Поделиться через


Размещенные компьютеры

Размещенные компьютеры позволяют создавать, тестировать и выполнять классические потоки с сопровождением и без сопровождения без предоставления или настройки каких-либо физических компьютеров.

Создавать размещенные компьютеры можно непосредственно через портал Power Automate. Power Automate автоматически подготавливает компьютер Windows на основе вашей конфигурации и регистрирует его в вашей среде. Вы сможете обращаться к своим размещенным компьютерам на портале Power Automate и начать создавать свои классические потоки уже через несколько минут. Для подготовки размещенных компьютеров и доступа к ним используется Windows 365.

Вот некоторые из основных вещей, которые можно делать с размещенными компьютерами:

  • Создавать и тестировать классические потоки, используя Power Automate для компьютеров.
  • Выполнять классические потоки с сопровождением и без сопровождения.
  • Чтобы распределить рабочую нагрузку по автоматизации, назначьте размещенные компьютеры в группах компьютеров.

Основные возможности:

  • Интеграция рабочей или учебной учетной записи: предоставляет доступ к ресурсам, которые входят в связанный с вашей организацией бизнес-план,, таким как Office, SharePoint и Azure.

  • Стандартные или пользовательские образы виртуальных машин для вашего размещенного компьютера. Используйте стандартный образ виртуальной машины (ВМ), предоставленный Microsoft, или персонализируйте свои размещенные компьютеры, предоставив собственный образ Windows непосредственно из Коллекции вычислений Azure. Предоставление собственного образа Windows позволяет устанавливать на подготавливаемые размещенные компьютеры все ваши приложения.

  • Подключение к вашей собственной виртуальной сети (vNET): вы можете безопасно обмениваться данными друг с другом, Интернетом и своими локальными сетями.

    Заметка

    Доступ для входа доступен только создателю размещенного компьютера.

Требования к лицензированию

Чтобы использовать размещенные компьютеры, вам потребуется лицензия Размещенный процесс Power Automate (ранее надстройка размещенного RPA Power Automate). Назначьте своей среде столько емкости, сколько размещенных компьютеров вы хотите запускать в вашей среде.

Вам также потребуются следующие необходимые лицензии: Windows, Intune, Microsoft Entra ID.

Заметка

Размещенный процесс лицензирует компьютеры, а не пользователя. План пользователя Premium необходим для запуска RPA с сопровождением, а разработчикам RPA — для создания классических потоков и управления ими на портале Power Automate. Чтобы узнать больше о премиум-функциях RPA, входящих в пользовательский план "Премиум", перейдите на страницу Премиум-функции RPA.

Пробные лицензии для оценки

Чтобы оценить размещенные компьютеры, вам понадобится один из следующих вариантов пробного лицензирования:

  • Использование лицензии Размещенный процесс Power Automate

    Надстройка размещенного RPA Power Automate имеет пробные версии, срок действия которых составляет 30 дней, и их можно один раз продлить до 60 дней (в сумме). Администраторы организации могут получить до 25 пользовательских лицензий в центре администрирования Microsoft 365, назначить эти пробные версии Power Automate Premium (ранее — план Power Automate «на пользователя» с RPA с сопровождением) 25 отдельным создателям, а также назначить надстройки размещенных RPA в целевой среде.

  • Вы можете использовать 90-дневную пробную премиум-версию с самообслуживанием.

    Пользователям пробной версии предоставляется емкость одного размещенного компьютера на каждого клиента. Чтобы начать пробное использование, выберите Попробовать бесплатно в разделе Power Automate Premium на странице с расценками на Power Automate или на странице классического потока на портале Power Automate.

    Заметка

    Емкость размещенного компьютера, рассчитанная на основе 90-дневной пробной премиум-версии с самостоятельным обслуживанием, временно отключена до дальнейшего уведомления.

Предварительные условия

В этом разделе приведены все предварительные условия для создания и использования размещенных компьютеров.

Требования в отношении Microsoft Entra и Intune

  • Действительный и работающий клиент Intune и Microsoft Entra.
  • Убедитесь, что для ограничений регистрации типов устройств Intune задано значение Разрешить корпоративную регистрацию платформы Windows (MDM).

Дополнительные сведения о требованиях в отношении Microsoft Entra и Intune см. в статье Требования для установки Windows 365.

Облачный компьютер Windows 365 и субъект-служба Виртуального рабочего стола Azure

Заметка

Субъекты-службы Windows 365 и Виртуального рабочего стола Azure должны быть автоматически созданы в вашем клиенте. Вы можете пропустить этот шаг, если не столкнулись с ошибкой, когда субъекты-службы не были созданы в вашем клиенте при подготовке размещенного компьютера.

  1. Проверьте, не создан ли еще субъект-служба Windows 365:

    1. Войдите на портал Azure.

    2. Выберите Microsoft Entra>Корпоративные приложения>Все приложения.

    3. Снимите фильтр Тип приложения == Корпоративные приложения.

    4. Заполните фильтр ИД приложения начинается на ИД приложения Windows 365: 0af06dc6-e4b5-4f28-818e-e78e62d137a5.

      Если субъект-служба подготовлен в Microsoft Entra, страница должна выглядеть так, как показано на следующем снимке экрана:

      Снимок экрана с корпоративными приложениями в Microsoft Entra ID.

      Если приложение выглядит как на снимке экрана, никаких дополнительных действий выполнять не нужно. Однако, если приложение не отображается, необходимо создать субъект-службу.

  2. Создайте субъект-службу Windows 365.

    Создать субъект-службу Azure можно с помощью команды az ad sp create из интерфейса командной строки (CLI) Azure.

    az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
    
  3. Создайте другие субъекты-службы, связанные с Виртуальным рабочим столом Azure.

    Чтобы создать размещенный компьютер, вы должны создать в своем клиенте следующие службы Виртуального рабочего стола Azure.

    Имя приложения Application ID
    Виртуальный рабочий стол Azure 9cdead84-a844-4324-93f2-b2e6bb768d07
    Клиент Виртуального рабочего стола Azure a85cf173-4192-42f8-81fa-777a763e6e2c
    Поставщик ARM Виртуального рабочего стола Azure 50e95039-b200-4007-bc97-8d5790743a63

    Следуйте тем же инструкциям, что и для создания приложения Windows 365, чтобы проверить и создать субъекты-службы.

Получение доступа к образу ВМ по умолчанию

Для создания размещенных компьютеров вам необходим доступ к образу виртуальной машины по умолчанию, который входит в состав вашей среды. Чтобы просмотреть образ по умолчанию, выберите Отслеживание>Компьютеры>Образы ВМ

Снимок экрана с образом ВМ по умолчанию в списке образов ВМ.

Для просмотра образа по умолчанию и управления им у пользователя должна быть роль Системный администратор или Администратор образа компьютера классического потока.. Что касается других пользователей, Системный администратор или Администратор образа компьютера классического потока должен предоставить им доступ к образу по умолчанию, прежде чем они смогут его использовать.

Предоставление доступа к образу по умолчанию

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры>Образы ВМ.

  3. Выберите из списка образ Windows Desktop по умолчанию.

  4. Выберите Управление доступом.

  5. Выберите Добавить людей, затем введите имя человека в вашей организации, которому вы хотите предоставить доступ к образу.

  6. Выбирайте имена людей и разрешения, с которыми они смогут осуществлять доступ к компьютеру.

  7. Выберите Сохранить.

Снимок экрана диалогового окна «Управление доступом» для образа ВМ.

Создание размещенного компьютера

Чтобы создать размещенный компьютер:

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Выберите Создать>Размещенный компьютер.

  4. В мастере создания размещенного компьютера:

    1. Введите имя для размещенного компьютера и при желании добавьте описание.

    2. Выберите образ виртуальной машины, который будет использоваться для размещенного компьютера. Должен быть доступен предлагаемый образ Windows 11 по умолчанию под названием Образ Windows Desktop по умолчанию. Если вы его не видите, убедитесь, что вы выполнили шаги, описанные в разделе Предварительные требования.

      Либо же вы можете выбрать пользовательский образ виртуальной машины, который будет доступен для вашей учетной записи.

    3. При необходимости выберите пользовательское сетевое подключение, которое вы хотите использовать для подготовки своего размещенного компьютера. В противном случае вы автоматически подключитесь к размещенной сети Microsoft.

    4. Просмотрите заданные параметры и создайте размещенный компьютер.

Снимок экрана мастера создания размещенного компьютера.

Заметка

Время, необходимое для подготовки размещенного компьютера, зависит от конфигурации размещенного компьютера. Подготовка компьютера к доступу может занять более 30 минут.

Доступ к размещенному компьютеру

  1. Выполните вход в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Перейдите на вкладку Компьютеры

  4. Выберите размещенный компьютер из списка компьютеров.

  5. На странице сведений о компьютере должны присутствовать следующие сведения:

    • Тип компьютера: размещенный компьютер
    • Состояние подключения: подключено
    • Статус компьютера: активный

    Снимок экрана со сведениями о размещенном компьютере.

  6. Выберите Открыть в браузере.

  7. Должна открыться новая вкладка в браузере и загрузить доступ к размещенному компьютеру. Войти в рабочую или учебную учетную запись.

  8. Размещенный компьютер предварительно зарегистрован в среде Power Automate.

    Снимок экрана приложения machine-runtime в Power Automate.

Использование пользовательских образов ВМ для размещенного компьютера

Вы можете персонализировать свои размещенные компьютеры, предоставив собственный образ Windows непосредственно из своей коллекции вычислений Azure. Эта функция позволяет вам установить все ваши приложения на размещенных компьютерах.

  1. Переход на портал Azure.

  2. Создайте новую коллекцию вычислений Azure и выберите Управление доступном на основе ролей на вкладке Общий доступ.

  3. Выберите Проверить + создать, и после проверки всех настроек выберите Создать.

  4. После создания Коллекции вычислений Azure создайте определение образа, выполнив действия, описанные в разделе Создание определения и версии образа. Вы должны создать образ точно в том же месте, где развертываются ваши размещенные компьютеры. Вы можете найти следующее сопоставление с географическим расположением вашей среды:

  • Австралия: Восточная Австралия
  • Азия: Восточная Азия
  • Бразилия: Южная Бразилия
  • Канада: Центральная Канада
  • Европа: Северная Европа
  • Франция: Центральная Франция
  • Германия: Западно-Центральная Германия (ограничено, отправьте запрос по адресу hostedrpa@microsoft.com)
  • Индия: Центральная Индия
  • Япония: Восточная Япония
  • Республика Корея, центральный регион
  • Норвегия: Восточная Норвегия
  • Швейцария: Северная Швейцария
  • Объединенные Арабские Эмираты: северная часть ОАЭ
  • Соединенное Королевство: южная часть Соединенного Королевства
  • США: восточная часть США

Требования к изображению

Пользовательские образы ВМ удовлетворять следующим требованиям:

  • Windows 10 Корпоративная версии 20H2 или более поздней
  • Windows 11 Корпоративная версии 21H2 или более поздней
  • Изображение поколения 2
  • Универсальный образ ВМ
  • Односеансовые образы ВМ (многосеансовые не поддерживаются)
  • Без раздела восстановления. Дополнительную информацию о том, как удалить раздел восстановления, см. в статье Команда Windows Server: delete partition
  • Размер диска ОС по умолчанию 64 ГБ. Размер диска ОС автоматически устанавливается на 256 ГБ
  • Определение изображения должно иметь тип безопасности "доверенный запуск включен"

Предоставление доступа читателя в отношении подписке Azure субъекту-службе Windows 365

Чтобы использовать образ ВМ для размещенных компьютеров, вам необходимо предоставить субъекту-службе Windows 365 следующие разрешения:

  • Разрешение "Читатель" с отношении подписки Azure.

Отправляя в систему пользовательский образ, вы должны войти в систему с учетной записью, которая является владельцем или администратором подписки.

Последний шаг, который нужно выполнить перед использованием вашего образа в Power Automate, — это предоставить доступ к образу создателям Power Automate.

  1. На портале Azure перейдите в свою коллекцию вычислений Azure.

  2. Перейдите в параметры Контроль доступа (IAM).

  3. Выберите Добавить>Добавить назначение ролей.

  4. Назначьте как минимум разрешение Читатель создателям Power Automate, которым вы хотите предоставить доступ к коллекции. Затем выберите Далее.

  5. Выберите Выбрать участников и найдите создателей Power Automate, которым вы хотите предоставить доступ.

  6. После того как вы выбрали всех участников для добавления, просмотрите разрешения и пользователей и назначьте их.

Добавление нового пользовательского образа ВМ

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Выберите Создать>Образ ВМ.

  4. Введите имя образа ВМ, описание и потребление.

    • Имя образа ВМ: уникальное имя для идентификации образа.
    • Описание образа ВМ: необязательное описание образа.
    • Использовать с: выберите Размещенный компьютер или И то и другое, если вы хотите, чтобы образ работал как с размещенными компьютерами, так и с размещенными группами компьютеров.
  5. Выберите один из образов, к которым у вас есть доступ в коллекции вычислений Azure.

    Снимок экрана с новым образом ВМ.

    Заметка

    • Образ необходимо реплицировать в том же регионе Azure, где находится размещенный компьютер.
    • Список доступных образов может различаться в зависимости от выбранного вами использования.

Предоставление доступа к образу

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры>Образы ВМ.

  3. Выберите созданный образ.

  4. Выберите Управление доступом.

  5. Выберите Добавить людей, затем введите имена пользователей в вашей организации, которым вы хотите предоставить доступ к образу.

  6. Выбирайте имена людей и разрешения, с которыми они смогут осуществлять доступ к образу.

  7. Выберите Сохранить.

Снимок экрана диалогового окна «Управление доступом» для образа ВМ.

Заметка

Когда пользователь больше не является частью среды, вы можете продолжать видеть пользователя как деактивированного. Вы получите уведомление в разделе Управление доступом образа, если доступ был предоставлен деактивированным пользователям. В этой ситуации уберите доступ к ним.

Использование собственной виртуальной сети для своих размещенных компьютеров

Вы можете подключиться к своей собственной виртуальной сети со своими размещенными компьютерами, чтобы безопасно взаимодействовать друг с другом, с Интернетом и локальными сетями. Предоставление собственной виртуальной сети по подписке Azure позволяет вашим размещенным компьютерам автоматически подключаться к вашей виртуальной сети.

Заметка

Для каждого клиента можно настроить до 30 пользовательских виртуальных сетей на клиента.

Общие требования в отношении сети

Чтобы использовать свою собственную сеть и подготавливать присоединенные к Microsoft Entra размещенные компьютеры, необходимо выполнить следующие требования:

  • В вашей подписке Azure должна быть виртуальная сеть в том же регионе, где вы создали размещенные компьютеры.
  • Следуйте рекомендациям по сетям Azure.
  • Подсеть в виртуальной сети и доступное пространство IP-адресов.

Виртуальную сеть необходимо создать в том же месте, где находятся размещенные вами компьютеры. Вы можете найти следующее сопоставление с географическим расположением вашей среды:

  • Австралия: Восточная Австралия
  • Азия: Восточная Азия
  • Бразилия: Южная Бразилия
  • Канада: Центральная Канада
  • Европа: Северная Европа
  • Франция: Центральная Франция
  • Германия: Западно-Центральная Германия (ограничено, отправьте запрос по адресу hostedrpa@microsoft.com)
  • Индия: Центральная Индия
  • Япония: Восточная Япония
  • Республика Корея, центральный регион
  • Норвегия: Восточная Норвегия
  • Швейцария: Северная Швейцария
  • Объединенные Арабские Эмираты: северная часть ОАЭ
  • Соединенное Королевство: южная часть Соединенного Королевства
  • США: восточная часть США

Дополнительные требования к гибридно-подключенным размещенным компьютерам в Microsoft Entra (предварительная версия)

[Данный раздел посвящен предварительному выпуску и может быть изменен.]

Если в вашей организации есть реализация локального Active Directory и вы хотите, чтобы ваши размещенные компьютеры были присоединены к ней, вы можете выполнить эту задачу с помощью гибридного соединения Microsoft Entra.

Важно

  • Это предварительная версия функции.
  • Предварительные версии функций не предназначены для использования в производственной среде, а их функциональность может быть ограничена. Они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.

Чтобы использовать собственную сеть и предоставлять гибридно-подключенные машины Microsoft Entra, вы должны соответствовать следующим требованиям:

Требования к домену

  • Вы должны настроить свою инфраструктуру для автоматического гибридного присоединения Microsoft Entra к любым устройствам, которые домен присоединяет к локальному Active Directory. Эта конфигурация позволяет распознавать их и управлять ими в облаке.
  • Гибридно-подключенным размещенным компьютерам Microsoft Entra периодически требуется прямая видимость сети для ваших локальных контроллеров домена. Без этого подключения устройства использовать нельзя. Дополнительную информацию см. в разделе Планирование гибридно-подключенного развертывания Microsoft Entra.
  • Если указано подразделение, убедитесь, что оно существует и допустимо.
  • Учетная запись пользователя Active Directory с достаточными разрешениями для присоединения компьютера к указанному подразделению в домене Active Directory. Если вы не укажете подразделение, у учетной записи пользователя должны быть достаточные разрешения для присоединения компьютера к домену Active Directory.
  • Учетные записи пользователей, которые являются создателями размещенных компьютеров, должны иметь синхронизированные идентификаторы, доступные как в Active Directory, так и в Microsoft Entra ID.

Требования к роли и удостоверению

Пользователям размещенных компьютеров необходимо настроить гибридные удостоверения, чтобы они могли проходить аутентификацию с использованием ресурсов как в локальной среде, так и в облаке.

Требования DNS

В рамках требований к гибридному присоединению Microsoft Entra ваши размещенные компьютеры должны иметь возможность присоединяться к локальному Active Directory. Для этого необходимо, чтобы размещенные компьютеры могли разрешать записи DNS для вашей локальный среды AD. Настройте свою виртуальную сеть Azure, в которой размещенные компьютеры подготавливаются следующим образом:

  1. Убедитесь, что ваша виртуальная сеть Azure имеет сетевое подключение к DNS-серверам, которые могут разрешить ваш домен Active Directory.
  2. В настройках виртуальной сети Azure выберите DNS-серверы, а затем выберите «Пользовательский».
  3. Введите IP-адрес DNS-серверов той среды, которая может разрешить ваш домен AD DS.

Предоставление доступа к виртуальной сети субъекту-службе Windows 365

Чтобы использовать виртуальную сеть для размещенных компьютеров, вам необходимо предоставить субъекту-службе Windows 365 следующие разрешения:

  • Разрешение "Читатель" с отношении подписки Azure.
  • Разрешение участника сети в отношении указанной группы ресурсов.
  • Разрешение участника сети в отношении виртуальной сети.

Предоставление доступа к виртуальной сети создателям Power Automate

Последний шаг, который нужно выполнить, чтобы на виртуальную сеть можно было ссылаться из Power Automate, — это предоставить доступ к виртуальной сети создателям Power Automate.

  1. Переход на портал Azure.

  2. На портале Azure выберите свою виртуальную сеть.

  3. Перейдите в параметры Контроль доступа (IAM).

  4. Выберите Добавить>Добавить назначение ролей.

  5. Назначьте как минимум разрешение Читатель создателям Power Automate, которым вы хотите предоставить доступ к виртуальной сети. Затем выберите Далее.

  6. Выберите Выбрать участников и найдите создателей Power Automate, которым вы хотите предоставить доступ.

  7. После того как вы выбрали всех участников для добавления, просмотрите разрешения и пользователей и назначьте их.

Добавление нового сетевого подключения

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Выберите Создать>Сетевое подключение.

  4. Введите имя сетевого подключения, описание и вариант использования.

    • Имя сетевого подключения: уникальное имя для идентификации сетевого подключения.
    • Описание: необязательное описание сетевого подключения.
  5. Выберите одну из виртуальных сетей Azure, доступных в Azure, которая соответствует требованиям к сети.

  6. Выберите Подсеть, которую использует размещенный компьютер.

  7. Выберите Тип присоединения к домену, который использует компьютер.

  8. Если выбрано «Гибридное подключение Microsoft Entra (предварительная версия)», требуется следующая информация:

    • Доменное имя DNS: DNS-имя домена Active Directory, который вы хотите использовать для подключения и подготовки размещенных компьютеров. Например: corp.contoso.com.
    • Подразделение (необязательно): подразделение — это контейнер в домене Active Directory, в котором могут храниться пользователи, группы и компьютеры. Убедитесь, что для этого подразделения включена синхронизация с Microsoft Entra Connect. Подготовка завершается сбоем, если это подразделение не синхронизируется.
    • Имя участника-пользователя: имя пользователя в формате имени участника-пользователя (UPN), которое вы хотите использовать для подключения размещенных компьютеров к вашему домену Active Directory. Например: svcDomainJoin@corp.contoso.com. Эта учетная запись службы должна иметь разрешение на присоединение компьютеров к домену и, если установлено, к целевому подразделению.
    • Пароль для домена: пароль для пользователя.

    Заметка

    Подготовка нового сетевого подключения к гибридно-подключенному Microsoft Entra (присоединение к домену, предварительная версия) занимает 10–15 минут.

Снимок экрана диалогового окна «Новое сетевое подключение».

Предоставление доступа к сетевому подключению

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры>Сетевое подключение.

  3. Выберите созданное сетевое подключение.

  4. Выберите Управление доступом.

  5. Выберите Добавить людей, затем введите имена пользователей в вашей организации, которым вы хотите предоставить доступ к сетевому подключению.

  6. Выбирайте имена людей и разрешения, с которыми они смогут осуществлять доступ к сетевому подключению.

  7. Выберите Сохранить.

Снимок экрана диалогового окна «Управление доступом» для сетевого подключения.

Заметка

Когда пользователь больше не является частью среды, вы можете продолжать видеть пользователя как деактивированного. Вы получите уведомление в разделе Управление доступом сетевого подключения, если доступ был предоставлен деактивированным пользователям. В этой ситуации уберите доступ к ним.

Просмотр списка размещенных компьютеров

После того, как вы создали группу размещенных компьютеров в среде, вы можете просмотреть ее сведения на портале Power Automate.

  1. Выполните вход в Power Automate.
  2. Выберите Отслеживание>Компьютеры.
  3. Выберите Компьютеры.

Список содержит как размещенные компьютеры, так и стандартные компьютеры. Для каждого элемента в списке можно просмотреть:

  • Имя компьютера.
  • Описание компьютера.
  • Версию Power Automate для компьютеров на компьютере
  • Группа компьютеров, в которой принадлежит компьютер, если он входит в группу компьютеров.
  • Количество потоков, выполняемых на компьютере.
  • Количество потоков в очереди на компьютере.
  • Тип доступа к компьютеру.
  • Владелец компьютера.

Снимок экрана со списком размещенных компьютеров на портале Power Automate.

Выбор размещенного компьютера в списке приведет вас на страницу сведений о размещенном компьютере, где вы сможете:

  • Просмотреть и отредактировать сведения о компьютере.
  • Получить доступ к компьютеру.
  • Добавить компьютер в группу компьютеров.
  • Просмотреть очередь выполнения.
  • Посмотреть последние выполнения.
  • Вывести список существующих соединений, ссылающихся на компьютер.
  • Просмотреть ошибки подготовки на компьютере, если они есть.
  • Предоставить или отозвать доступ к компьютеру.
  • Удалить компьютер.

Снимок экрана со страницей сведений о размещенном компьютере.

Предоставление доступа к размещенным компьютерам

Вы можете предоставить доступ к своим размещенным компьютерам другим пользователям, чтобы они могли выполнять на них классические потоки, используя подключение создателя. Чтобы предоставить доступ к размещенному компьютеру:

  1. Выполните вход в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Перейдите на вкладку Компьютеры.

  4. Выберите размещенный компьютер в списке и перейдите на страницу сведений о нем.

  5. Выберите Управление доступом.

  6. Введите имя пользователя или адрес электронной почты, которым вы хотите предоставить доступ к размещенному компьютеру, и выберите пользователя, которого хотите добавить.

  7. Каждому пользователю можно предоставить разные разрешения: Пользователь или Совладелец.

    Разрешение Пользователь позволяет пользователю только выполнять классические потоки только на выбранном размещенном компьютере. Совладелец также может редактировать сведения о размещенном компьютере.

Заметка

  • Доступ для входа доступен только создателю размещенного компьютера.
  • Когда пользователь больше не является частью среды, вы можете продолжать видеть пользователя как деактивированного. Вы получите уведомление в разделе Управление доступом размещенного компьютера, если доступ был предоставлен деактивированным пользователям. В этой ситуации уберите доступ к ним.

Выполнение классических потоков на размещенных компьютерах

Power Automate позволяет запускать классические потоки на размещенных компьютерах точно так же, как на стандартных компьютерах. Для реализации этой функциональности вам понадобится подключение классического потока к вашему размещенному компьютеру.

Дополнительные сведения о запуске классических потоков из облачных потоков см. в статье Запуск классических потоков из облачных потоков.

Заметка

Если вы собираетесь запускать классические потоки без сопровождения на своем размещенном компьютере, используя вариант образа виртуальной машины (ВМ) по умолчанию, вам необходимо отключить аутентификацию на уровне сети на вашем компьютере.

Перезапустить размещенные компьютеры

Power Automate позволяет перезапустить ваши размещенные компьютеры с портала Power Automate . Чтобы перезапустить ваш размещенный компьютер:

  1. Войдите в Power Automate.

  2. Выберите Отслеживание>Компьютеры.

  3. Перейдите на вкладку Компьютеры.

  4. Выберите размещенный компьютер в списке и перейдите на страницу сведений о нем.

  5. Выберите Перезапустить компьютер.

Заметка

Перезапуск размещенного компьютера может занять несколько минут. Подождите несколько минут, прежде чем пытаться получить доступ к размещенному компьютеру.

Снимок экрана: возможность перезагрузки размещенного компьютера.

Разрешения на основе ролей безопасности

Разрешения и роли размещенных компьютеров — это итерации поверх разрешений и ролей управления компьютерами с классическими потоками. Размещенная группа компьютеров подчиняется тем же правилам и привилегиям, что и обычная группа.

Создание размещенного компьютера и привилегий

В этом разделе описываются разрешения для размещенных компьютеров.

Роль «Создатель ресурсов среды»

По умолчанию роль Создатель ресурсов среды может создавать размещенные компьютеры в своей среде. Три сущности, в отношении которых требуются привилегии для использования размещенных компьютеров:

  • Компьютер потока
  • Группа компьютеров потоков
  • Образ компьютера потока
  • Сеть компьютера потока (при использовании собственной виртуальной сети для вашего размещенного компьютера)

Роль «Создатель ресурсов среды» может создавать пользовательские образы ВМ и предоставлять к ним доступ, так как для этого требуются права на создание и добавление в отношении сущности Образ компьютера потока.

Пользователь с ролью "Создатель среды" может создавать пользовательскую виртуальную сеть и предоставлять к ней общий доступ, поскольку для этих действий требуются права на создание и добавление в сети компьютера потока.

Администраторы также могут использовать роли, предоставляемые в составе классических потоков. Дополнительные сведения о ролях безопасности для классических потоков см. в статье Управление компьютерами.

Снимок экрана с разрешениями для роли «Создатель ресурсов среды».

Роль «Ответственный за машину классических потоков»

По умолчанию Ответственный за машину классических потоков может создавать размещенные компьютеры, но не может создавать собственные образы ВМ или собственную виртуальную сеть. Они могут использовать только ранее переданные пользовательские образы виртуальных машин или пользовательские виртуальные сети на своем собственном размещенном компьютере.

Снимок экрана с разрешениями для роли «Ответственный за машину классических потоков».

Роль «Администратор конфигурации компьютера классического потока»

Роль Администратор конфигурации компьютера классического потока дает полные привилегии только в отношении сущностей Образ компьютера потока и Сеть компьютера потока. В частности, это позволяет пользователям с этой ролью предоставлять либо отключать общий доступ к образам виртуальных машин и виртуальной сети, которые будут использоваться для созданных размещенных компьютеров в их среде. Дополнительную информацию о совместном использовании предварительно подготовленных образов виртуальных машин и виртуальной сети можно найти в разделе Создание размещенных компьютеров.

Снимок экрана с разрешениями для роли «Администратор конфигурации компьютера классического потока».

Ограничения, связанные с размещенными компьютерами

В этом разделе приведены ограничения, связанные с размещенными компьютерами.

Географическая доступность/ограничения

В следующем списке приведены все поддерживаемые географические регионы Power Platform в общедоступном облаке:

  • Австралия
  • Азия
  • Бразилия
  • Канада
  • Европа
  • Франция
  • Германия (ограничено, отправьте запрос по адресу hostedrpa@microsoft.com)
  • Индия
  • Япония
  • Республика Корея
  • Норвегия
  • Швейцария
  • ОАЭ
  • Соединенное Королевство
  • США

Заметка

Размещенные компьютеры пока недоступны в национальных облаках.

Страна/регион клиента Azure и поддерживаемые географии в общедоступном облаке

Размещенный компьютер хранит ограниченные метаданные в географическом регионе страны/региона вашего арендатора, которые могут отличаться от региона вашей среды Power Automate. По умолчанию межрегиональная поддержка для размещенных компьютеров включена. Системные администраторы и администраторы сред могут отключать или включать эту функцию в центре администрирования Power Platform.

  1. Войдите в центр администрирования Power Platform.

  2. Выберите Среды и выберите соответствующую среду.

  3. Выберите Параметры>Функции.

  4. В разделе Размещенные RPA установите переключатель Разрешить межрегиональную поддержку для размещенных компьютеров, чтобы включить или отключить эту функцию.

    Снимок экрана с параметром «Разрешить межрегиональную поддержку для размещенных компьютеров» в Центре администрирования Power Platform.

  5. Выберите Сохранить.

Заметка

Отключение этой функции на уровне среды ограничит создание размещенных компьютеров, если страна или регион вашего клиента в Azure не попадает в ту же область действия, что и регион для вашей среды Power Automate. Чтобы проверить страну/регион клиента в Azure:

  1. Переход на портал Azure.

  2. Откройте службу Свойства клиента. Страна или регион указаны в качестве одного из свойств.

    Скриншот свойства клиента «Страна или регион».

Удаление неиспользуемых ресурсов

В средах без лицензии размещенного процесса Power Automate мы очищаем неиспользуемые ресурсы, чтобы обеспечить доступность нашей услуги для всех. Размещенный компьютер, которые остается неактивным в течение 14 дней, автоматически удаляется. Удаленный размещенный компьютер по-прежнему виден, но его больше нельзя использовать. Неактивный размещенный компьютер — это компьютер, на котором не выполнялись потоки и на котором не было использования Power Automate для компьютеров в течение последних 14 дней.

Заметка

Чтобы продолжить пользоваться функцией размещенных компьютеров, вам нужно будет удалить неактивный размещенный компьютер и создать новый. Вам также потребуется перенастроить подключения, связанные с вашими облачными потоками.

Устранение неполадок с размещенными компьютерами

Информацию об устранении неполадок с размещенными компьютерами см. в статье Устранение неполадок с размещенными компьютерами.