Notă
Accesul la această pagină necesită autorizare. Puteți încerca să vă conectați sau să modificați directoarele.
Accesul la această pagină necesită autorizare. Puteți încerca să modificați directoarele.
Partajați un flux în cloud cu alte persoane din organizația dvs. și cu utilizatorii invitați, astfel încât aceștia să poată beneficia, de asemenea, de automatizarea pe care ați creat-o. Există trei modalități principale de a partaja un flux în cloud în Power Automate:
- Adăugați un proprietar la un flux în cloud.
- Partajați un flux în cloud cu privilegii de rulare.
- Partajați o copie a unui flux în cloud.
Cerințe preliminare
- Trebuie să aveți fie o Power Automate licență (cu excepția licenței gratuite) , fie o licență inițială (Office 365, planuri Dynamics 365 Enterprise, planuri Dynamics 365 Professional, Dynamics 365 Team Member, Power Apps (Aplicații bazate pe Canvas și Model) - planuri per aplicație, Power Apps plan per utilizator, Power Apps Planul 1 (exceptat), Power Apps Planul 2 (exceptat), licențe Windows) pentru a partaja un flux în cloud.
- Trebuie să fii creatorul sau proprietarul pentru a adăuga sau elimina proprietari dintr-un flux în cloud.
Despre conexiunile încorporate și alte conexiuni
Conexiunile utilizate într-un flux în cloud se împart în două categorii:
- Încorporat: Aceste conexiuni sunt utilizate în flux.
- Altele: Aceste conexiuni sunt definite pentru un flux în cloud, dar nu sunt utilizate în acesta.
Dacă încetați să utilizați o conexiune într-un flux în cloud, conexiunea respectivă apare în lista Alte conexiuni , unde rămâne până când un proprietar o include din nou în flux. Pentru a modifica conexiunile încorporate, urmați pașii din secțiunea *Modificarea unei conexiuni*, mai târziu în acest articol. ...
Lista de conexiuni apare sub lista de proprietari din proprietățile unui flux în cloud.
Adăugați un proprietar la un flux în cloud
Cea mai comună modalitate de a partaja un flux în cloud este adăugarea unui proprietar. Orice proprietar al unui flux în cloud poate efectua aceste acțiuni:
- Vizualizați istoricul alergărilor.
- Gestionați proprietățile fluxului (de exemplu, porniți sau opriți fluxul, adăugați proprietari sau actualizați acreditările pentru o conexiune).
- Editați definiția fluxului (de exemplu, adăugați sau eliminați o acțiune sau o condiție).
- Adăugați sau eliminați alți proprietari (dar nu și creatorul fluxului), inclusiv utilizatorii invitați.
- Ștergeți fluxul.
Dacă sunteți creatorul sau proprietarul unui flux în cloud, îl puteți găsi listat în fila Fluxuri de echipă din Power Automate.
Notă
Puteți utiliza conexiuni partajate doar în fluxul în care le-ați creat.
Proprietarii pot utiliza servicii într-un flux în cloud, dar nu pot modifica acreditările pentru o conexiune creată de un alt proprietar.
Pentru a adăuga mai mulți proprietari la un flux în cloud:
Conectați-vă la Power Automate, apoi selectați Fluxurile mele.
Selectați fluxul pe care doriți să îl partajați, selectați punctele de suspensie verticale (⋮), apoi selectați Partajare.
Introduceți numele, adresa de e-mail sau numele grupului pentru persoana sau grupul pe care doriți să îl adăugați ca proprietar.
Utilizatorul sau grupul selectat devine proprietar al fluxului.
Ți-ai creat fluxul echipei.
Adăugați o listă ca și coproprietar
Puteți adăuga liste ca și coproprietari ai unui flux în cloud, astfel încât toți cei care au acces de editare la listă să primească automat acces de editare la flux. SharePoint După ce partajați fluxul, puteți distribui un link la acesta. Mai multe informații: Instruire: Crearea și configurarea unui SharePoint list.
Folosește o listă atunci când fluxul este conectat la SharePoint și folosește un grup în toate celelalte cazuri.
Important
- SharePoint Utilizatorii trebuie să aibă permisiune de *Editare* sau să fie membri ai grupului *Membri* sau *Proprietari* pentru a rula fluxuri în*. SharePoint
- Adăugarea unei liste ca și coproprietar nu este disponibilă în chiriașii **și DoD**. GCC High
Eliminați un proprietar
Atunci când eliminați un proprietar al cărui acreditări sunt utilizate pentru a accesa serviciile Power Automate, actualizați acreditările pentru acele conexiuni, astfel încât fluxul să ruleze corect. Aflați mai multe în Modificarea unei conexiuni.
Pe pagina cu detaliile fluxului, în secțiunea Proprietari , selectați Editare.
Selectați Ștergere (coșul de gunoi) pentru proprietarul pe care doriți să îl eliminați.
În caseta de dialog de confirmare, selectați Eliminare.
Utilizatorul sau grupul pe care l-ați eliminat nu mai este listat ca proprietar al fluxului.
Modificarea unei conexiuni
Poate fi necesar să schimbați proprietarul unei conexiuni dintr-un flux în cloud dacă eliminați proprietarul existent sau dacă doriți să utilizați un alt cont pentru a vă conecta la o acțiune sau la un trigger.
Accesați fluxul pe care doriți să îl modificați.
Selectați Editare.
Selectați punctele de suspensie (...) în pasul în care doriți să editați conexiunea.
Dacă aveți deja o conexiune, selectați-o. Dacă nu, selectați Adăugați o conexiune nouă pentru a crea o conexiune nouă, apoi selectați Conectare pentru a crea noua conexiune.
Partajați un flux în cloud cu permisiuni doar de rulare
Fluxurile instantanee (adică fluxurile care utilizează un declanșator manual, cum ar fi un buton sau un element selectat) pot fi partajate utilizând permisiuni doar de rulare. Orice utilizator pe care îl adăugați ca utilizator doar în rulare nu are acces pentru a edita sau a modifica fluxul în niciun fel. Aceștia au permisiuni doar pentru a declanșa fluxul.
Pentru a adăuga un utilizator cu acces exclusiv la rulare:
Pe pagina cu detaliile fluxului, în secțiunea Rulați doar utilizatorii , selectați Editare.
În panoul Gestionați permisiunile doar pentru rulare , specificați utilizatorii și grupurile cărora doriți să le oferiți acces doar pentru rulare.
Ca proprietar, puteți specifica dacă utilizatorii cu acces exclusiv la rulare trebuie să furnizeze propriile conexiuni sau puteți utiliza o conexiune deja definită în flux.
Utilizatorul sau grupul are acum acces pentru a rula fluxul.
Pentru a elimina un utilizator cu drept de rulare:
Pe pagina cu detaliile fluxului, în secțiunea Rulați doar utilizatorii , selectați Editare.
În panoul Gestionați permisiunile doar pentru rulare , selectați Ștergeți (coșul de gunoi) de lângă utilizatorul al cărui acces doriți să îl eliminați, apoi selectați Salvați.
Utilizatorul sau grupul nu mai are acces pentru a rula acest flux.
Trimiteți o copie a unui flux în cloud
Puteți trimite o copie a unui flux în cloud unui alt utilizator, care poate apoi folosi definiția fluxului ca șablon. Această metodă oferă o modalitate de a partaja structura generală a unui flux în cloud fără a partaja conexiuni. Destinatarul își poate modifica fluxul independent de al dvs., astfel încât să își poată potrivi necesitățile.
Notă
Trimiterea unei copii creează o instanță independentă a fluxului pentru destinatar. Nu poți revoca accesul la flux după ce îl partajezi.
Pentru a trimite o copie a unui flux în cloud
În bara de comenzi a paginii cu detaliile fluxului, selectați Trimiteți o copie.
În panoul *Trimiteți o copie*, puteți edita numele și descrierea fluxului pe care doriți să îl partajați și puteți specifica utilizatorii cu care doriți să îl partajați.
Destinatarul primește un e-mail în care i se spune că ați partajat un șablon de flux în cloud și apoi își poate crea propria instanță a fluxului respectiv.
Cele mai bune practici pentru gestionarea fluxurilor cloud partajate
Pentru a evita partajarea necorespunzătoare și a reduce efortul de conformitate, administratorii ar trebui să implementeze cele mai bune practici. Iată câteva recomandări cheie pentru a gestiona fluxurile partajate în mod sigur și eficient.
Utilizați rolurile de securitate pentru a segmenta sarcinile
Acordați rolul Creatorului de mediu doar utilizatorilor care au cu adevărat nevoie să creeze sau să editeze fluxuri în acel mediu. Utilizatorii finali care rulează fluxuri ar trebui să rămână utilizatori de bază. Acest principiu limitează cine poate partaja sau modifica fluxurile. De exemplu, dacă aveți un grup de utilizatori care declanșează doar fluxuri, dar nu ar trebui să creeze altele noi, nu-i ridicați la funcția de creatori. Prin păstrarea utilizatorilor cu acces doar la execuție ca membri de bază ai mediului sau prin utilizarea partajării cu acces doar la execuție fără promovare, îi împiedicați să construiască sau să importe fluxuri necinstite. Această segmentare creează o graniță clară: producătorii proiectează, alții consumă. Dacă un mediu nu are niciun grup de securitate (deschis pentru toate), puteți totuși să controlați privilegiile creatorului prin roluri. Este posibil să desemnați factorii de decizie Azure grupul AD și atribuirea de scripturi a rolului Creator mediu doar pentru membrii acelui grup. În acest fel, deși toată lumea se află în mediu, doar creatorii aprobați pot partaja sau deține fluxuri. Această abordare reduce partajări externe accidentale.
Valorificați accesul Run-Only în loc de coproprietate
Când un flux trebuie utilizat de mai multe persoane, în special în afara echipei principale, este de preferat să oferiți acces Run-Only (Doar execuție) decât să le faceți coproprietari. Utilizatorii cu funcție „Doar execuție” pot executa fluxul manual sau prin conectori precum buton, SharePoint și alții, fără a vedea sau modifica designul fluxului. De exemplu, să presupunem că un departament creează un flux de *Aprobare a cheltuielilor* pe care managerii din alte departamente îl pot declanșa. În loc să adăugați 10 manageri ca și coproprietari, ceea ce depășește limitele mediului și pune probleme de guvernanță, partajați fluxul sau declanșatorul acestuia cu aceștia ca utilizatori cu drept de execuție. Îl pot rula printr-un buton în Teams sau printr-un link partajat, dar nu pot edita sau vizualiza fluxul în Power Automate. Această abordare protejează fluxul și limitează controlul total asupra creatorilor. De asemenea, simplifică conformitatea. Acei manageri nu au nevoie de acces la Environment Maker, ci doar de permisiune de rulare. Pe scurt, desemnați coproprietari doar atunci când este necesară editarea colaborativă. În toate celelalte cazuri, utilizați metode de interacțiune „doar rulare” sau alte metode indirecte, cum ar fi încorporarea fluxului într-o aplicație sau utilizarea Power Apps pentru a apela fluxul.
Aplicarea politicilor de prevenire a pierderii de date (DLP)
Politicile DLP nu opresc în mod direct partajarea fluxurilor, dar atenuează riscurile dacă fluxurile sunt partajate pe scară largă. Prin clasificarea conectorilor în Afaceri contra Non-Comercial și prin crearea de reguli DLP, împiedicați fluxurile (chiar și cele partajate pe scară largă) să utilizeze conectori care ar putea exfiltra date. De exemplu, dacă un utilizator extern obține cumva acces de rulare la un flux, o politică DLP strictă asigură că fluxul nu poate trimite brusc date către un serviciu neautorizat, cum ar fi un conector de rețea socială sau de unitate cloud personală. De asemenea, dacă suspectați că unele fluxuri ar putea fi partajate extern, dezactivați conectorii personalizați sau conectorii HTTP în anumite medii, cu excepția cazului în care este necesar. Această restricție reduce ceea ce ar putea face o persoană externă dacă a avut acces de editare. În esență, DLP acționează ca o plasă de siguranță. Chiar dacă limitele de partajare sunt extinse, capacitățile fluxului rămân în limitele acceptabile. Este o practică recomandată să revizuiți politicile DLP de fiecare dată când extindeți accesul la fluxuri.
Stabilirea auditului și monitorizării regulate
Faceți o rutină din revizuirea partajării fluxului și a responsabilității. De exemplu, efectuați audituri lunare sau trimestriale ale fluxurilor din fiecare mediu de producție. Folosește abordarea PowerShell de la Identificați fluxurile partajate cu utilizatori din afara mediului lor pentru a genera o listă actualizată a tuturor fluxurilor și proprietarilor. Identificați anomalii, cum ar fi fluxurile cu proprietari din afara echipelor așteptate sau orice noi proprietari invitați. Puteți automatiza părți ale acestui proces. De exemplu, un administrator poate configura un script PowerShell programat sau un flux folosind Power Platform for Admins conector pentru a colecta date de partajare și a trimite un raport prin e-mail. Documentația Microsoft încurajează revizuirile periodice ale drepturilor de acces. Asigurați-vă că acestea se aliniază cu nevoile actuale ale afacerii și eliminați accesul pentru utilizatorii care nu mai au nevoie de el. De exemplu, dacă Terry a fost coproprietar extern pentru un proiect special și acel proiect s-a încheiat, rețineți acest lucru în următorul audit și corectați-l.
Sfat
Analizele din centrul de administrare și tablourile de bord din kitul de pornire din Centrul de excelență pot afișa tendințe, cum ar fi numărul de fluxuri pe care le execută fiecare utilizator sau numărul de fluxuri pe care le are fiecare mediu. Power Platform Power Platform Folosește-le pentru a detecta dacă un anumit flux este utilizat pe scară largă de utilizatori neașteptați. Această găsire indică o posibilă partajare negestionată.
Întrebări frecvente
Gestionați fluxurile atunci când utilizatorul care a creat un flux partajat părăsește organizația
Dacă fluxul partajat are încă un proprietar activ, fluxul continuă să ruleze.
Notă
Dacă fluxul utilizează conexiuni active sau încorporate care aparțin utilizatorului care a părăsit organizația, este posibil ca acele acțiuni specifice să eșueze. Pentru a remedia această problemă, urmați pașii din Modificarea unei conexiuni, anterior în acest articol pentru a actualiza acreditările.
Dacă nu există un proprietar activ pentru un flux, ar trebui să schimbați proprietarul. Pentru a schimba proprietarul unui flux, creați o copie a fluxului, apoi permiteți proprietarului intenționat să creeze fluxul din copie.
Schimbarea proprietarului unui flux cloud bazat pe soluții
Editați detaliile pentru a schimba proprietarul unui flux cloud bazat pe soluții.
Schimbarea proprietarului unui flux cloud care nu este compatibil cu soluțiile
Pentru a schimba proprietarul unui flux cloud care nu este compatibil cu soluțiile, trebuie să creați un flux nou prin export/import, Salvare ca sau Trimitere copie. Schimbarea proprietății in situ pentru fluxurile cloud care nu sunt sensibile la soluții nu este disponibilă deoarece proprietarul face parte din identitatea fluxului.
Partajați proprietatea asupra unui flux cloud bazat pe soluții cu un utilizator care nu este în Dataverse
Atunci când partajați proprietatea asupra unui flux cloud receptiv la soluții cu un utilizator care nu se află în Dataverse, utilizatorul este adăugat automat în Dataverse pentru a facilita partajarea. Într-un mediu implicit, Microsoft Entra ID utilizatorii au rolul Creator de mediu. Într-un mediu diferit de cel implicit, Microsoft Entra utilizatorii și grupurile sunt adăugați în Dataverse dar nu li se atribuie automat rolul EnvironmentMaker. Prin urmare, este posibil să poată rula fluxul doar până când un administrator le atribuie un rol. Dacă utilizatorul nu are un rol corespunzător, primește un mesaj de eroare detaliat.
Utilizatorul care rulează fluxul furnizează conexiuni?
Da. Atunci când configurați o conexiune ca Furnizată de un utilizator care rulează (sau apelează) fluxul furnizează conexiunea respectivă.
Un alt utilizator poate utiliza o conexiune furnizată de utilizatorul care rulează?
Nu. Atunci când configurați o conexiune ca Furnizată de un utilizator care rulează (sau "apelează") fluxul furnizează conexiunea respectivă. Toți utilizatorii fluxului utilizează conexiuni încorporate, dar doar utilizatorul care le furnizează utilizează conexiunile furnizate de un utilizator care rulează. Atunci când fluxul se conectează la un serviciu printr-un conector, conexiunile Furnizate de utilizator doar la rulare permit fluxului să acționeze ca utilizator doar în rulare și să acceseze datele la care are acces utilizatorul. Dacă exportați fluxul, conexiunile de utilizator furnizate de conexiunile de utilizator doar la rulare au valoarea RuntimeSource a invocatorului.