankan Anda memilih untuk menonaktifkan Power Apps untuk semua pengguna di penyewa, Anda memberi tahu mereka bahwa mereka dapat menggunakan katalog Dibuat oleh kolega Anda untuk memulihkan aplikasi mandiri yang mereka gunakan sebelumnya di saluran Microsoft Teams. Untuk informasi lebih lanjut tentang titik entri ini dan kontrol yang sesuai, buka Kelola aplikasi Microsoft Power Platform di pusat admin Microsoft Teams.

Katalog Dibuat oleh kolega Anda sengaja menyaring filter aplikasi Dibagikan dengan Saya. Anda dapat menambahkan aplikasi ini ke Microsoft Teams katalog aplikasi dengan menggunakan kemampuan Upload aplikasi kustom di. Microsoft Teams Informasi selengkapnya: Publikasikan aplikasi khusus dengan mengunggah paket aplikasi

Catatan

Menonaktifkan Power Apps dan Microsoft Copilot Studio di Teams mencegah pengguna membuat aplikasi dan agen baru, tetapi tidak mencegah pembuatan Dataverse for Teams lingkungan. Ada aplikasi lain (Inspeksi, Ide Karyawan, dan Pelaporan Masalah) yang dapat membuat Dataverse for Teams lingkungan jika Anda menambahkan salah satu aplikasi tersebut ke tim. Untuk mencegah lingkungan Dataverse for Teams dibuat dengan aplikasi ini, aplikasi ini harus diblokir.

Microsoft Power Platform kebijakan tata kelola data seperti pencegahan kehilangan data (DLP) dan isolasi penyewa berlaku untuk Microsoft Teams lingkungan AND, Dataverse for Teams mirip dengan jenis lingkungan lainnya.

Menerapkan kebijakan data ke semua Dataverse for Teams lingkungan

Microsoft menawarkan solusi yang menerapkan kebijakan data ke semua lingkungan Teams dalam penyewa, memungkinkan Anda mengontrol data organisasi dengan lebih baik tanpa menghalangi kemampuan Anda untuk membuat solusi low-code dan no-code dalam Teams.

Ikuti langkah-langkah berikut untuk menerapkan kebijakan DLP:

  1. Pilih atau buat kebijakan yang akan diterapkan ke lingkungan Teams. Kebijakan ini harus ditandai untuk diterapkan ke lingkungan tertentu, yang dapat dilakukan sebagai berikut:
    • Di PowerShell, pastikan itu environmenType ada OnlyEnvironments.
    • Di aplikasi web, pastikan cakupan diatur ke beberapa lingkungan.

Anda perlu menambahkan setidaknya satu lingkungan untuk menyimpan kebijakan Anda. Setiap lingkungan yang Anda tambahkan sekarang akan ditimpa oleh fungsi PowerShell, yang secara otomatis menambahkan lingkungan Teams ke kebijakan.

  1. Impor modul yang diperlukan menggunakan perintah ini:

    Install-Module -Name Microsoft.PowerApps.Administration.PowerShell -Force 
    
  2. Jalankan fungsi UpdatePolicyEnvironmentsForTeams (tersedia di DLP SDK). Ini mengidentifikasi lingkungan Teams di penyewa dan menambahkannya ke kebijakan yang diberikan.

    UpdatePolicyEnvironmentsForTeams.

    1. Nama dan nama tampilan kebijakan diperlukan. Jika nama kebijakan dan nama tampilan tidak cocok, kebijakan tidak akan diperbarui.
      1. OnlyEnvironmentsPolicyName – nama (GUID) polis
      2. OnlyEnvironmentsPolicyDisplayName – nama tampilan polis
    2. (Opsional) Selain itu, Anda dapat mengecualikan lingkungan Teams ini dari kebijakan lain. Kebijakan ini harus dicakup untuk diterapkan untuk Kecualikan lingkungan tertentu.
      1. ExceptEnvironmentsPolicyDisplayName – nama tampilan polis
      2. ExceptEnvironmentsPolicyName - Nama (GUID) kebijakan
      3. ExceptionEnvironmentIds - daftar ID lingkungan yang juga harus disertakan dalam kebijakan Kecuali Lingkungan ini selain lingkungan Teams. Sebaiknya buat daftar ini dari file teks.

    Anda tidak dapat menggunakan parameter ini atau b.i dan b.iii. bersama atau b.i., b.ii., dan b.iii. bersama.

Contohnya, Anda dapat menentukan kebijakan default untuk semua lingkungan, kecuali lingkungan Teams yang menggunakan parameter b.i dan b.ii. Ini menggantikan semua lingkungan dalam daftar pengecualian kebijakan default dengan semua lingkungan Teams. Selain lingkungan Teams, jika Anda ingin mengecualikan lingkungan lain dari kebijakan default ini, Anda dapat menggunakan b.ii. parameter. Jika lingkungan ditambahkan ke daftar pengecualian kebijakan default ini (melalui UI DLP atau skrip PowerShell lainnya), tetapi tidak disertakan dalam environmentIds file teks, lingkungan akan dihapus saat skrip berjalan lagi.

Ganti lingkungan dalam daftar pengecualian.

Catatan

Setiap kali fungsi berjalan, fungsi akan menggantikan daftar lingkungan yang ada di setiap kebijakan yang ditentukan dengan daftar lingkungan baru. Karena fungsi dengan segera memperbarui kebijakan, maka kebijakan memerlukan nama kebijakan dan nama tampilan sebagai parameter untuk memastikan bahwa Anda menargetkan kebijakan yang benar. Jika nama tampilan tidak cocok dengan nama kebijakan yang diberikan, kebijakan tidak akan diubah.

Nama tampilan tidak cocok.

Kami menyarankan agar skrip ini dijalankan sesuai jadwal untuk memastikan bahwa kebijakan DLP selalu berlaku untuk daftar lingkungan Teams terbaru. Jika lingkungan Teams dibuat setelah skrip ini dijalankan, lingkungan tersebut tidak diatur oleh kebijakan hingga lingkungan kebijakan diperbarui, baik dengan menjalankan ulang skrip atau menambahkan lingkungan baru secara manual ke kebijakan. Jika lingkungan non-Teams ditambahkan ke kebijakan OnlyEnvironments , lingkungan tersebut akan dihapus saat skrip berjalan lagi.

Masalah yang diketahui

  • Fitur Jalankan diagnostik di Power Platform pusat admin untuk pemilik tim, anggota, dan tamu yang tidak memiliki Microsoft Entra peran admin seperti Admin Global, atau Power Platform Admin yang ditetapkan, menampilkan pemberitahuan bahwa tidak ada peran keamanan yang ditetapkan langsung kepada mereka. Peran keamanan secara otomatis ditetapkan oleh sistem untuk persona Microsoft Teams sehingga peringatan ini dapat diabaikan.

Baca juga

Penghapusan otomatis lingkungan yang tidak aktif Microsoft Dataverse for Teams (pratinjau)
Power Apps dan Tim
Power Automate dan Tim
Microsoft Copilot Studio dan Tim
Mengelola aplikasi Anda di Microsoft Teams pusat admin
Mulai dengan Microsoft Dataverse for Teams