Power Apps pārvaldība

Ja esat vides administrators vai Microsoft Power Platform administrators, varat pārvaldīt savā organizācijā izveidotās programmas.

Administratori var veikt tālāk norādītās darbības no Power Platform administrēšanas centra.

  • Pievienot vai mainīt lietotājus, kuriem programma tiek kopīgota
  • Dzēst pašlaik nelietotās programmas

Priekšnosacījumi

Power Apps pārvaldība

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides atlasiet vidi.
  5. Rūtī Resursi atlasiet Power Apps.
  6. Atlasiet programmu, kuru vēlaties pārvaldīt.
  7. Komandjoslā izvēlieties vēlamo darbību: Kopīgot vai Dzēst.

Pārvaldiet, kas var koplietot pamatnes programmas

Power Apps ievēro audekla programmas Share privilēģiju Dataverse. Lietotājs nevarēs koplietot audekla programmas vidē, ja viņam nav drošības lomas, kurā ir atlasīta atlasīta audekla lietojumprogrammu koplietošanas privilēģija, kas nav atlasīta uz vērtību, kas navNav. Šī Dataverse pamatnes programmas kopīgošanas atļauja tiek cienta arī noklusējuma vidē. Lai uzzinātu vairāk, lasiet rakstu Drošības lomas iestatījumu rediģēšana.

Piezīmes

Spējai detalizēti kontrolēt pamatnes programmas kopīgošanas privilēģiju drošības lomā nepieciešama Dataverse vidē, kurā šī atļauja ir jāmaina. Power Apps diskrēti neatpazīst citas Dataverse Canvas programmas entītijas atļaujas, kas iestatītas videi.

Sistēmas atjauninājumi var noņemt pielāgojumus, kas veikti iepriekš definētajām drošības lomām, tostarp vides veidotājam. Tas nozīmē, ka pamatnes programmas kopīgošanas atļaujas noņemšana sistēmas atjaunināšanas laikā var tikt atkārtoti ieviesta. Kamēr sistēmas atjauninājumu laikā tiek saglabāts pamatnes programmas kopīgošanas atļaujas pielāgojums, kopīgošanas atļaujas pielāgojumu var būt nepieciešams lietot atkārtoti.

Surface savas organizācijas pārvaldības kļūdas saturs

Ja norādāt pārvaldības kļūdas ziņojuma saturu, kas jāparāda kļūdas ziņojumos, tas tiek iekļauts kļūdas ziņojumā, kas tiek parādīts, kad lietotāji novēro, ka viņiem nav atļaujas koplietot programmas vidē. Papildinformāciju sadaļā PowerShell pārvaldības kļūdu ziņojumu satura komandas.

Microsoft SharePoint pielāgoto veidlapu veidotāju atšķiršana no vispārējiem vides veidotājiem

Papildus iespējai saglabāt SharePoint pielāgotos veidlapu resursus vidē, kas nav noklusējuma vidē, ir iespējams arī ierobežot veidotāja atļaujas, lai varētu izveidot un rediģēt SharePoint pielāgotas veidlapas tikai vidē, kas nav noklusējuma vidē. Ārpus noklusējuma vides administrators var atcelt drošības lomas Vides veidotājs piešķiršanu lietotājiem un piešķirt SharePoint pielāgotā veidlapu veidotāja drošības lomu.

Piezīmes

Lai varētu atšķirt SharePoint pielāgotos veidlapu veidotājus no vispārējiem vides veidotājiem, ir nepieciešams Dataverse vidē, kurā ir jāmaina atļauja.

Lietotājs, kuram vidē ir tikai SharePoint pielāgota veidlapu veidotāja loma, neredzēs vidi vides sarakstā Power Apps vai Power Automate.

Veiciet tālāk norādītās darbības, lai ierobežotu veidotāja atļaujas, lai varētu izveidot un rediģēt SharePoint pielāgotas veidlapas tikai vidē, kas nav noklusējuma vidē.

  1. Administrators norādiet vidi SharePoint pielāgotām veidlapām kas atšķiras no noklusējuma vides.

  2. Lūdziet administratoram instalēt pielāgoto veidlapu veidotāja risinājumu SharePoint no Marketplace jūsu vidē, kas paredzēta pielāgotām veidlapām SharePoint.

  3. Power Platform administrēšanas centrā atlasiet vidi, kuru pirmajā darbībā norādījāt SharePoint pielāgotajām veidlapām, un piešķiriet SharePoint pielāgotā veidlapu veidotāja drošības lomu lietotājiem, kuriem paredzēts izveidot SharePoint pielāgotas veidlapas. Skatiet rakstu Drošības lomu piešķiršana lietotājiem vidē, kurā ir datu bāze Dataverse .

Bieži uzdotie jautājumi

Vai varu rediģēt SharePoint pielāgotā veidlapu veidotāja drošības lomas atļaujas?

Nē, SharePoint pielāgotā veidlapu veidotāja drošības loma tiek pievienota videi, importējot nepielāgojamu risinājumu. Ņemiet vērā, ka SharePoint pielāgotas veidlapas izveidei lietotājam ir nepieciešamas atļaujas SharePoint un Power Platform. Platforma pārbauda, vai lietotājam ir rakstīšanas atļaujas mērķa sarakstam, kas izveidots, izmantojot Microsoft sarakstus, un lietotājam ir atļauja Power Platform izveidot vai atjaunināt pielāgoto SharePoint veidlapu. Lai SharePoint pielāgots veidlapu veidotājs atbilstu Power Platform pārbaudei, lietotājam ir jābūt SharePoint pielāgotas veidlapas drošības lomai vai Vides veidotāja drošības lomai.

Vai lietotājs, kuram ir tikai SharePoint pielāgota veidlapu veidotāja loma, redzēs vidi make.powerapps.com vides atlasītājā?

Nē, veidotājs, kuram nav drošības lomas, kas izsaukta dokumentācijā Vides izvēle, neredzēs vidi vides atlasītājā .https://make.powerapps.com Lietotājs ar SharePoint pielāgota veidlapu veidotāja lomu var mēģināt naviģēt uz vidi, manipulējot ar URI. Ja lietotājs mēģinās izveidot savrupu lietotni, tiks parādīta atļaujas kļūda.

Programmas karantīnas stāvokļa pārvaldība

Papildinot Power Platform datu zuduma novēršanas politikas, Power platforma ļauj administratoriem "karantīnā" resursu, nosakot aizsargmargas zema koda izstrādei. Resursa karantīnas stāvokli pārvalda administratori, un tas kontrolē, vai resurss ir pieejams lietotājiem. Power Apps šī iespēja ļauj administratoriem tieši ierobežot to programmu pieejamību, kurām var būt nepieciešama uzmanība, lai izpildītu organizācijas atbilstības prasības.

Piezīmes

Karantīnā ievietota lietotne nebūs pieejama lietotājiem, kuri nekad iepriekš nav palaiduši lietotni.

Karantīnā esoša lietotne uz brīdi var būt pieejama lietotājiem, kuri ir spēlējuši lietotni pirms tās karantīnas. Šie lietotāji, iespējams, varēs izmantot karantīnā esošo lietotni dažas sekundes, ja viņi to ir izmantojuši iepriekš. Bet pēc tam viņi saņems ziņojumu, ka lietotne ir karantīnā, ja viņi mēģinās to atkal atvērt.

Šajā tabulā ir izklāstīts, kā karantīnas stāvoklis ietekmē administratorus, veidotājus un galalietotājus.

Persona Funkcionalitāte
Administrēšana Neatkarīgi no programmas karantīnas stāvokļa programma ir redzama administratoriem Power Platform administrēšanas centrā un PowerShell cmdlet.
Veidotājs Neatkarīgi no programmas karantīnas stāvokļa programma ir redzama https://make.powerapps.com un to var atvērt rediģēšanai programmā Power Apps Studio.
Lietotājs Karantīnā ievietota programma lietotājiem, kas palaiž programmu, parāda ziņojumu, kurā norādīts, ka viņi nevar piekļūt programmai.

Lietotāji redzēs kļūdas ziņojumu, palaižot karantīnā ievietotu programmu.

Tālāk sniegtajā tabulā ir parādīts karantīnas atbalsts.

Power Apps tips Karantīnas atbalsts
Pamatnes programma Vispārēji pieejams
Modeļa vadīta programma Vēl netiek atbalstīts

Ievietot programmu karantīnā

Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Izņemt programmu no karantīnas

Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Iegūstiet programmas karantīnas stāvokli

Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>

Pārvaldītas vides: nosacīta piekļuve atsevišķām programmām

Papildus Power Apps pakalpojumam piemēroto nosacītās piekļuves politiku ievērošanai pārvaldītajā vidē ir iespējams lietot Microsoft Entra nosacītās piekļuves politikas atsevišķām programmām, kas izveidotas, izmantojot Power Apps. Piemēram, administrators var lietot nosacījumpiekļuves politiku, kas pieprasa daudzfaktoru autentifikāciju tikai lietotnēm, kas satur sensitīvus datus. Power Apps izmanto nosacītas piekļuves autentifikācijas kontekstu kā mehānismu, lai mērķētu uz nosacītas piekļuves politikām detalizētās programmās. Administratori drīkst pievienot un noņemt autentifikācijas kontekstus lietojumprogrammā. Veidotāji nevar rediģēt autentifikācijas kontekstus lietotnē.

Piezīmes

  1. Programmā iestatītie autentifikācijas konteksti netiek pārvietoti kopā ar programmām risinājumos un pārvietoti starp vidēm. Tādējādi dažādās vidēs lietojumprogrammām var lietot dažādus autentifikācijas kontekstus. Turklāt, kad programma pārvietojas vidē, izmantojot risinājumus, tiek saglabāts vidē iestatītais autentifikācijas konteksts. Piemēram, ja autentifikācijas konteksts ir iestatīts lietojumprogrammai UAT vidē, šis autentifikācijas konteksts tiek saglabāts.
  2. Programmā var būt iestatīti vairāki autentifikācijas konteksti. Lietotājam ir jānokārto nosacījumpiekļuves politiku apvienošana, ko izmanto vairāki autentifikācijas konteksti.
  3. Nosacīta piekļuve atsevišķām programmām ir pārvaldītas vides līdzeklis.

Tālāk esošajā tabulā ir aprakstīts, kā ierobežotās piekļuves izpilde konkrētai programmai ietekmē administratoru, veidotāju un lietotāju pieredzi.

Persona Funkcionalitāte
Administrēšana Neatkarīgi no nosacījumpiekļuves politikām, kas saistītas ar programmu, programma ir redzama administratoriem Power Platform administrēšanas centrā un PowerShell cmdlet.
Veidotājs Neatkarīgi no nosacītās piekļuves politikām, kas saistītas ar programmu, programma ir redzama programmā https://make.powerapps.com un to var atvērt rediģēšanai Power Apps Studio.
Lietotājs Lietojumprogrammai lietotās ierobežotās piekļuves politikas tiek īstenotas, kad lietotāji palaiž programmu. Lietotājam, kurš neiztur nosacītās piekļuves pārbaudes, autentifikācijas pieredzē tiek parādīts dialogs, kurā norādīts, ka viņam nav atļauts piekļūt resursam.

Pēc tam, kad administratori saista autentifikācijas kontekstus ar nosacījumpiekļuves politikām https://portal.azure.com , viņi var iestatīt autentifikācijas konteksta ID programmā. Tālāk sniegtajā attēlos ir parādīts, kur iegūt autentifikācijas konteksta ID.

Azure Portal autentifikācijas konteksta ID

Lietotāji, kas neatbilst ierobežotās piekļuves politikas prasībām, saņem kļūdas ziņojumu, kas norāda, ka viņiem nav piekļuves.

Tālāk sniegtajā tabulā ir atspoguļota nosacījuma piekļuve detalizēto programmu atbalstam:

Power Apps tips Nosacīta piekļuve atsevišķu programmu atbalstam
Pamatnes programma Priekšskatījuma pieejamība
Modeļa vadīta programma Netiek atbalstīts

Ierobežotās piekļuves autentifikācijas konteksta ID pievienošana programmai

Set-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName> -AuthenticationContextIds <id1, id2, etc...>

Programmā iestatītu ierobežotās piekļuves autentifikācijas konteksta ID iegūšana

Get-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Nosacījumpiekļuves autentifikācijas konteksta ID noņemšana programmā

Remove-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Power Apps admin PowerShell atbalsts