Zdieľať cez


Obmedzenia

Riešenie Centra excelentnosti (CoE) môžete implementovať rôznymi spôsobmi. Každá spoločnosť má svoje vlastné preferencie a ciele, pričom niektoré sa rozhodli pre prísne pravidlá na zmiernenie rizík, zatiaľ čo iné uprednostňujú prieskum používateľov s minimálnymi obmedzeniami. Preto štartovacia sada CoE neposkytuje preddefinovanú sadu návrhových vzorov použiteľných pre všetky scenáre. Ak vaša organizácia vyžaduje reštriktívnejší prístup, musí zaviesť viac obmedzení spolu s využitím nástrojov, ktoré ponúka štartovacia sada.

V nasledujúcich sekciách sú popísané obmedzenia pre niektoré súčasti.

Dlhodobé postupy

Existuje niekoľko postupov, ktoré pomáhajú nájomníkom, aby mohli vykonávať svoju prácu. Konkrétne ide o inventarizačné toky v riešení Core a počiatočné archivačné toky v riešení Governance .

Na zaistenie úrovne služieb, dostupnosti a kvality existujú limity oprávnení týkajúce sa počtu požiadaviek, ktoré môžu používatelia každý deň vykonávať v Power Apps, Power Automate. Viac informácií nájdete v časti Limity a alokácie požiadaviek .

Väčší nájomníci môžu potrebovať licenciu Power Automate Per Flow , aby sa tieto toky dokončili včas.

Poznámka

Prvé spustenie synchronizačných postupov má plný inventár a beží dlho, pretože aktualizuje každý postup/aplikáciu/atď. v nájomníkovi. Následné spustenia aktualizujú iba aplikácie/postupy/atď., ktoré sa zmenili od posledného spustenia, čím sa zabráni prekročeniu nárokov na požiadavky pre väčšinu nájomníkov. Power Platform

Postupy, ktoré sa neaktivujú

Postup Admin | Synchronizácia šablóny v4 (Postupy) nedokáže zhromaždiť neaktivované postupy. Tieto neaktívne toky sa nazývajú nepublikované toky.

Napríklad, ak importujete riešenie s vypnutými postupmi, tieto neaktívne postupy sa nezhromažďujú pre inventár, pretože ich konektor nevracia.

Spoluautorstvo a pripojenia

Ak máte viacero identít spravujúcich štartovaciu súpravu CoE, pri pokuse o použitie postupov sa môže zobraziť táto chyba:

The caller with object id '...GUID...' doesn't have permission for connection...

Produkt zatiaľ nepodporuje viacero ľudí používajúcich odkazy na pripojenia.

Ak sa zobrazí táto chyba, mali by ste sa buď prihlásiť s identitou, ktorá nainštalovala riešenie, aby ste mohli spustiť postupy, alebo aktualizovať postupy tak, aby používali vašu identitu. Ak chcete použiť druhú možnosť, prejdite na predvolené riešenie, filtrujte odkazy na pripojenia a upravte každé pripojenie tak, aby namiesto toho používalo vaše pripojenie.

Podporované jazyky

Aby ste zabezpečili kompatibilitu so všetkými aplikáciami a postupmi, zahrňte do svojho prostredia anglický jazykový balík, pretože riešenia CoE Starter Kit neponúkajú lokalizáciu a podporujú iba angličtinu. Viac informácií nájdete v časti Regionálne a jazykové možnosti pre vaše prostredie.

Zásady služieb

Nie všetky konektory zatiaľ podporujú princípy služieb. Napríklad konektor ich zatiaľ nepodporuje. Dataverse V dôsledku toho nemôžete nainštalovať a spustiť štartovaciu súpravu CoE s použitím princípu služby ako identity.

Skupiny zabezpečenia a schválenia

Neodporúčame používať bezpečnostné skupiny na správu prístupu k vášmu prostrediu CoE, pretože používatelia bez prístupu k tomuto prostrediu môžu byť zapojení do schvaľovania. Ak sa rozhodnete použiť bezpečnostnú skupinu na riadenie prístupu k prostrediu, manuálne pridajte používateľov do bezpečnostnej roly Schvaľovaní používatelia .

Skúšobné licencie

Skúšobné licencie nemajú dostatočný počet volaní API na spustenie postupov štartovacej sady CoE. ... Úplný zoznam licenčných požiadaviek nájdete v časti Predpoklad inštalácie.

Viacfaktorové overovanie

Viacfaktorové overenie je možné použiť pre nastavenie účtu v rámci štartovacej súpravy CoE, ak je parameter MaxAgeMultiFactor nastavený na hodnotu Until-Revoked namiesto pevného času. Viac informácií nájdete v časti Odporúčania pre podmienený prístup a viacfaktorové overovanie v dokumente (Flow). Microsoft Power Automate

PIM (správa privilegovaných identít)

Tieto role a licencie musia byť tomuto používateľovi k dispozícii nepretržite. Ak je administrátorský prístup udelený iba dočasne prostredníctvom PIM, dočasný prístup nestačí na spustenie štartovacej súpravy CoE.

Monitorovanie behu postupu v cloude

Monitorovanie spustení cloudových tokov momentálne nie je zahrnuté v štartovacej súprave CoE, môžete si však prezrieť samoobslužnú analytiku a získať informácie o spusteniach cloudových tokov a rozšíriť štartovaciu súpravu CoE o tieto údaje.

Monitorovanie spustení toku na počítači je zahrnuté, aj keď obmedzené. Viac informácií o správe postupov na pracovnej ploche nájdete v riešení Automation Kit .

Nepublikované aplikácie riadené modelom

Z dôvodu obmedzenia produktu nie sú aplikácie riadené modelom, ktoré nie sú publikované, zahrnuté do inventára, pretože sa nenačítavajú z tabuľky úložiska.

Spustenia postupov v počítačovom prostredí

Ak chcete v inventári vidieť spustenia desktopového toku, musí byť splnená jedna z nasledujúcich podmienok:

Ďalšie informácie:

Chýbajúce vlastné konektory

Môžeme zhromažďovať iba vlastné konektory, ktoré existujú mimo riešení a konektorov prístupných identite vykonávajúcej synchronizačné postupy. Preto vlastné konektory v rámci riešenia, ku ktorým nemá spúšťaná identita prístup, nie sú zahrnuté v inventári.

Rozdiely v inventári a telemetrii medzi PowerShellom, centrom spravovania a štartovacou súpravou CoE Power Platform

Ak používate PowerShell pre Power Platform administrátorov a Power Platform Centrum administrácie spolu so štartovacou súpravou CoE, môžete si všimnúť nezrovnalosť v inventári. Napríklad počet aplikácií vrátených PowerShellom vyzerá inak ako počet aplikácií vrátených štartovacou súpravou CoE.

Existujú očakávané rozdiely a zvyšok tohto článku vám môže pomôcť pochopiť, čo môžete očakávať.

Využívanie aplikácie

Štartovacia súprava CoE zobrazuje informácie o používaní (relácie a jedineční používatelia) už od začiatku záznamu auditu . Súprava dokáže zhromažďovať údaje, ktoré zobrazujú trendy používania v priebehu času.

Čím dlhšie máte nainštalovanú štartovaciu súpravu CoE, tým viac údajov o používaní sa zhromažďuje. Správy o používaní v centre spravovania zobrazujú údaje o používaní iba za posledných 30 dní. Power Platform

PowerShell

Príkazy Get-AdminPowerApp a Get-AdminFlow vrátia najnovší a najaktuálnejší inventár prostredia, ktoré dotazujete.

Get-AdminPowerApp vráti iba aplikácie plátna a vlastné formuláre, ale nie aplikácie riadené modelom. SharePoint

Get-AdminFlow vráti všetky cloudové toky.

Centrum spravovania služby Power Platform

Power Apps a Power Automate zdroje vracajú najnovší a najaktuálnejší inventár vášho prostredia. Ak chcete zobraziť najnovšie informácie v centre spravovania, obnovte stránku.

Power Apps Funkcia resources vracia aplikácie plátna, publikované a nepublikované aplikácie riadené modelom, ale nie SharePoint vlastné formuláre.

Power Automate resources vracia všetky cloudové toky.

CoE Starter Kit

Inventár v súprave CoE Starter Kit beží denne a hľadá nové a upravené zdroje od posledného spustenia. Určité postupy čistenia však prebiehajú iba každé dva týždne. Jeden z týchto postupov je VYČISTENIE – Správca | Synchronizácia šablóny v3 (Skontrolovať odstránené) , ktorý kontroluje, či sa v prostredí nachádza zdroj, ako napríklad aplikácia plátna. Ak sa zdroj v prostredí nenachádza, odstráni sa. Tento postup porovnáva každý riadok v tabuľkách CoE s každým zdrojom vo vašom nájomníkovi. Power Platform Tento tok spotrebúva vysoký objem volaní API, preto je tento a podobné toky naplánované na spúšťanie iba každé dva týždne. Tento plán znamená, že vaše údaje môžu byť zastarané, ak boli zdroje odstránené v priebehu posledných dvoch týždňov.

Štartovacia súprava CoE očakáva, že všetky inventárne postupy budú vždy spustené so zvýšenými oprávneniami správcu. Power Platform Ak platnosť administrátorského prístupu vyprší počas spustenia postupu alebo ak používateľ nemá administrátorské oprávnenia, všetky zdroje, ktoré nie je možné načítať, sa v tabuľkách CoE označia ako odstránené. Keď je aplikácia označená ako odstránená, zostane deaktivovaná. Spustenie jediného toku s nedostatočnými oprávneniami môže výrazne ovplyvniť inventár.

Štartovacia súprava CoE zobrazuje aplikácie plátna, publikované aplikácie riadené modelom a vlastné formuláre, ale nie nepublikované aplikácie riadené modelom (ak je tlačidlo „prehrať“ v aplikácii riadenej modelom vypnuté). SharePoint

CoE Starter Kit zobrazuje všetky cloudové postupy.

Vlastné formuláre SharePoint

SharePoint Aplikácie vlastných formulárov môžu byť buď v predvolenom prostredí, alebo v určenom prostredí formulárov – alebo v oboch. SharePoint Napríklad, ak máte existujúce vlastné formuláre v predvolenom prostredí, pred určením prostredia formulára existujúce formuláre zostanú v predvolenom prostredí a nebudú migrované. SharePoint SharePoint

Vymazané aplikácie a postupy

Určenie, či boli objekty odstránené, je časovo náročný proces. Preto sa môže vyskytnúť oneskorenie až jedného týždňa medzi odstránením objektu z nájomníka a jeho označením ako odstráneného v inventári.

Keď je objekt označený ako odstránený, zostane v tomto stave dva týždne, kým sa odstráni z inventára. Toto oneskorenie zabezpečí, že ak sa objekt obnoví, jeho metadáta sa zachovajú.

Objekty označené ako odstránené môžete v inventári ponechať na neurčito pomocou nasledujúcej premennej prostredia: Odstrániť aj z CoE. Ak je táto premenná prostredia nastavená na hodnotu Nie, záznam o odstránených objektoch sa uchováva na neurčito. V závislosti od použitého filtra údajov sa môžu stále zobrazovať odstránené aplikácie a postupy.