Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Observação
O Power Platform CoE Starter Kit já não é mantido ativamente. As suas capacidades principais fazem parte do centro de administração da Power Platform.
As questões já não são analisadas nem abordadas. Se identificar um potencial problema de segurança, por favor reporte-o ao Centro de Resposta de Segurança da Microsoft.
Os componentes do kit de iniciação do Centro de Excelência (CoE) foram concebidos para várias utilizações. O processo de exemplo neste artigo, que utiliza os componentes do Starter Kit, destina-se a mostrar padrões comuns que outras organizações acharam úteis e que, esperamos, funcionam como inspiração para definir os seus próprios processos.
O processo de exemplo de auditoria de aplicações mostra como o seu departamento de CoE ou administradores de TI podem automatizar um processo de auditoria numa base ao nível da aplicação para recolher informações adicionais sobre uma aplicação, como a justificação do negócio e o impacto de uma falha, do criador.
Observação
Siga os passos de configurar componentes de conformidade para configurar este processo. Mais informações: Processo de conformidade
Descrição do processo
Declaração do problema: existem muitas aplicações no inquilino da Contoso. O departamento de TI não sabe qual a finalidade de todas estas aplicações ou como dar suporte a aplicações individuais quando o helpdesk é chamado, e se todas as aplicações estão a ser mantidas em conformidade com qualquer padrão. Podem ver detalhes, tal como a descrição e o número de utilizadores partilhados a partir do Power Apps for Admins conector, mas têm de comunicar diretamente com o proprietário da aplicação para compreenderem totalmente a situação em torno das aplicações. Especialmente numa grande organização como a Contoso, não é viável que a equipa de TI seja responsável por contactar manualmente cada proprietário de aplicações individualmente, e esses detalhes não podem ser armazenados em conversas de e-mail. A equipa da Contoso gostaria de ter um catálogo central de aplicações para aplicações de alta qualidade.
Solução: O CdE decidiu que deve haver um processo de auditoria no nível do aplicativo, usando Microsoft Dataverse como um armazenamento de dados para as justificativas de negócios. Decidem utilizar aplicações e fluxos para facilitar este processo.
O fluxo denominado Admin | Pedido de Detalhe da Conformidade é usado para percorrer todas as aplicações no tenant e verificar se as aplicações estão em conformidade. Se o proprietário não tiver apresentado uma justificação comercial e a aplicação foi partilhada amplamente (neste exemplo, com mais de 20 utilizadores ou, pelo menos, um grupo), o fluxo envia ao proprietário um e-mail para notificá-lo de que a sua aplicação específica não está em conformidade com a política da Contoso. A mensagem de e-mail contém uma hiperligação para a aplicação Canvas Developer Compliance Center, onde o proprietário pode submeter um formulário com os detalhes da justificação comercial. A aplicação Centro de Conformidade do Desenvolvedor também contém detalhes sobre os limiares de conformidade e tem ligações para as definições da aplicação, para que o proprietário possa configurar a descrição e publicar novamente, se necessário.
Depois de o fabricante ter conformidade comprovada adicionando estes detalhes, o administrador pode rever esses detalhes e a própria aplicação. Um fluxo do processo de negócio na Visualização de Administração do Power Platform (aplicação baseada em modelos) facilita o processo de auditoria.
Ao rever os detalhes de conformidade da aplicação, o administrador pode tomar uma decisão sobre se a aplicação pertence ao catálogo de aplicações.
A vista do processo por parte do utilizador
Este é o processo do ponto de vista das pessoas envolvidas e dos componentes com os quais interagem.
Maker: o criador recebe uma notificação de que tem trabalho a fazer para colocar seu aplicativo em conformidade. A notificação inclui uma ligação avançada para o Centro de Conformidade do Programador para a aplicação.
Três itens são monitorizados no sistema e o utilizador poderá ter de efetuar os três:
Faça uma publicação nova, para mostrar que é uma aplicação ativa.
Adicione uma descrição da aplicação para indicar o seu objetivo.
Adicione detalhes de suporte, tais como a justificação comercial.
Admin: Depois que uma aplicação atende a todos esses três requisitos, ela aparece na vista de filtro Conformidade - Submetido na aplicação baseada em modelo Power Platform Admin View.
Um administrador abre a Vista de Administrador do Power Platform>Conformidade - Enviado e avalia todas as aplicações que devem ser revistas ao consultar o separador Auditar na aplicação, investigando o trabalho feito pelo criador e, em seguida, ao marcar a respetiva avaliação na secção Conformidade - Enviado.
O administrador pode decidir colocar uma aplicação no catálogo de aplicações e marcá-la como destacada ou não, dependendo se a aplicação deve ser destacada para os utilizadores.
Usuários: O criador e os usuários agora podem ver o aplicativo no catálogo de aplicativos.