Power Apps US Government

Em resposta aos requisitos exclusivos e em evolução do setor público dos Estados Unidos, a Microsoft criou o Power Apps US Government, que consiste em vários planos para organizações governamentais dos EUA. Esta seção fornece uma visão geral dos recursos específicos para o Power Apps do Governo dos EUA. É recomendável que você leia esta seção complementar juntamente com a Power Apps documentação, que aborda informações sobre a descrição geral do serviço Power Apps. Para fins de brevidade, esse serviço é comumente conhecido como Power Apps GCC (Government Community Cloud) ou Power Apps Government Community Cloud – High (GCC High) ou Power Apps Department of Defense (DoD).

A descrição do serviço Power Apps do governo dos EUA foi projetada para servir como uma adição à descrição geral do serviço Power Apps. Ele define os compromissos exclusivos desse serviço e as diferenças das ofertas de Power Apps que estão disponíveis para nossos clientes desde outubro de 2016.

Sobre os ambientes e planos do Power Apps US Government

Os planos do Power Apps para o governo dos EUA são assinaturas mensais e podem ser licenciados para um número ilimitado de usuários.

O ambiente de Power Apps GCC fornece conformidade com os requisitos federais para serviços de nuvem, incluindo FedRAMP High, DoD DISA IL2 e requisitos para sistemas de justiça criminal (tipos de dados CJI).

Além das funcionalidades e capacidades do Power Apps, as organizações que utilizam o Power Apps para o Governo dos EUA se beneficiam dos seguintes recursos exclusivos do Power Apps para o Governo dos EUA:

  • O conteúdo do cliente da sua organização é fisicamente separado do conteúdo do cliente nos serviços de Power Apps comerciais da Microsoft.
  • O conteúdo do cliente da sua organização é armazenado nos Estados Unidos.
  • O acesso ao conteúdo do cliente da sua organização é restrito ao pessoal filtrado da Microsoft.
  • O Power Apps US Government cumpre as certificações e credenciamentos obrigatórios para clientes do setor público norte-americano.

Desde setembro de 2019, os clientes qualificados podem escolher implantar o Power Apps US Government no ambiente da "GCC High", que permite o logon único e a integração perfeita às implantações de GCC High do Microsoft 365. A Microsoft projetou a plataforma e nossos procedimentos operacionais para atender aos requisitos alinhados com a estrutura de conformidade com o DISA SRG IL4. Esperamos que nossa base de clientes contratados do Departamento de Defesa dos EUA e outras agências federais que atualmente usam a GCC High do Microsoft 365 passem a usar a opção de implantação de GCC High do Power Apps US Government, que habilita e exige que o cliente use o Microsoft Entra Government para identidades de clientes, em contraste com a GCC que usa o Microsoft Entra ID Público. Para a nossa base de clientes contratados do Departamento de Defesa dos EUA, a Microsoft opera o serviço de modo a permitir que eles cumpram o compromisso da ITAR e as regulamentações de aquisição da DFARS, conforme documentado e exigido por seus contratos com o Departamento de Defesa dos EUA. Uma autoridade provisória para operar foi concedida pela DISA.

A partir de abril de 2021, os clientes qualificados agora podem optar por implantar o Power Apps US Government no ambiente "DoD", que permite logon único e integração perfeita com as implantações DoD do Microsoft 365. A Microsoft projetou a plataforma e nossos procedimentos operacionais de acordo com a estrutura de conformidade com o DISA SRG IL5. Uma autoridade provisória para operar foi concedida pela DISA.

Elegibilidade do cliente

Power Apps governo dos EUA está disponível para (1) entidades governamentais federais, estaduais, locais, tribais e territoriais dos EUA e (2) outras entidades que lidam com dados sujeitos a regulamentos e requisitos governamentais e onde o uso de Power Apps governo dos EUA é apropriado para atender a esses requisitos, sujeito à validação da qualificação. A validação da qualificação por Microsoft inclui a confirmação do tratamento de dados sujeitos ao ITAR (International Traffic in Arms Regulations), dados de aplicação da lei sujeitos à política dos Serviços de Informações de Justiça Criminal (CJIS) do FBI ou outros dados regulamentados ou controlados pelo governo. A validação pode exigir o patrocínio por uma entidade governamental com requisitos específicos para o tratamento de dados.

Entidades com dúvidas sobre a qualificação para o Power Apps US Government devem consultar a equipe de conta delas. Ao concluir a renovação de contrato do cliente para o Power Apps US Government, será necessária a revalidação da qualificação.

Observe que Power Apps DoD do Governo dos EUA só está disponível para entidades do DoD.

Power Apps planos do governo dos EUA

O acesso a Power Apps planos do governo dos EUA é restrito às seguintes ofertas; cada plano é oferecido como uma assinatura mensal e pode ser licenciado para um número ilimitado de usuários:

  • Plano do Power Apps por aplicativo para o Governo
  • Plano por usuário do Power Apps para o Governo
  • Além dos planos autônomos, as funcionalidades de Power Apps e Power Automate também são incluídas em determinados planos Microsoft 365 governo dos EUA e Dynamics 365 governo dos EUA, permitindo que os clientes estendam e personalizem Microsoft 365, Power Platform e Dynamics 365 aplicativos (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service e Dynamics 365 Project Service Automation).

Informações adicionais sobre as diferenças de funcionalidade entre esses grupos de licenças são descritas com mais detalhes na página Power Apps informações de licenciamento. O Power Apps US Government está disponível por meio do Licenciamento por Volume e de canais de compra do Provedor de Soluções na Nuvem. O programa Provedor de Soluções na Nuvem atualmente não está disponível para clientes do GCC High.

O que são dados do cliente e conteúdo do cliente?

Os dados do cliente, conforme definido nos Termos dos Serviços Online, significam todos os dados, incluindo todos os arquivos de texto, som, vídeo ou imagem e software, que são fornecidos para Microsoft por ou em nome dos clientes usando o Serviço Online. O conteúdo do cliente refere-se a um subconjunto específico de dados do cliente que foi criado diretamente pelos usuários, como o conteúdo armazenado em bancos de dados por meio de entradas nas entidades Microsoft Dataverse (por exemplo, informações de contato). O conteúdo é considerado informações confidenciais e, na operação de serviço normal, não é enviado pela Internet sem criptografia.

Para obter mais informações sobre Power Apps proteção de dados do cliente, consulte o Microsoft Online Services Trust Center.

Segregação de dados da Nuvem da Comunidade do Governo

Quando provisionado como parte do Power Apps governo dos EUA, o serviço Power Apps é oferecido de acordo com a Publicação Especial 800-145 do National Institute of Standards and Technology (NIST).

Além da separação lógica do conteúdo do cliente na camada do aplicativo, o serviço Power Apps governo dos EUA fornece à sua organização uma camada secundária de segregação física para o conteúdo do cliente usando a infraestrutura separada da infraestrutura usada para clientes de Power Apps comerciais. Isso inclui o uso de serviços do Azure na nuvem do Azure Governamental. Para saber mais, consulte Azure Governamental.

Conteúdo do cliente localizado nos Estados Unidos

Os serviços do Power Apps para o governo dos EUA são fornecidos a partir de datacenters localizados fisicamente nos Estados Unidos. O conteúdo do cliente do Power Apps US Government é armazenado em repouso em datacenters fisicamente localizados nos Estados Unidos.

Acesso a dados restritos por parte de administradores

O acesso ao conteúdo do cliente do governo dos EUA do Power Apps por administradores da Microsoft é restrito a funcionários cidadãos dos EUA. Essas pessoas passam por investigações de antecedentes de acordo com normas governamentais relevantes.

A equipe de engenharia de serviços e de suporte do Power Apps não tem acesso contínuo ao conteúdo dos clientes hospedado no Power Apps Governo dos Estados Unidos. Qualquer funcionário que solicite elevação temporária de permissão que conceda acesso ao conteúdo do cliente deve primeiro ter passado nas seguintes verificações de antecedentes.

Triagem de pessoal da Microsoft e verificações de antecedentes1 Description
Cidadania dos EUA Verificação da cidadania dos EUA
Verificação do histórico de emprego Verificação do histórico de sete (7) anos de emprego
Verificação da educação Verificação do mais alto grau atingido
Pesquisa do número do seguro social (Social Security Number, SSN) Verificação de que o SSN fornecido é válido
Verificação do histórico criminal Um verificação de registro criminal de sete (7) anos para delitos e contravenções no estado, município e nível local e no nível federal
Agência de Controle de Ativos Estrangeiros dos EUA (Office of Foreign Assets Control List, OFAC) Validação em relação à lista do Departamento do Tesouro dos grupos com os quais as pessoas dos EUA não podem se envolver em transações comerciais ou financeiras
Lista do Escritório da Indústria e Segurança (Bureau of Industry and Security List, BIS) Validação em relação à lista do Departamento de Comércio de indivíduos e entidades impedidas de exercer atividades de exportação
Lista de Pessoas Impedidas nos Controles Comerciais do Departamento de Defesa (Office of Defense Trade Controls Debarred Persons List, DDTC) Validação em relação à lista do Departamento de Estado de indivíduos e entidades impedidas de exercer atividades de exportação relacionadas à indústria de defesa
Verificação de impressão digital Verificação de antecedentes por impressão digital nos bancos de dados do FBI
Triagem de CJIS em segundo plano Revisão adjudicada pelo Estado de antecedentes criminais federais e estaduais por autoridade estadual designada pelo CSA dentro de cada estado que se inscreveu no programa Microsoft CJIS IA
Departamento de Defesa IT-2 A equipe que solicita permissões elevadas para os dados do cliente ou o acesso administrativo privilegiado aos recursos de serviço do Departamento de Defesa SRG L5 deve ser aprovada na adjudicação do Departamento de Defesa IT-2 com base em uma investigação OPM Nível 3

1 aplica-se somente a funcionários com acesso temporário ou permanente ao conteúdo do cliente hospedado em ambientes do governo dos EUA Power Apps (GCC, GCC High e DoD).

Certificações e credenciamentos

O Power Apps US Government foi projetado para dar suporte ao credenciamento do FedRAMP (Federal Risk and Authorization Management Program) em um nível de Alto Impacto. Isso infere alinhamento ao DoD DISA IL2. Os artefatos do FedRAMP estão disponíveis para análise de clientes federais que são obrigados a cumprir a FedRAMP. Os órgãos federais podem rever esses artefatos em apoio à sua avaliação para conceder uma Autorização para Operar (ATO).

Note

O Power Apps foi autorizado como um serviço no Azure Governamental FedRAMP ATO. Mais informações, incluindo como acessar os documentos da FedRAMP, podem ser encontradas no FedRAMP Marketplace: https://marketplace.fedramp.gov/#!/product/azure-government-includes-dynamics-365?sort=productName&productNameSearch=azure%20government

O Power Apps US Government tem recursos que visam dar suporte às exigências da Política CJIS do cliente para órgãos oficiais. Visite a página de produtos do governo dos EUA Power Apps na Central de Confiabilidade para obter informações mais detalhadas relacionadas a certificações e credenciamentos.

A Microsoft projetou a plataforma e nossos procedimentos operacionais para atender aos requisitos de acordo com as estruturas de conformidade DISA SRG IL4 e IL5 e recebeu as autoridades provisórias DISA necessárias para operar. Esperamos que nossa base de clientes contratados do Departamento de Defesa dos EUA e outras agências federais que atualmente usam a GCC High do Microsoft 365 passem a usar a opção de implantação de GCC High do Power Apps US Government, que habilita e exige que o cliente use o Microsoft Entra Government para identidades de clientes, em contraste com a GCC que usa o Microsoft Entra ID Público. Para a nossa base de clientes contratados do Departamento de Defesa dos EUA, a Microsoft opera o serviço de modo a permitir que eles cumpram o compromisso da ITAR e as regulamentações de aquisição da DFARS. Da mesma forma, esperamos que nossa base de clientes do Departamento de Defesa dos EUA que atualmente utiliza o Microsoft 365 DoD use a opção de implantação Power Apps US Government DoD.

Power Apps governo dos EUA e outros serviços da Microsoft

Power Apps governo dos EUA inclui vários recursos que permitem que os usuários se conectem e se integrem a outras ofertas de serviço empresarial da Microsoft, como Microsoft 365 governo dos EUA, Dynamics 365 governo dos EUA e Microsoft Power Automate governo dos EUA. Power Apps do governo dos EUA é implantado dentro de datacenters da Microsoft de maneira consistente com um modelo de implantação de nuvem pública multilocatário; no entanto, os aplicativos cliente, incluindo, mas não se limitando ao cliente da web, aos aplicativos móveis do Power Apps, ou a qualquer aplicativo cliente de terceiros que se conecta ao Power Apps do governo dos EUA, não fazem parte do limite de credenciamento do Power Apps do governo dos EUA, e os clientes governamentais são responsáveis pelo gerenciamento deles.

Power Apps do Governo dos EUA usa a interface do usuário do administrador de clientes do Microsoft 365 para administração e cobrança de clientes— Power Apps do Governo dos EUA mantém os recursos reais, o fluxo de informações e o gerenciamento de dados, ao mesmo tempo em que depende do Microsoft 365 para fornecer os estilos visuais apresentados aos administradores de clientes por meio do console de gerenciamento. Para fins de herança da ATO da FedRAMP, o Power Apps US Government usa os ATOs do Azure (inclusive o Azure Governamental e o Azure DoD) em serviços de infraestrutura e plataforma, respectivamente.

Se você adotar o uso do Serviços de Federação do Active Directory (AD FS) (AD FS) 2.0 e configurar políticas para ajudar a garantir que os usuários se conectem aos serviços por meio de logon único, qualquer conteúdo do cliente que seja temporariamente armazenado em cache estará localizado nos Estados Unidos.

Power Apps governo dos EUA e serviços de terceiros

O Power Apps US Government oferece a capacidade de integração de aplicativos terceiros ao serviço por meio de conectores. Esses aplicativos e serviços de terceiros podem envolver o armazenamento, a transmissão e o processamento dos dados do cliente da sua organização em sistemas de terceiros que estão fora do Power Apps infraestrutura do governo dos EUA e, portanto, não são cobertos pelos Power Apps compromissos de conformidade e proteção de dados do governo dos EUA.

É recomendável examinar as instruções de privacidade e conformidade fornecidas por terceiros ao avaliar o uso dos serviços da organização.

Power Apps serviços de Azure e governo dos EUA

Os serviços do Power Apps para o Governo dos EUA são implantados no Microsoft Azure Governamental. O Microsoft Entra não faz parte do limite de credenciamento do Power Apps US Government, mas conta com o locatário do Microsoft Entra ID do cliente para as funções de locatário e identidade de cliente, inclusive a autenticação, a autenticação federada e o licenciamento.

Quando um usuário de uma organização que emprega o AD FS tenta acessar Power Apps governo dos EUA, o usuário é redirecionado para uma página de logon hospedada no servidor do AD FS da organização. O usuário fornece suas credenciais para o servidor AD FS da organização. O servidor do AD FS da organização tenta autenticar as credenciais usando a infraestrutura de Active Directory da organização.

Se a autenticação for bem-sucedido, o servidor AD FS da organização emitirá um tíquete de SAML (Security Assertion Markup Language) que contém informações sobre a identidade e a associação do grupo de usuários.

O servidor do AD FS do cliente assina esse tíquete usando metade de um par de chaves assimétricas e envia o tíquete para Microsoft Entra por meio do TLS (Transport Layer Security). Microsoft Entra ID valida a assinatura usando a outra metade do par de chaves assimétricas e concede acesso com base no ticket.

As informações de identidade e associação de grupo do usuário permanecem criptografadas em Microsoft Entra ID. Em outras palavras, apenas informações limitadas identificáveis pelo usuário são armazenadas em Microsoft Entra ID.

Você pode encontrar detalhes completos da arquitetura de segurança Microsoft Entra e da implementação de controle no SSP Azure. Os usuários finais não interagem diretamente com Microsoft Entra ID.

URLs de serviço do Power Apps US Government

Você usa um conjunto diferente de URLs para acessar os ambientes do governo dos EUA do Power Apps, conforme mostrado na tabela a seguir (as URLs comerciais também são mostradas para referência contextual, caso você esteja mais familiarizado com elas).

URL da versão comercial URL da versão do US Government
https://make.powerapps.com https://make.gov.powerapps.us (GCC)
https://make.high.powerapps.us (GCC High)
https://make.apps.appsplatform.us (Departamento de Defesa - DoD)
https://create.powerapps.com https://make.gov.powerapps.us (GCC)
https://make.high.powerapps.us (GCC High)
https://make.apps.appsplatform.us (Departamento de Defesa - DoD)
https://flow.microsoft.com/connectors https://gov.flow.microsoft.us/connectors
https://high.flow.microsoft.us/connectors (GCC High)
https://flow.appsplatform.us (Departamento de Defesa - DoD)
https://admin.powerplatform.microsoft.com https://gcc.admin.powerplatform.microsoft.us
https://high.admin.powerplatform.microsoft.us (GCC High)
https://admin.appsplatform.us (Departamento de Defesa - DoD)
https://apps.powerapps.com https://play.apps.appsplatform.us (GCC)
https://apps.high.powerapps.us (GCC High)
https://play.apps.appsplatform.us (Departamento de Defesa - DoD)

Para esses clientes que implementam restrições de rede, verifique se o acesso aos seguintes domínios está disponível para os pontos de acesso dos usuários finais:

Clientes GCC:

*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.com
*.microsoft.com
*.windows.net
*.crm9.dynamics.com
*.dynamics365portals.us *.gov.powerplatformusercontent.mi

Além disso, consulte os intervalos de IP Necessários para habilitar o acesso a ambientes que os usuários e administradores podem criar em seus locatários, assim como para outros serviços do Azure utilizados pela plataforma.

  • GCC e GCC High: (concentração em AzureCloud.usgovtexas and AzureCloud.usgovvirginia)
  • DoD: concentração em USDoD East e USDoD Central

Clientes do GCC High e do DoD:

*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.us
*.microsoftdynamics.us (GCC High)
*.crm.microsoftdynamics.us (GCC High)
*.high.dynamics365portals.us (GCC High) *.high.powerplatformusercontent.microsoft.us (GCC High) *.appsplatform.us (DoD) *.crm.appsplatform.us (DoD)
*.appsplatformportals.us (DoD) *.appsplatformusercontent.us (DoD)

Além disso, consulte os intervalos de IP Necessários para habilitar o acesso a ambientes que usuários e administradores possam criar em seu locatário e outros serviços do Azure usados pela plataforma.

  • GCC e GCC High: (concentração em AzureCloud.usgovtexas and AzureCloud.usgovvirginia)
  • DoD: concentração em USDoD East e USDoD Central

O Serviço de Descoberta regional foi desativado

A partir de 2 de março de 2020, o Serviço de Descobertaregional será preterido. Mais informações: O Serviço de Descoberta Regional foi desativado

Conectividade entre Power Apps US Government e Serviços de Nuvem Pública do Azure

Azure é distribuído entre várias nuvens. Por padrão, os locatários têm permissão para abrir regras de firewall para um ambiente específico de nuvem, mas a rede entre nuvens é diferente e exige a abertura de regras específicas de firewall para a comunicação entre serviços. Se você for um cliente Power Apps e tiver ambientes SQL existentes na nuvem pública Azure que precisa acessar, será necessário abrir regras de firewall específicas no SQL para o espaço IP de nuvem Azure Governamental para os seguintes datacenters:

  • US Gov - Virgínia
  • Governo dos EUA – Texas
  • Leste do US DoD
  • US DoD Central

Consulte os intervalos de IP Azure e Service Tags – documento US Government Cloud, concentrando a atenção em AzureCloud.usgovtexas, AzureCloud.usgovvirginia e/ou US DoD East e US DoD Central, conforme mencionado acima. Observe também que esses são os intervalos de IP necessários para que os usuários finais tenham acesso às URLs do serviço.

Configure clientes móveis

Para entrar com o cliente móvel Power Apps requer algumas etapas de configuração adicionais.

  1. Na página de entrada, selecione o ícone de engrenagem no canto inferior direito.
  2. Selecione configurações de região.
  3. Selecione uma das seguintes opções:
    • GCC: GCC do Governo dos EUA
    • GCC High: US Government GCC High
    • Departamento de Defesa dos EUA (DoD): Governo dos EUA DoD
  4. Selecione OK.
  5. Na página de entrada, selecione Entrar.

O aplicativo móvel agora usará o domínio US Government Cloud.

Configuração do gateway de dados local

Instale um gateway de dados local para transferir dados de forma rápida e segura entre um aplicativo de tela integrado Power Apps e uma fonte de dados que não está na nuvem, como um banco de dados SQL Server local ou um site SharePoint local.

Se sua organização (locatário) já tiver configurado e conectado com êxito o gateway de dados local para Power BI governo dos EUA, o processo e a configuração executados pela sua organização para habilitar isso também habilitarão a conectividade local para Power Apps.

Antes, os clientes do Governo dos EUA precisavam entrar em contato com o suporte para configurar o primeiro gateway de dados local, pois o suporte precisaria "permitir"o uso do gateway pelo locatário. Isso não é mais necessário. Caso você enfrente algum problema ao configurar ou usar o gateway de dados local, entre em contato com o suporte para receber assistência.

Telemetria para Power Apps

As seguintes URLs devem ser adicionadas à lista de permissões para garantir a comunicação por meio de firewalls e outros mecanismos de segurança para as informações de telemetria do Power Apps.

  • GCC e GCC High: https://tb.pipe.aria.microsoft.com/Collector/3.0 e https://tb.events.data.microsoft.com/OneCollector/1.0/
  • DoD: https://pf.pipe.aria.microsoft.com/Collector/3.0 e https://pf.events.data.microsoft.com/OneCollector/1.0/

Se você estiver filtrando pontos de extremidade por intervalos de IP, não se esqueça de desbloquear a marca de serviço OneDsCollector.

Limitações dos recursos do Power Apps para o governo dos EUA

A Microsoft se esforça para manter a paridade funcional entre nossos serviços disponíveis comercialmente e aqueles habilitados por meio de nossas nuvens do Governo dos EUA. Esses serviços são conhecidos como Power Apps Government Community Cloud (GCC) e GCC High. Consulte a ferramenta Global Geographic Availability para ver onde o Power Apps está disponível em todo o mundo, incluindo linhas do tempo de disponibilidade aproximadas.

Há exceções ao princípio de manter a paridade funcional do produto nas nuvens do Governo dos EUA. Para obter mais informações sobre a disponibilidade de recursos, baixe este arquivo: Aplicativos de Negócios para o Governo dos EUA – Resumo da Disponibilidade.

Solicitação de suporte

Problemas no seu serviço? Você pode criar uma solicitação de suporte para resolver o problema.

Mais informações: Contatar o Suporte Técnico

Microsoft Power Automate Governo dos Estados Unidos
Dynamics 365 Governo dos Estados Unidos