既定の環境の管理

Power Platform を使用している組織内のすべての従業員は、既定の環境にアクセスできます。 Power Platform 管理者は、既定の環境を制御する方法を検討し、必要に応じて実装する必要があります。 センター オブ エクセレンス (CoE) チームは、CoE スターター キット、PowerShell コマンドレット、 Power Platform 管理コネクタを使用して情報を収集し、組織の環境で何が起こっているかを理解できます。 この記事では、これらのソースから収集したデータを使用して既定の環境を管理するためのベスト プラクティスをいくつか紹介します。

タスク コネクタ

コネクタとは、アプリやフローを他のサービスと統合する Power Platform サービスのことです。 Power Platform 管理者は、DLP ポリシー を使用して、各環境で許可される統合を制御することができます。

Power Platform のコア機能を駆動する一部のコネクタは ブロックできません。 これらのコアコネクターが使用されているかどうかを把握することで、作成者に政策的なガイダンスを提供することができます。 たとえば、既定の環境で Exchange コネクタを使用するアプリとフローを追跡して、送信メールを許可する別の環境に移動するよう作成者に指示することができます。

CoE スターター キットには、すべての環境で各アプリまたはフローによって使用されるすべてのコネクタの詳細を報告するためのスキーマとフローが含まれています。 CoE ダッシュボードで報告されるデータは、24 時間ごとに更新されます。 CoE スタート キットがインストールされている Dataverse 環境から、関連するフローとアプリを直接検索することもできます。 CoE Power BI ダッシュボードによるコネクタの追跡について詳しく説明します

使われていない、孤立したユアプリやフローを発見する

組織での Power Platform の導入が進むにつれ、既定の環境では孤児や未使用のアプリやフローが存在する可能性が高いです。 作成者が組織を離れると、作成者のアプリとフローは実質的に孤立します。 しばらく使用されて不要になったアプリやフローは、既定の環境を乱雑にする可能性があります。

環境の衛生状態を維持するには、放棄されたフローとアプリ、未使用のフローとアプリをクリーンアップするためのプロセスと手順を確立します。 これは、すべてのユーザーが潜在的な作成者である既定の環境では特に重要です。

CoE スターター キットの次のプロセスから始めます:

そのまま使うことも、組織のニーズに合わせて変更することも可能です。

使用頻度の高いアプリとフローの検出

既定の環境は個人の生産性を高めるためのものですが、開発者が作ったアプリやフローが広く採用されたり、ビジネス クリティカルになったりする可能性もあります。 これは良い結果ですが、管理が必要です。

Power BI CoE スターター キットのダッシュボードを使用して、広く共有されているアプリとフローを特定します

10人以上の社員が個人の生産性向上のためのアプリやフローを利用している場合、それを自前の環境に移すべきか、共有環境に移すべきかの評価も Power Platform CoE が行うことができます。 次の表は、考慮すべきパラメーターについて説明したものです。 環境戦略の確立についての詳細情報

Parameters定義する基準Environment
ユーザー数 1–10 ユーザー 既定
7–30 ユーザー 共有
>30 人以上 専用
データの性質 極秘 専用
社外秘 共有
非社外秘 既定
ビジネスへの金銭的または評判への影響 イエス 共有または専用
番号 既定
ALM の必要性 イエス 共有または専用
番号 既定

CoE Starter Kit のコンプライアンス プロセスを使用して、アプリの共有と使用を追跡します。 そのまま使うことも、組織のニーズに合わせて変更することも可能です。 アプリの監査プロセスについての詳細情報

既定の環境からアプリケーションを移動する

ソリューション を使用して、アプリケーション、フロー、およびテーブルをパッケージ化し、ある環境から別の環境に展開します。 フュージョン チームは、以下の手順でソリューション コンポーネントのパッケージ化、ターゲット環境への展開、既定の環境からの削除を行うことができます。

  1. ソリューションを作成し、アプリとその依存アプリ、フロー、テーブルをすべて追加します。

  2. 既定の環境からソリューションをエクスポートし、別の環境でインポートします。

  3. 既定の環境でアプリにアクセスできたすべてのユーザーが、対象の環境でも正しいセキュリティロールを持っていることを確認します。 専用のセキュリティグループを作成して使用し、管理することを検討してください。

  4. すべての構成とアプリ データを新しい環境に移行します。

  5. アプリをテストして検証します。

  6. ユーザーに新しいアプリケーションを通知します。

  7. 既定の環境のすべてのユーザーのアプリケーションへのアクセスを削除します。 ただし、数名の管理者と作成者のアクセスは保持しておく必要があります。

  8. 最終的には、既定の環境からソリューションとその内容を削除します。 テーブルなどの共有資産を削除しないように注意してください。 たとえば、別のアプリまたはフローがテーブルを使用している場合は、テーブルを削除しないでください。

アプリを隔離する

Power Platform 管理者はキャンバス アプリを隔離できます。 既定の環境では、次の場合にアプリを隔離する必要があります:

  • レビュー中は一時的に無効にしたいと考えています。

  • 多くのユーザーと共有されているため、無効にする必要があります。

  • アップグレード中または別の環境に移動中です。

作成者は隔離されたアプリを編集できますが、隔離されたアプリのユーザーはそれを再生できません。 共有ユーザーへのアクセスを回復するために、隔離を解除する必要があります。 アプリの隔離状態を変更できるのは管理者のみです。

3 つの PowerShell コマンドレットがアプリの検疫を管理します。

  • 隔離:Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

  • 隔離解除:Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

  • 隔離の状態を取得する:Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>

SharePoint フォーム環境の指定

Power Platform は、Microsoft エンタープライズ エコシステムの他の部分と緊密に統合されています。 これにより、どんな開発者でも、自分自身やチームのために重要なオートメーションやアプリケーションを構築することができます。 最も強力な統合の 1 つは、SharePoint と Power Platform の間です。

作成者は、Power Apps を使用して SharePoint フォームを簡単に作成したり、カスタマイズしたり することができます。 作成者が SharePoint でカスタム SharePoint フォームを作成すると、既定の環境でキャンバス アプリが作成されます。 これらのアプリで既定の環境がごちゃごちゃになるのを避けるため、カスタム SharePoint フォームを保存する環境を別に作成します。 これにより、Power Platform 管理者は、SharePoint フォームを既定の環境にある一般的な生産性向上アプリから分離できます。

  1. SharePoint フォームを保存する環境を作成するか、既存の環境を指定します。

  2. フォームを作成または更新するすべてのユーザーに、新しい環境での環境作成者のロールを割り当てます。

  3. 次の PowerShell コマンドレットを実行して、SharePoint フォーム環境を設定します: Set-AdminPowerAppSharepointFormEnvironment --EnvironmentName '<EnvironmentName>'

留意すべき重要なポイント:

  • 既存の SharePoint フォームは、新しいフォーム環境に移行されません。

  • 設定後に SharePoint フォーム環境を削除すると、カスタム SharePoint フォームは失われます。 ユーザー インターフェイスは、既定の SharePoint フォームを使用するように戻ります。 新しいカスタム SharePoint フォームに関連付けられたキャンバス アプリは、既定の環境で再度作成されます。

  • Set-AdminPowerAppSharepointFormEnvironment コマンドレットは、Power Apps によってカスタマイズされた SharePoint フォームにのみ適用されます。 SharePoint から作成された Power Automate フローは、常に既定の環境を利用します。

既定環境のバックアップと復元

他のすべての環境の種類 (サンドボックス、運用、開発) と同様に、既定の環境も自動的にアーカイブされます。 ただし、既定の環境の復元をリクエストできます。 バックアップの復元が必要な場合は、Microsoft サポートにお問い合わせください。 環境データを サポート環境 に復元できます。 復元が完了すると、必要に応じてデータを表示およびエクスポートできます。 既定の環境を復元すると、クリーンアップ中に削除された未使用または孤立したアプリやフローも復元される可能性があることに注意してください。 詳細: 環境のバックアップと復元

参照

既定の環境のセキュリティ保護

Power Platform for Admins - コネクタ

Power Automate 管理 - コネクタ

Power Automate for Admins - コネクタ

Power Apps for Admins - コネクタ

プログラミングと拡張性 - PowerShell - 概要

サポート環境と顧客データへのアクセスへの同意