Pastaba.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti prisijungti arba pakeisti katalogus.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti pakeisti katalogus.
Daug klientų klausia, kaip įjungti Power Platform platesnį naudojimą verslo poreikiais ir jų IT palaikymą? Tai daroma naudojant valdymą. Taikant valdymą, siekiama verslo grupėms sudaryti sąlygas veiksmingai spręsti verslo problemas, tuo pat metu laikantis IT ir verslo atitikties standartų. Toliau pateikiamas turinys skirtas temoms, dažnai siejamoms su valdymo programine įranga, susisteminti ir pristatyti kiekvienos temos galimybes, susijusias su Power Platform.
| Tema | Dažnai užduodami klausimai apie kiekvieną temą, į kuriuos atsakoma turinyje |
|---|---|
| Architektūra |
|
| Sauga |
|
| Įspėjimas ir veiksmas |
|
| Stebėjimas |
|
Architektūra
Jei norite sukurti tinkamą įmonės valdymo istoriją, patartina susipažinti su aplinkomis kuo anksčiau. Aplinkos yra visų išteklių, kuriuos naudoja "Power Apps", "Power Automate" ir "Dataverse", konteineriai. Aplinkų apžvalga yra geras pradmenys, po kurio turėtų sekti Kas yra Dataverse?, Power Apps, „Microsoft“ Power Automate, Jungtys ir Vietiniai šliuzai.
Sauga
Šiame skyriuje aprašomi mechanizmai, skirti valdyti, kas gali pasiekti "Power Apps" aplinkoje ir pasiekti duomenis: licencijas, aplinkas, aplinkos vaidmenis, "Microsoft Entra ID", duomenų strategijas ir administratoriaus jungtis, kurias galima naudoti su "Power Automate".
Licencijavimas
Prieiga prie "Power Apps" ir "Power Automate" prasideda nuo licencijos turėjimo. Vartotojo licencijos tipas apibrėžia turtą ir duomenis, kuriuos vartotojas gali pasiekti. Toliau pateikiamoje lentelėje aprašyti vartotojui prieinamų išteklių skirtumai pagal jo plano tipą, pradedant nuo aukšto lygiu. Išsamią licencijavimo informaciją rasite licencijavimo apžvalgoje.
| Planas. | Aprašą |
|---|---|
| Įtraukta "Microsoft 365" | Tai leidžia vartotojams išplėsti "SharePoint" ir kitus jau turimus "Office" išteklius. |
| Įtraukta į Dynamics 365 | Tai leidžia vartotojams tinkinti ir išplėsti "Customer Engagement" programas ("Dynamics 365 Sales", "Dynamics 365 Customer Service", "Dynamics 365 Field Service", "Dynamics 365 Marketing" ir Dynamics 365 Project Service Automation), jie jau turi. |
| "Power Apps" planas | Turint šį planą, galima:
|
| „Power Apps“ bendruomenė | Tai leidžia vartotojui naudoti "Power Apps", "Power Automate", "Dataverse" ir pasirinktines jungtis viename individualiam naudojimui. Nėra galimybės bendrinti programas. |
| "Power Automate Free" | Tai leidžia vartotojams kurti neribotus srautus ir atlikti 750 vykdymų. |
| "Power Automate" planas | Žiūrėkite „Microsoft“ Power Apps ir „Microsoft“ Power Automate licencijavimo vadovą. |
Aplinkos
Vartotojams gavus licencijas, aplinkos egzistuoja kaip konteineriai visiems ištekliams, kuriuos naudoja "Power Apps", "Power Automate" ir "Dataverse". Aplinkos gali būti naudojamos skirtingoms auditorijoms ir (arba) skirtingiems tikslams, pvz., kūrimui, testavimui ir gamybai. Daugiau informacijos pateikiama skyriuje Aplinkų apžvalga.
Duomenų ir tinklo apsauga
- Power Apps ir Power Automate don't suteikia naudotojams prieigą prie bet kokių duomenų išteklių, prie kurių jie dar neturi prieigos. Vartotojams turėtų būti suteikiama prieiga tik prie tų duomenų, kurių jiems tikrai reikia.
- Tinklo prieigos valdymo strategijos taip pat gali būti taikomos "Power Apps" ir "Power Automate". Aplinkos atveju galima blokuoti prieigą prie svetainės tinkle blokuojant prisijungimo puslapį, kad nebūtų kuriami ryšiai su ta svetaine "Power Apps" ir "Power Automate".
- Aplinkoje prieiga valdoma trimis lygiais: Aplinkos vaidmenys, Power Apps, Power Automate ir kt. išteklių teisės ir Dataverse saugos vaidmenys (jei parengta "Dataverse" duomenų bazė).
- Kai Dataverse sukuriama aplinkoje, Dataverse vaidmenys perima aplinkos saugos valdymą (ir visi aplinkos administratoriai ir kūrėjai perkeliami).
Palaikomi toliau pateikiami vaidmenų tipų nariai.
| Aplinkos tipas | Vaidmuo | Pagrindinis tipas (Microsoft Entra ID) |
|---|---|---|
| Aplinka, kurioje nėra „Dataverse“ | Aplinkos vaidmuo | Vartotojas, grupė, nuomotojas |
| Ištekliaus teisė: drobės programa | Vartotojas, grupė, nuomotojas | |
| Išteklių teisės: Power Automate, pasirinktinė jungtis, šliuzai, ryšiai1 | Vartotojas, grupė | |
| Aplinka, kurioje yra Dataverse | Aplinkos vaidmuo | User |
| Ištekliaus teisė: drobės programa | Vartotojas, grupė, nuomotojas | |
| Išteklių teisės: Power Automate, pasirinktinė jungtis, šliuzai, ryšiai1 | Vartotojas, grupė | |
| „Dataverse“ vaidmuo (taikomas visoms modeliu grįstoms programoms ir komponentams) | User |
1 Galima bendrinti tik tam tikrus ryšius (pvz., SQL).
Pastaba.
- Numatytoje aplinkoje visiems nuomotojo vartotojams suteikiama prieiga prie vaidmens Aplinkų kūrėjas.
- Vartotojai, turintys administratoriaus vaidmenį, Power Platform turi administratoriaus prieigą prie visų aplinkų.
DUK – kokios teisės yra "Microsoft Entra" nuomotojo lygiu?
Šiandien "Microsoft Power Platform" administratoriai gali atlikti šiuos veiksmus:
- Atsisiųskite "Power Apps" ir "Power Automate" licencijos ataskaita
- Kurti duomenų strategiją, apimančią tik "Visas aplinkas" arba apimančią / neįtraukiant konkrečių aplinkų
- Valdyti ir priskirti licencijas „Office“ administravimo centre
- Pasiekite visas aplinkas, programas ir srauto valdymo galimybes visose nuomotojo aplinkose, pasiekiamose:
- "Power Apps" administravimo "PowerShell" cmdlet
- "Power Apps" valdymo jungtys
- Pasiekite "Power Apps" ir "Power Automate" administravimo analizę visose nuomotojo aplinkose:
Apsvarstykite "„Microsoft Intune“"
Klientai, turintys "„Microsoft Intune“", gali nustatyti mobiliųjų programų apsaugos strategijas "Power Apps" ir "Power Automate" programoms "Android" ir "iOS". Šioje apžvalgoje pabrėžiamas strategijos nustatymas naudojant "Intune", skirtą "Power Automate".
Vieta pagrįstos sąlyginės prieigos aptarimas
Klientams, turintiems "Microsoft Entra ID P1" arba P2, sąlyginės prieigos strategijas galima apibrėžti "Azure", skirtoje "Power Apps" ir "Power Automate". Taip galima suteikti arba blokuoti prieigą, remiantis vartotoju / grupe, įrenginiu, vieta.
Sąlyginės prieigos strategijos kūrimas
- Prisijungti prie „https://portal.azure.com”.
- Pasirinkite Sąlyginė prieiga.
- Pasirinkite + Nauja strategija.
- Pasirinkite pasirinktus vartotojus ir grupes.
- Pasirinkite Visos debesies programos>Visos debesies programos>„Common Data Service“, kad valdytumėte prieigą prie „Customer Engagement“ programų.
- Pritaikykite sąlygas (vartotojo riziką, įrenginio platformos ir vietos).
- Pasirinkite Kurti.
Užkirskite kelią duomenų nutekėjimui naudodami duomenų strategijas
Duomenų strategijos vykdo taisykles, kurių jungtys gali būti naudojamos kartu, klasifikuojant jungtis kaip tik verslo duomenis arba neleidžiamus verslo duomenis. Trumpai tariant, jei įtraukėte jungtį į tik verslo duomenims skirtą grupę, jungtį galima naudoti tik su tos pačios grupės jungtimis toje pačioje programoje. „Power Platform” administratoriai gali apibrėžti strategijas, taikomas visose aplinkose.
DUK
K: Ar galiu nuomotojo lygiu kontroliuoti, kuri jungtis apskritai yra prieinama, pvz., "Ne" "Dropbox" ar "Twitter", bet "Taip" "SharePoint"?
A: Tai įmanoma naudojant jungčių klasifikacijos pajėgumus ir priskiriant Blokuotą klasifikatorių vienai ar daugiau jungčių, kurių nenorite naudoti. Yra jungčių, kurių negalima užblokuoti, rinkinys.
Klausimas: ar vartotojai gali bendrinti jungtis? Pavyzdžiui, „Teams” jungtis yra bendra, kurią galima bendrinti?
A: Jungtys yra prieinamos visiems vartotojams, išskyrus aukščiausios kokybės arba pasirinktines jungtis, kurioms reikia kitos licencijos (aukščiausios kokybės jungtys) arba kurias reikia aiškiai bendrinti (pasirinktinės jungtys)
Įspėjimas ir veiksmas
Be stebėjimo, daugelis klientų nori užsiprenumeruoti programinės įrangos kūrimą, naudojimą ar sveikatos įvykius, kad žinotų, kada atlikti veiksmą. Šiame skyriuje aprašomos kelios priemonės, skirtos stebėti įvykius (rankiniu būdu ir programiškai), ir atlikti veiksmus, kuriuos suaktyvino įvykis.
"Power Automate" srautų kūrimas, kad įspėtumėte apie pagrindinius audito įvykius
- Įspėjimo, kurį galima įdiegti, pavyzdys yra "Microsoft 365" saugos ir atitikties audito žurnalų prenumerata.
- Tai daroma užsiprenumeravus „Webhook“ arba naudojant apklausų metodą. Tačiau prie šių įspėjimų pridėję "Power Automate", administratoriams galime pateikti ne tik įspėjimus el. paštu.
Kurkite reikiamas strategijas naudodami "Power Apps", "Power Automate" ir "PowerShell"
- Šie „PowerShell“ „cmdlet“ administratoriams suteikia visišką kontrolę, kad būtinos valdymo strategijos būtų automatizuotos.
- Power Platform for Admins V2 (Preview) ir Power Automate Management jungtys užtikrina tą patį valdymo lygį, bet papildomą išplėtimą ir paprastą naudojimą naudojant Power Apps ir Power Automate.
- Power Platform Peržiūrėkite geriausią administravimo ir valdymo praktiką ir apsvarstykite galimybę sukurti kompetencijos centro (CoE) pradinį rinkinį.
- Naudodami šį tinklaraštį ir programos šabloną galite greitai naudoti administravimo jungtis.
- Be to, verta patikrinti turinį, bendrinamą Community Apps Gallery, štai dar vienas administravimo patirties, sukurtos naudojant Power Apps ir administratoriaus jungtis, pavyzdys.
DUK
Problema Šiuo metu visi vartotojai, turintys „Microsoft“ E3 licencijas, gali kurti programas numatytojoje aplinkoje. Kaip galime įjungti aplinkos kūrėjo teises, pavyzdžiui, pasirinktos grupės. Dešimt asmenų, kurie kurs programėles?
Rekomendacija
" PowerShell" cmdlet ir valdymo jungtys suteikia administratoriams visišką lankstumą ir kontrolę, kad jie galėtų kurti strategijas, kurių jie nori savo organizacijoje.
Stebėjimas
Gerai suprantama, kad stebėjimas yra kritinis programinės įrangos valdymo dideliu mastu aspektas. Šiame skyriuje pateikiami keli būdai, kaip gauti įžvalgų apie "Power Apps" ir "Power Automate" kūrimą ir naudojimą.
Įrašo sekimo peržiūra
Veiklos registravimas, skirtas Power Apps yra integruotas su "Office" saugos ir atitikties centru, kad būtų galima visapusiškai registruoti „Microsoft“ paslaugos, pvz., "Dataverse" ir "Microsoft 365". „Office“ pateikia API, kad galėtų pateikti užklausas dėl šių duomenų, kuriuos šiuo metu naudoja daug SIEM tiekėjų, kad galėtų naudoti veiklos registravimo duomenis ataskaitoms pateikti.
"Power Apps" ir "Power Automate" licencijos ataskaitos peržiūra
- Prisijunkite prie „Power Platform“ administravimo centro.
- Naršymo srityje pasirinkite Licencijavimas.
- Srityje Licencijavimas pasirinkite Power Automate arba Power Apps, kad peržiūrėtumėte informaciją.
Galite gauti informacija apie šiuos dalykus:
- Aktyvieji vartotojai ir programų naudojimas – kiek vartotojų naudoja programą ir kaip dažnai?
- Vieta – kur naudojama?
- Jungčių aptarnavimo efektyvumas
- Klaidų ataskaitos – kuriose programose dažniausiai pasitaiko klaidų
- Naudojami srautai, suskirstyti pagal tipą ir datą
- Sukurti srautai, suskirstyti pagal tipą ir datą
- Tikrinimas programų lygiu
- „Service Health“
- Naudojamos jungtys
Peržiūrėkite, kokie vartotojai turi licencijas
Visada galite peržiūrėti atskirų vartotojų licencijavimą "„Microsoft 365“ administravimo centras", detalizuodami konkrečius vartotojus.
Taip pat galite naudoti „PowerShell“ komandą priskirtoms vartotojo licencijoms eksportuoti.
Get-AdminPowerAppLicenses -OutputFilePath '<licenses.csv>'
Eksportuoja visas nuomotojo priskirtas vartotojų licencijas (Power Apps ir Power Automate) į lentelės rodinį .csv failą. Eksportuotame faile yra savitarnos registracijos, vidinių bandomųjų versijų planų ir planų, gautų iš "Microsoft Entra ID". Vidiniai bandomosios versijos planai nematomi administratoriams "„Microsoft 365“ administravimo centras".
Nuomotojams, turintiems didelį „Power Platform“ vartotojų skaičių, eksportavimas gali užtrukti.
Aplinkoje naudojamų programų išteklių peržiūra
- Prisijunkite prie „Power Platform“ administravimo centro.
- Naršymo srityje pasirinkite Valdyti.
- Srityje Tvarkyti pasirinkite Aplinkos.
- Puslapyje Aplinkos pasirinkite aplinką.
- Skyriuje Ištekliai peržiūrėkite aplinkoje naudojamų programų sąrašą.