Condividi tramite


Panoramica degli ambienti Power Platform

Un ambiente Power Platform è uno spazio in cui archiviare, gestire e condividere dati aziendali, app, chatbot e flussi dell'organizzazione. Funge inoltre da contenitore per separare le app in base ai diversi ruoli, requisiti di sicurezza o destinatari. Il modo in cui utilizzare gli ambienti dipende dall'organizzazione e dalle app che si intende creare. Ad esempio:

  • Puoi scegliere di compilare solo le app o i chatbot in un unico ambiente.
  • Puoi creare ambienti separati che raggruppano le versioni di test e produzione delle app o chatbot.
  • È possibile creare ambienti diversi corrispondenti ai team o reparti specifici della società, ciascuno contenente i dati e le app pertinenti ai relativi destinatari.
  • È inoltre possibile creare ambienti diversi per i rami globali diversi della società.

Ambito dell'ambiente Power Platform

Ogni ambiente viene creato in un tenant Microsoft Entra e le sue risorse sono accessibili solo dagli utenti di tale tenant. Un ambiente è anche associato a una posizione geografica, ad esempio gli Stati Uniti. Quando si crea un'app in un ambiente, tale app viene instradata solo ai data center della posizione geografica in questione. Tutti gli elementi creati in tale ambiente (inclusi chatbot, connessioni, gateway, flussi creati mediante Microsoft Power Automate e altro ancora) sono associati anche alla posizione dell'ambiente stesso.

Ogni ambiente può avere un database Microsoft Dataverse o non averne nessuno. Il database offre lo spazio di archiviazione per le app e i chatbot. La possibilità di creare un database per l'ambiente dipende dalla licenza acquistata per Power Apps e dalle autorizzazioni di cui si dispone all'interno dell'ambiente stesso. Ulteriori informazioni: Informazioni sui prezzi

Quando si crea un'app in un ambiente, a tale app è consentito solo connettersi a origini dati che vengono distribuite nello stesso ambiente, incluse le connessioni, gateway, i flussi e database Dataverse. Ad esempio, consideriamo uno scenario nel quale sono stati creati due ambienti chiamati Test e Dev e un database Dataverse creato in ognuno degli ambienti. Se si crea un'app nell'ambiente Test, questa potrà connettersi solo al database di Test e non al database di Dev.

Puoi anche spostare le risorse tra gli ambienti. Ulteriori informazioni: Migrare le risorse

Il tenant di Contoso Corporation comprende tre ambienti, ognuno dei quali ha le proprie app, flussi e database Dataverse.

Ruoli ambiente Power Platform

Gli ambienti includono due ruoli predefiniti che forniscono l'accesso alle autorizzazioni in un ambiente:

  • Il ruolo Amministratore dell'ambiente può eseguire tutte le azioni amministrative su un ambiente, incluse le seguenti:
    • Aggiungere o rimuovere un utente o un gruppo dal ruolo Amministratore ambiente o Autore ambiente.
    • Eseguire il provisioning di un database Dataverse per questo ambiente.
    • Visualizzare e gestire tutte le risorse create all'interno dell'ambiente.
    • Impostare criteri di prevenzione della perdita dei dati. Ulteriori informazioni: Gestire i criteri di prevenzione della perdita di dati
      Dopo aver creato il database nell'ambiente, è possibile usare il ruolo Amministratore di sistema anziché Amministratore dell'ambiente.
  • Il ruolo Creazione ambiente può creare risorse in un ambiente, incluse app, connessioni, connettori personalizzati e i flussi tramite Power Automate.

Gli autori dell'ambiente possono inoltre distribuire ad altri utenti dell'organizzazione le app che hanno sviluppato in un ambiente. A questo scopo, possono condividere l'app con singoli utenti, con gruppi di sicurezza o con tutti gli utenti dell'organizzazione. Ulteriori informazioni: Condividere un'app in Power Apps

Gli utenti o gruppi assegnati a questi ruoli ambiente non hanno automaticamente l'accesso al database dell'ambiente (se esistente) ed è quindi necessario fornirgli l'accesso separatamente.

Gli utenti o i gruppi di sicurezza possono essere assegnati a uno di questi due ruoli da un amministratore dell'ambiente seguendo i passaggi descritti in Configurare la sicurezza dell'utente per le risorse in un ambiente.

Ambienti con ciclo di rilascio in anteprima

Puoi creare ambienti in un sottoinsieme di regioni che ottengono funzionalità in anteprima, ovvero prima che vengano ottenute da qualsiasi ambiente di rilascio standard.

La possibilità di convalidare i tuoi scenari prima che gli ambienti critici per l'azienda vengano aggiornati è un ottimo modo per scoprire nuove funzionalità e rilevare eventuali aggiornamenti che potrebbero influire sui tuoi scenari. Vedi Creazione e gestione di ambienti nell'interfaccia di amministrazione di Power Platform per scoprire come creare ambienti con rilascio in anteprima.

Tipi di ambiente Power Platform

Sono disponibili diversi tipi di ambienti. Il tipo indica lo scopo dell'ambiente e determina le sue caratteristiche. Nella tabella seguente sono riepilogati i tipi correnti di ambienti che si possono incontrare.

Tipo Descrizione Sicurezza
Produzione Questo ambiente deve essere utilizzato per il lavoro permanente in un'organizzazione. Un amministratore o chiunque disponga di una licenza per Power Apps può creare questo ambiente ed esserne il proprietario, purché sia disponibile una capacità di database di 1 GB. Questi ambienti vengono creati anche per ogni database di Dataverse esistente quando viene aggiornato alla versione 9.0 o successiva. Gli ambienti di produzione sono quelli che devono essere utilizzati per tutti gli ambienti da cui si dipende. Controllo completo.
Predefinita Questi sono un tipo speciale di ambiente di produzione. Ogni tenant ha un ambiente predefinito che viene creato automaticamente. Le sue caratteristiche sono discusse nella sezione seguente, L'ambiente predefinito Controllo limitato. Tutti gli utenti1 con licenza hanno il ruolo autore dell'ambiente.
Sandbox Si tratta di ambienti non di produzione, che offrono funzionalità come copia e ripristino. Gli ambienti sandbox vengono utilizzati per sviluppo e test, separati dalla produzione. Il provisioning degli ambienti sandbox può essere limitato agli amministratori (poiché la creazione dell'ambiente di produzione può essere bloccata), ma la conversione da un ambiente di produzione a un ambiente sandbox non può essere bloccata. Controllo completo. Se utilizzato per i test, è necessario solo l'accesso degli utenti. Gli sviluppatori richiedono l'accesso Autore dell'ambiente per creare risorse.
Versione di valutazione Gli ambienti di valutazione sono progettati per supportare le esigenze di test a breve termine e vengono automaticamente ripuliti dopo un breve periodo di tempo. Scadono dopo 30 giorni e sono limitati a uno per utente. Gli ambienti di valutazione di provisioning possono essere limitati agli amministratori. Controllo completo.
Developer Gli ambienti per sviluppatori vengono creati dagli utenti che dispongono della licenza del piano specifico. Sono ambienti speciali destinati esclusivamente all'utilizzo da parte del proprietario. Gli ambienti di sviluppatore di provisioning possono essere limitati agli amministratori. Ulteriori informazioni: Controllare la creazione degli ambienti. L'ambiente per sviluppatori sarà disponibile fintanto che utilizzi attivamente il Piano per sviluppatori Power Apps. Altre informazioni: Piano per sviluppatori di Power Apps Controllo limitato. Non è possibile assegnare i gruppi di sicurezza agli ambienti per sviluppatori.
Microsoft Dataverse for Teams Gli ambienti Dataverse for Teams vengono creati automaticamente per il team selezionato quando crei un'app in Teams utilizzando l'app per la prima volta o installi un'app dal catalogo delle app. Ulteriori informazioni: Informazioni sull'ambiente Dataverse for Teams. Controllo limitato. Gli amministratori hanno impostazioni limitate disponibili per gli ambienti Teams. Non sono disponibili personalizzazioni del ruolo di sicurezza o assegnazioni. I membri di Teams vengono mappati automaticamente al tipo di appartenenza a Teams, Proprietari, Membri e Ospiti, con un ruolo di sicurezza corrispondente assegnato dal sistema.

1Utenti con licenza per Power Apps, Power Automate, Microsoft 365 e Dynamics 365, licenze autonome e licenze gratuite e di prova.

Ambiente predefinito

Power Apps crea automaticamente un singolo ambiente predefinito per ogni tenant, che è condiviso da tutti gli utenti nel tenant. Ogni volta che un nuovo utente si registra per Power Apps, tale utente viene automaticamente aggiunto al ruolo di creatore dell'ambiente predefinito. Nessun utente viene aggiunto automaticamente al ruolo Amministratore di ambiente dell'ambiente predefinito. L'ambiente predefinito viene creato nella regione più vicina alla regione predefinita del tenant Microsoft Entra ed è denominato come segue: "{nome del tenant Microsoft Entra} (impostazione predefinita)".

Non puoi eliminare l'ambiente predefinito. Non è possibile eseguire manualmente il backup dell'ambiente predefinito; i backup del sistema vengono eseguiti continuamente.

L'ambiente predefinito è limitato a 1 TB di capacità di archiviazione. Per archiviare più dati, puoi creare un ambiente di produzione. L'ambiente predefinito include la seguente capacità di archiviazione:

  • Capacità di database Dataverse di 3 GB
  • Capacità file di Dataverse di 3 GB
  • Capacità di log di Dataverse di 1 GB

Il controllo della capacità eseguito prima della creazione di nuovi ambienti escluderà la capacità di archiviazione inclusa dell'ambiente predefinito quando si calcola se si dispone di capacità sufficiente per creare un nuovo ambiente.

Assegna gli amministratori all'ambiente predefinito

Agli amministratori di Microsoft 365 Power Platform non viene più assegnato automaticamente il ruolo di sicurezza di amministratore di sistema Dataverse nell'ambiente predefinito. Per ulteriori informazioni su come ottenere l'accesso al ruolo di sistema amministratore, vedi Gestire i ruoli di amministratore con Privileged Identity Management di Microsoft Entra. Nessun altro utente verrà aggiunto automaticamente all'ambiente predefinito come amministratore. Per evitare la possibilità di un blocco amministrativo dell'ambiente predefinito, ti consigliamo di assegnare il ruolo di sicurezza di amministratore di sistema ad alcuni utenti fidati senza assegnare a tali utenti il ruolo di amministratore Power Platform. Ulteriori informazioni: Ambienti con un database Dataverse

Rinominare l'ambiente predefinito

L'ambiente predefinito viene creato utilizzando la convenzione di denominazione {nome tenant Microsoft Entra} (predefinito). Gli amministratori Power Platform dovrebbero prendere in considerazione la possibilità di rinominare l'ambiente predefinito con un nome più descrittivo, ad esempio Ambiente di produttività personale che richiama chiaramente l'intento dell'ambiente.

Nota

Dopo aver modificato il nome dell'ambiente predefinito, puoi ancora identificarlo dall'interfaccia di amministrazione Power Platform come l'unico ambiente con l'ambiente Tipo su Predefinito.

Ulteriori informazioni: Modificare le proprietà di un ambiente

Procedure consigliate per l'ambiente predefinito

Per ulteriori informazioni sull'ambiente predefinito, vai a Gestire gli ambienti predefiniti e Proteggere l'ambiente predefinito.

Ambienti di produzione e valutazione

È possibile creare ambienti per diversi scopi. Un ambiente di prova serve a provare l'ambiente e l'esperienza di utilizzo di un database con Dataverse. Scade dopo un determinato periodo.

Gestire gli ambienti nell'interfaccia di amministrazione di Power Platform

Puoi visualizzare e gestire ambienti nella pagina Ambienti dell'interfaccia di amministrazione di Power Platform.

Elenco ambienti.

È possibile ordinare ed eseguire ricerche nell'elenco degli ambienti, il che è utile se hai un gran numero di ambienti da gestire.

Dettagli ambiente

Seleziona un ambiente per visualizzarne i dettagli, inclusi l'URL, l'area geografica in cui è ospitato e la versione. Selezionare Vedi tutto per visualizzare ulteriori dettagli dell'ambiente.

Dettagli ambiente.

Seleziona Modifica per rivedere e modificare i dettagli dell'ambiente.

Altri dettagli ambiente.

Posizione ambiente

A seconda del tipo di ambiente, la posizione dell'ambiente varia.

Type Informazioni sulla posizione
Produzione Impostato dall'utente al momento della creazione.
Default Impostato sulla posizione home del tenant. Per modificarlo, vedi Posizione dell'ambiente preferita.
Sandbox Impostato dall'utente al momento della creazione.
Versione di valutazione Impostato dall'utente al momento della creazione.
Developer Se creato tramite il portale di amministrazione, la posizione può essere specificata durante la creazione. Se creato durante la registrazione, è impostato sulla posizione home del tenant. Per modificarlo, vedi Posizione dell'ambiente preferita.
Microsoft Dataverse for Teams Impostato sulla posizione home del tenant. Per modificarlo, vedi Posizione dell'ambiente preferita.

Posizione dell'ambiente predefinita

Se desideri che gli ambienti Teams e gli ambienti per sviluppatori (creati al momento della registrazione) vengano creati in una posizione diversa dalla posizione del tenant, puoi impostare la Posizione dell'ambiente preferita per il tuo tenant utilizzando i commandlets PowerShell di Power Platform. Questa modifica non aggiorna gli ambienti esistenti e si applica solo ai nuovi ambienti creati dopo la modifica. Queste impostazioni sono disponibili in Impostazioni > PowerPlatform > Ambienti.

$requestBody = [pscustomobject]@{
powerPlatform = [pscustomobject]@{
environments = [pscustomobject]@{
preferredEnvironmentLocation = "unitedstates"
}
}
}
Set-TenantSettings -RequestBody $requestBody

Se disponi di un Office 365 tenant con più aree geografiche, devi impostare settings.powerPlatform.powerApps.environments.disablePreferredDataLocationForTeamsEnvironment su true per il valore Posizione dell'ambiente preferito da utilizzare.

$settings = Get-TenantSettings 
$settings.powerPlatform.environments.disablePreferredDataLocationForTeamsEnvironment = $true
Set-TenantSettings -RequestBody $settings

L'aggiornamento di questo valore aggiorna il percorso predefinito popolato nell'esperienza di creazione dell'ambiente dell'interfaccia di amministrazione di Power Platform.

Cronologia dell'ambiente

La cronologia dell'ambiente offre agli amministratori una sequenza temporale dell'intero ciclo di vita dell'ambiente dal momento in cui viene creato fino alla sua eliminazione con tutte le azioni eseguite sull'ambiente nel mezzo, come Modifica, Copia, Reimposta, ecc. Le azioni sul formato della sequenza temporale sono:

  • Nome azione: ad esempio, crea
  • Ora di avvio
  • Ora di fine: se applicabile
  • Avviato da: l'utente
  • Stato: ad esempio, riuscito o fallito

Per vedere la cronologia dell'ambiente:

  1. Accedere all'interfaccia di amministrazione di Power Platform come amministratore.

  2. Seleziona Ambienti, quindi seleziona un ambiente nell'elenco.

  3. Sulla barra dei comandi selezionare Cronologia.

Dati della cronologia dell'ambiente

Nota

  • Alcune azioni come Modifica mostreranno la modifica come azione ma non i dettagli dell'azione.
  • Una volta che un ambiente è stato completamente eliminato, viene eliminata anche la cronologia dell'ambiente. Pertanto, potrebbe non essere possibile sapere chi ha eliminato un ambiente dopo che è stato eliminato definitivamente.

Vedi anche