Copilot Agent Kit'te Power Shield ile bağlayıcı erişimini denetleyin

Power Shield, kuruluşların veri ilkeleri için yapılandırılmış, onay tabanlı bir iş akışı aracılığıyla Power Platform bağlayıcı erişimini yönetmesine yardımcı olur. Oluşturucular self servis sihirbazı aracılığıyla bağlayıcı erişimi ister; yöneticiler bu istekleri inceler, onaylar ve yönetir. Yönetişim uyumluluğunu ve denetlenebilirliği desteklemek için veri ilkesindeki her değişiklik bir Power Shield isteğine kadar izlenebilirdir.

Mimari

Power Shield, iki adanmış kod uygulamasında katıştırılmış bir özellik olarak sunulur ve ayrıca model temelli uygulamadan da erişilebilirdir:

  • Copilot Agent Kit (model temelli uygulama): Power Shield'ı başlatır ve kullanıcının güvenlik rolüne bağlı olarak uygun kod uygulamasına yönlendirir.
  • Copilot Agent Kit for Makers (kod uygulaması): Bağlayıcı erişim istekleri gönderin ve yönetin.
  • Copilot Agent Kit for Admins (kod uygulaması): Power Shield'ı gözden geçirin, onaylayın ve yapılandırın.

Temel kavramlar

Aşağıdaki tabloda Power Shield tarafından kullanılan terminoloji açıklanmaktadır:

Kavram Açıklama
İlke isteği Bir maker'ın bir veya daha fazla ortamdaki belirli bağlayıcılara erişmek için yaptığı resmi istek. Her istek, Taslak aşamasından Uygulandı (veya Reddedildi/Geri Çekildi) durumuna kadar bir yaşam döngüsünü izler.
Hizmet ağacı İlke isteklerinin kapsamını belirleyen kurumsal bir gruplama (departman, takım veya proje). Yalnızca üyeler bir hizmet ağacı altında istek gönderebilir.
Ortam kapsayıcısı Veri ilkesi kapsamını tanımlayan bir hizmet ağacı içindeki adlandırılmış bir Power Platform ortamları grubu.
Veri ilkesi Power Platform yönetim merkezinde bir veri ilkesi. Power Shield, her onayda yenilenen hizmet ağacı + ortam kapsayıcısı çifti başına bir veri ilkesi korur. Onayın veri ilkeleriniz üzerindeki etkisi hakkında daha fazla bilgi edinin.
Bağlayıcı eylemleri Bir bağlayıcı içindeki tek tek işlemler (örneğin, E-posta Gönder). Oluşturanlar bağlayıcı başına belirli eylemlere izin verebilir veya bunları engelleyebilir.
Özel bağlayıcı desenleri Veri Kaybı Önleme (DLP) veri gruplarında (İş, İş Dışı, Engellenen) sınıflandırılan özel bağlayıcılar için URL desenleri.
Uyumluluk anketi Oluşturanların istek gönderirken yanıtladığı, isteğe bağlı, yönetici tarafından yapılandırılabilen bir soru kümesi. Yanıtlar, onay sırasında karar noktaları görevi görür.
Bağlayıcı idaresi (varsayılan olarak engellenen model) Microsoft tarafından yayımlanmayan tüm bağlayıcılar ilk eşitlemeden sonra engellenir. Varsayılan olarak yalnızca Microsoft tarafından yayımlanan bağlayıcılar kullanılabilir. Yöneticiler, Bağlayıcı Yapılandırmaları aracılığıyla bağlayıcıların engellemesini seçmeli olarak kaldırır.

Ön koşullar

Power Shield'ı kullanmadan önce:

  • Her iki kod uygulaması için de tüm Copilot Agent Kit ön koşullarını yükleyip yapılandırın.
  • Kullanıcılara aşağıdaki Dataverse güvenlik rollerinden birini atayın:
    • CSK - Oluşturucu veya Copilot Agent Kit for Makers içindeki oluşturucu deneyimi için Sistem Yöneticisi.
    • CSK - Yönetici veya Copilot Agent Kit for Admins içindeki yönetici deneyimi için Sistem Yöneticisi.
  • İstekleri onaylayan ve veri ilkeleri oluşturan yöneticilere Microsoft 365 yönetim merkezindenPower Platform Yöneticisi rolünü atayın. Bu Microsoft Entra ID rolü, Power Platform for Admins bağlayıcısını kullanarak veri ilkeleri oluşturma, güncelleştirme ve silme izni verir. Bu rol olmadan, veri ilkesi oluşturma işlemi onay sonrasında başarısız olur.

Uyarı

PowerShield | Bağlayıcıları Eşitle bulut akışı en az bir kez çalıştırılana kadar Power Shield çalışmaz. Bu akış, istek sihirbazının bağlayıcı seçimi adımında kullanılan bağlayıcı kataloğunu doldurur. Kurulum adımları için bkz. Bağlayıcıları ve bağlayıcı eylemlerini eşitleme veya her şeyi tek bir yerde yapılandırmak için yönetici uygulamasındaki Bağlantı Sistem Durumu özelliğini kullanın.

Not

Power Shield, geliştirici ortamlarını otomatik olarak dışlar. Yalnızca Üretim, Korumalı Alan, Deneme, Varsayılan ve Teams ortamları kullanılabilir.

Bağlantı başvuruları

Power Shield dört bağlantı başvurusu kullanır. İki tanesi, el ile oluşturmanız gereken HTTP with Microsoft Entra ID (preauthorized) bağlantıları gerektirir. Diğer ikisi (Dataverse ve Power Apps for Makers), kurulum sırasında eşlenen standart bağlayıcıları kullanır.

Not

Bu bölümdeki uç nokta değerleri varsayılan olarak ticari buluttur. Ortamınız US Government bulutundaysa her bağlantı tablosunda bulutunuza karşılık gelen satırı kullanın ve bu makaledeki her https://make.powerapps.com bağlantısı için ilgili Maker Portal'ı kullanın:

Bulut Maker Portal
Ticari https://make.powerapps.com
GCC https://make.gov.powerapps.us
GCC High https://make.high.powerapps.us
DoD https://make.apps.appsplatform.us

Buluta özel hizmet URL'lerinin tam listesi için bkz. Power Apps US Government hizmet URL'leri.

Önemli

Çözümde yer alan bulut akışları, bağlantı başvurusu yapılandırmasını tamamlayıp bunları el ile açıncaya kadar kapalı durumunda kalır.

Bağlantı oluşturma

Ortamınızda HTTP with Microsoft Entra ID (preauthorized) türünde iki bağlantı oluşturun. Her bağlantı belirli bir temel kaynak URL'si ve Microsoft Entra ID kaynak URI'si gerektirir.

  1. Power Apps'te oturum açıp ortamınızı seçin.

  2. Sol gezinti bölmesinde Bağlantılar'ı seçin.

  3. + Yeni bağlantı'yı seçin.

  4. Microsoft Entra ID ile HTTP için arama yapın ve (önceden yetkilendirilmiş) varyantını seçin.

  5. Bulutunuz için olan satırı kullanarak ilk bağlantının değerlerini girin (PowerShield APIFlow bağlantı başvurusu tarafından kullanılır):

    Bulut Temel kaynak URL'si Microsoft Entra ID kaynak URI'si
    Ticari https://api.flow.microsoft.com https://service.powerapps.com/
    GCC https://gov.api.flow.microsoft.us https://gov.service.powerapps.us/
    GCC High https://high.api.flow.microsoft.us https://high.service.powerapps.us/
    DoD https://api.flow.appsplatform.us https://service.apps.appsplatform.us/

    Temel kaynak URL'si ve Microsoft Entra ID kaynak URI'si ile APIFlow bağlantı ayrıntılarını gösteren ekran görüntüsü.

  6. Oluştur öğesini seçin ve oturum açma istemini tamamlayın.

  7. Bulutunuz için olan satırı kullanarak ikinci bağlantıyı oluşturmak için önceki adımları yineleyin (PowerShield BAPAPI bağlantı başvurusu tarafından kullanılır):

    Bulut Temel kaynak URL'si Microsoft Entra ID kaynak URI'si
    Ticari https://api.bap.microsoft.com https://api.bap.microsoft.com
    GCC https://gov.api.bap.microsoft.us https://gov.api.bap.microsoft.us
    GCC High https://high.api.bap.microsoft.us https://high.api.bap.microsoft.us
    DoD https://api.bap.appsplatform.us https://api.bap.appsplatform.us

    Temel kaynak URL'si ve Microsoft Entra ID kaynak URI'si ile BAPAPI bağlantı ayrıntılarını gösteren ekran görüntüsü.

Bağlantıları eşleme ve akışları etkinleştirme

Bağlantıları oluşturduktan sonra, yönetici uygulamasındaki Bağlantı Durumu bölümünden kurulumu tamamlayın. Bu işlem, dört bağlantı başvurusunun tümünü eşler, bulut akışlarını etkinleştirir ve tek bir sayfadan veri eşitlemesini doğrular. BAPAPI bağlantısının veri ilkelerini yönetebilmesi için Power Platform Yöneticisi rolüne sahip bir kullanıcı olarak oturum açın.

Not

Bir akışın etkinleştirilmesi hemen bir çalıştırma tetiklemez. Bağlayıcıları Eşitle akışı günlük olarak çalışır. Bağlayıcı kataloğunu hemen doldurmak için Power Automate'te akışı açın ve Çalıştır öğesini seçin, ardından Bağlantı Durumu sayfasına dönün ve Yenile öğesini seçin.

Bağlayıcı ve bağlayıcı eylemleri eşitlemesi

Power Shield, bu özelliği kullanmadan önce doldurmanız gereken iki Dataverse tablosuna (Bağlayıcılar (cat_connector) ve Bağlayıcı Eylemleri (cat_connectoraction)) dayanır. Zamanlanmış tek bir bulut akışı bu tabloları güncel tutar.

Bulut akışı Amaç Hedef tablolar
PowerShield | Bağlayıcıları Eşitle Tüm kiracı bağlayıcılarını keşfeder ve bağlayıcı başına kullanılabilir eylemleri getirir. Varsayılan olarak engellenen modeli uygular: Microsoft dışı yeni bağlayıcılar varsayılan olarak engellenir, yönetici geçersiz kılmaları korunur. cat_connector, cat_connectoraction

Bulut akışlarını açtıktan sonra:

  1. Çözümler>Copilot Studio Accelerator>Bulut akışları bölümüne gidin.
  2. PowerShield | Bağlayıcıları Eşitle akışını açın ve komut çubuğundan Çalıştır öğesini seçin. Tamamlanmasını bekleyin.
  3. Kayıt içerdiğini doğrulamak için Bağlayıcılar (cat_connector) tablosunu açın.
  4. Eylem kayıtları içerdiğini doğrulamak için Bağlayıcı Eylemleri (cat_connectoraction) tablosunu açın.

Akış daha sonra günlük bir zamanlamaya göre çalışır. Bağlayıcı eşitlemesi, yönetici geçersiz kılmalarını (engelle veya engellemeyi kaldır) korur ve eylem kayıtlarını verimli bir şekilde oluşturmak, güncelleştirmek ve devre dışı bırakmak için cat_UpsertConnectorActions kullanır.

Roller ve sorumluluklar

Bu bölümde, Power Shield ile etkileşim kuran farklı kullanıcıların özellikleri ve erişim düzeyleri açıklanmaktadır. Üreticilerin ve Yöneticilerin sistem içinde neler yapabileceğini özetler.

Oluşturucu

CSK - Oluşturucu veya Sistem Yöneticisi güvenlik rolünü gerektirir. Üreticiler, üst bilgi kısmında [Oluşturucu] rozetinin göründüğü Copilot Agent Kit for Makers uygulaması aracılığıyla Power Shield'a erişir.

Oluşturucular şunları yapabilir:

  • Beş adımlı sihirbazı kullanarak bağlayıcı erişim istekleri oluşturabilir ve gönderebilir.
  • Hizmet ağaçları ve ortam kapsayıcıları oluşturabilir ve bunları yönetebilir.
  • Kendi isteklerini ve ortak sahibi oldukları istekleri görüntüleyebilir.
  • Taslakları kaydedip daha sonra devam edebilir.
  • İstekleri geri çekebilir, klonlayabilir ya da gözden geçirip yeniden gönderebilir.
  • Gönderilen istekler üzerine dosya ekleriyle birlikte yorum ekleyebilir.

Yönetici

CSK - Yönetici veya Sistem Yöneticisi güvenlik rolü gerekir. Yöneticiler, üst bilgi içinde [Yönetici] rozetinin göründüğü Copilot Agent Kit for Admins uygulaması aracılığıyla Power Shield'a erişir. İstekleri onaylamak için ayrıca Power Platform Yöneticisi rolü gerekir; daha fazla bilgi edinmek için bkz. Ön koşullar. Dataverse güvenlik rolü uygulama erişimini denetler; Power Platform Yöneticisi rolü veri ilkesi işlemlerini denetler.

Yöneticiler şunları yapabilir:

  • Kiracı genelindeki tüm istekleri görüntüleyebilir.
  • İstekleri kendilerine atayabilir (Bana Ata).
  • İstekleri onaylayabilir veya reddedebilir. Reddetme işlemi bir yorum gerektirir.
  • Karşılama günlüklerini ve bildirim geçmişini görüntüleyebilir.
  • Bağlayıcı yapılandırmasını, soru yapılandırmasını ve bildirim ayarlarını yönetebilir.
  • Herhangi bir istek üzerine dosya ekleriyle birlikte yorum ekleyebilir.

Sistem Yöneticisi rolüne sahip kullanıcılar her iki uygulamaya da erişebilir.

Power Shield'ı başlatma

Copilot Agent Kit çözümündeki üç uygulamadan Power Shield'a erişebilirsiniz. Rolünüz ve iş akışınızla eşleşen başlatma seçeneğini belirleyin.

Uygulama Type Hedef Kitle Dahili ad
Copilot Aracısı Kiti Model temelli uygulama Tüm kullanıcılar (role göre otomatik yönlendirilir) cat_CopilotStudioAccelerator
Copilot Agent Kit for Admins Kod uygulaması Yöneticiler cat_copilotstudiokitforadmins
Copilot Agent Kit for Makers Kod uygulaması Oluşturucular cat_copilotstudiokitformakers

Copilot Agent Kit model temelli uygulamasından başlatmak için:

  1. Copilot Agent Kit model temelli uygulamasını açın.
  2. Sol gezinti bölmesinde Yönetişim alanını genişletin.
  3. Power Shield öğesini seçin. Birleşik başlatıcı, güvenlik rolünüzü algılar ve sizi uygun kod uygulamasına yönlendirir. Her iki rolünüz de varsa yönetici uygulaması önceliklidir.

Bir kod uygulamasından başlatmak için:

  1. Copilot Agent Kit for Admins veya Copilot Agent Kit for Makers kod uygulamasını açın.
  2. Sol gezinti bölgesinde Yönetişim>Power Shield öğesine gidin.

Oluşturucu iş akışı

Aşağıdaki bölümlerde CSK - Oluşturucu rolüne sahip kullanıcıların deneyimi açıklanmaktadır.

Giriş ekranı (oluşturucu görünümü)

Giriş ekranı, bağlayıcı erişim isteklerinizin bir genel bakışını sunar:

  • Üst bilgi eylemleri: + Yeni İstek (sihirbazı başlatır) ve Hizmet Ağaçlarını Yönet.
  • Durum kartları: Dört kart, istek portföyünüzü özetler: Toplam, Beklemede, Tamamlandı (onay oranıyla birlikte) ve İlke Başarısız Oldu. Tabloyu filtrelemek için bir kart seçin.
  • İstek tablosu: İsteklerinizi durum, hizmet ağacı, ortam kapsayıcısı, bağlayıcı sayısı ve gönderim tarihiyle birlikte listeler. Ayrıntılar için bir satır seçin. Hızlı Klonla ve Geri Çek eylemleri için satır eylemi menüsünü kullanın.

Durum kartlarını ve istek tablosunu gösteren Power Shield üretici giriş ekranının ekran görüntüsü.

Hizmet ağaçlarını yönet

Her isteğin bir hizmet ağacıyla ilişkilendirilmesi gerekir.

Giriş ekranı üst bilgisinden Hizmet Ağaçlarını Yönet öğesine gidin. Adım adım rehberli bir tur için Tura çık seçeneğini belirleyin.

Sayfa, iki düzeyli detaylandırma kullanır:

  1. Hizmet Ağaçları listesi: Üyesi olduğunuz tüm ağaçları görüntüleyin. Ada göre arayın. Detayına inmek için bir ağaç seçin.
  2. Hizmet Ağacı ayrıntısı: Ayrıntılar ve Ortam Kapsayıcıları sekmelerindeki ayrıntıları görüntüleyin ve düzenleyin.

Arama ve liste görünümünün yer aldığı Hizmet Ağacı Yönetimi sayfasının ekran görüntüsü.

Hizmet ağacı oluşturma

Yeni bir hizmet ağacı oluşturmak için:

  1. Liste sayfasında veya sihirbaz sırasında (1. Adım) + Yeni Hizmet Ağacı seçeneğini belirleyin.

  2. Aşağıdaki bilgileri girin:

    • Ad: Hizmet ağacının adı.
    • Kuruluş: Hizmet ağacıyla ilişkilendirilen kuruluş (isteğe bağlı).
    • Açıklama: Hizmet ağacı için bir açıklama (isteğe bağlı).
    • Üyeler: Bir kullanıcı adı yapıştırın (örneğin, user@domain.com) ve + Ekle seçeneğini belirleyin. Otomatik olarak ilk üye olursunuz.

Yalnızca bir hizmet ağının üyeleri bunu görebilir ve bunun altında istek gönderebilir.

Ad, kuruluş ve üyeler alanlarının bulunduğu Yeni Hizmet Ağ Oluştur panelinin ekran görüntüsü.

Ortam kapsayıcılarını yönetme

Ortam kapsayıcıları, Power Platform ortamlarını bir hizmet ağında gruplandırır. Bir hizmet ağının Ortam Kapsayıcıları sekmesine gidin.

Ortam Kapsayıcıları sekmesinin boş durumdaki ekran görüntüsü.

Ortam kapsayıcısı oluşturma

Ortam kapsayıcısı oluşturmak için:

  1. + Yeni Kapsayıcı öğesini seçin.
  2. Bir Kapsayıcı adı ve Açıklama girin.
  3. Ortamları görünen ada, Tür (Üretim, Korumalı Alan vb.) ve Konum değerine göre filtreleyin.
  4. Onay kutularını kullanarak bir veya daha fazla ortam seçin.
  5. Kaydet'i seçin.

Ortam seçimi kılavuzunu içeren Ortam Kapsayıcısı Oluştur iletişim kutusunun ekran görüntüsü.

Yeni bir istek oluşturma

Giriş ekranında + Yeni İstek öğesini seçin. Sihirbaz sizi beş adımda yönlendirir. Hiçbir uyumluluk anketi yapılandırılmamışsa 2. adım otomatik olarak atlanır.

1. Adım: Ortam ve hizmet ağı

İsteğiniz için hizmet ağını ve ortam kapsayıcısını seçin.

  • Sol panel: Bir hizmet ağacı seçin. Yalnızca üyesi olduğunuz ağaçlar listelenir. + Yeni Hizmet Ağacı ile satır içi olarak yeni ağaçlar oluşturun.
  • Sağ panel: Bir ortam kapsayıcısı seçin. Var olan kapsayıcıları düzenleyin veya satır içi olarak yeni kapsayıcılar oluşturun. Seçilen kapsayıcıdaki ortamlar salt okunur bir tabloda görüntülenir.

Doğrulama gereksinimleri:

  • Bir hizmet ağacı ve bir ortam kapsayıcısı seçilmelidir.
  • Devam eden çakışma (süren çakışma) olmamalıdır. Her hizmet ağacı için aynı anda yalnızca bir etkin istek bulunabilir.
  • Her ortamda Sistem Yöneticisi rolüne sahip olmanız gerekir. İleri seçildiğinde bu durum doğrulanır. Yetki verilmeyen ortamlar bir iletişim kutusunda işaretlenir.

Hizmet Ağacı ve Ortam Kapsayıcısı seçimi panellerini gösteren sihirbaz 1. Adım ekran görüntüsü.

2. Adım: Uyumluluk anketi

Kategoriye göre gruplandırılmış uyumluluk sorularını yanıtlayın. Yapılandırılmış bir anket yoksa bu adım otomatik olarak atlanır. Desteklenen türler: Evet/Hayır, Metin, Tek seçimli, Çok seçimli ve Tarih. Bazı sorular koşullu olabilir. Zorunlu sorular bir yıldız işaretiyle (*) belirtilir.

Kategoriye göre gruplandırılmış uyumluluk anketini gösteren sihirbaz 2. Adımının ekran görüntüsü.

3. Adım: Bağlayıcı seçimi

Veri ilkeniz için bağlayıcıları seçin. Yayımcıya, katmana, sürüme ve risk düzeyine göre filtreleyin.

Filtrelerle birlikte bağlayıcı seçim kılavuzunu gösteren sihirbaz 3. Adımının ekran görüntüsü.

Yönetici tarafından engellenen bağlayıcıları göstermek veya gizlemek için Engellenenleri Gizle iki durumlu düğmesini kullanın. Engellenen bağlayıcılar Yönetici Tarafından Engellendi rozetini gösterir ve seçilemez. Daha fazla bilgi edinmek için bkz. Temel kavramlar.

Bu adımdaki diğer seçenekler:

  • Bağlayıcı eylemleri: Eylem başına İzin Ver/Engelle kurallarını yapılandırmak için herhangi bir bağlayıcıda Bağlayıcı Eylemlerini Görüntüle seçeneğini belirleyin. Toplu değişiklikler için Tümüne İzin Ver veya Tümünü Engelle seçeneğini kullanın.

    Eylem başına İzin Ver ve Engelle denetimlerini gösteren Bağlayıcı Eylemleri iletişim kutusunun ekran görüntüsü.

  • Özel bağlayıcı desenleri: URL desenleri tanımlamak için + Özel Bağlayıcı Ekle seçeneğini belirleyin (istek başına en fazla beş tane).

    URL deseni alanlarını içeren Özel Bağlayıcı Desenleri iletişim kutusunun ekran görüntüsü.

  • Seçimleri onaylayın: İleri öğesini seçtiğinizde seçilen bağlayıcıları, engellenen eylemleri ve özel desenleri özetleyen bir onay iletişim kutusu açılır.

    Seçilen bağlayıcıları ve eylemleri özetleyen onay iletişim kutusunun ekran görüntüsü.

4. Adım: İş gerekçesi

Aşağıdaki bilgileri girin:

  • İş gerekçesi (gerekli): En az 20 karakter
  • Destekleyici Belge (isteğe bağlı): Tek dosya (PDF, DOCX, XLSX, PNG veya JPG, en fazla 25 MB)

İş gerekçesi metin alanını ve belge yüklemeyi gösteren sihirbazın 4. Adımının ekran görüntüsü.

5. Adım: Gözden geçir ve gönder

Göndermeden önce isteğinizi üç sekmede gözden geçirin:

  • Kapsam: Ortamlar (DLP Üyeliğini Denetle bağlantılarıyla), bağlayıcılar (genişletilebilir eylem kurallarıyla) ve özel desenler.

    Ortamları ve bağlayıcıları içeren Kapsam sekmesini gösteren sihirbazın 5. Adımının ekran görüntüsü.

  • Ayrıntılar: Anket yanıtları, gerekçe ve destekleyici belge.

  • İş birliği: İsteğe okuma/yazma erişimi alacak ortak sahipler ekleyin (en fazla 20).

    Ortak sahip yönetimini gösteren İş birliği sekmesinin ekran görüntüsü.

Onay iletişim kutusunu açmak için İsteği Gönder öğesini seçin ve ardından tamamlamak için Gönder öğesini seçin. Gönderilen istekleri düzenleyemezsiniz.

Gönderim onayı iletişim kutusunun ekran görüntüsü.

Not

Yönetici yorumu (Özet sekmesindeki resmi karar kaydı), Yorumlar iş parçacığından (Yorumlar sekmesindeki devam eden tartışma) farklıdır.

Taslak kaydedip kaldığınız yerden devam etme

İsteğinizi sihirbazın herhangi bir adımında taslak olarak kaydedebilir ve daha sonra geri dönebilirsiniz.

  • Taslağı Kaydet öğesini seçin. Bu seçenek, 1. Adım gereksinimleri karşılandıktan sonra kullanılabilir.
  • Devam etmek için taslağı açın ve Taslağa Devam Et öğesini seçin veya giriş ekranında taslak satırını seçin. Sihirbaz, tüm veriler geri yüklenmiş olarak kaldığınız adımda yeniden açılır.

Taslaklar tam doğrulama zorunluluğu getirmez. Gerekli alanları doldurmadan kaydedebilirsiniz.

İsteği geri çekme

Bir isteği Taslak veya Gönderildi durumundayken geri çekebilirsiniz.

  1. İstek ayrıntıları görünümünü açın veya geri çekmek istediğiniz isteğin üç noktasına () tıklayın.
  2. Geri Çek öğesini seçin ve onaylayın. İstek Geri Çekildi durumuna geçer (salt okunur).

İsteği gözden geçirip yeniden gönderme

Geri çekilen bir isteği gözden geçirmek için:

  1. Geri çekilen isteği açın ve Gözden Geçir & Yeniden Gönder öğesini seçin.
  2. Önceki verilerle yeni bir istek oluşturulduğunu onaylayın.
  3. Sihirbaz, önceden doldurulmuş verilerle 1. adımda açılır. Destekleyici belgeyi yeniden ekleyin.
  4. Değişiklikleri yapın ve gönderin.

Orijinal geri çekilen istek, denetim amaçları doğrultusunda değiştirilmeden kalır.

İsteği klonlama

Aynı yapılandırmaya sahip yeni bir taslak oluşturmak için herhangi bir isteği klonlayabilirsiniz.

  1. Klonlamak istediğiniz istek için üç noktayı () seçin.
  2. Klonla seçeneğini belirleyin ve onaylayın. Yeni bir taslak istek oluşturulur.

Klonla ve Geri Çek seçeneklerinin yer aldığı satır eylemi menüsünü gösteren ekran görüntüsü.

Şu veriler kopyalanır: Hizmet ağacı, ortam kapsayıcısı, ortamlar, bağlayıcılar (eylem geçersiz kılmalarıyla), özel desenler, anket yanıtları ve gerekçe. İşlem, ortak sahipleri veya destekleyici belgeleri kopyalamaz.

İstek ayrıntısı görünümü (oluşturan)

Ayrıntılarını iki sekmede görüntülemek için herhangi bir istek satırını seçin:

  • Özet: İsteğin tüm ayrıntıları, ortak sahipler ve yönetici yorumu.
  • Yorumlar: Yöneticilerle tartışma iş parçacığı. Gönderimden sonra kullanılabilir.

Ayrıntı görünümünde kullanılabilen eylemler, istek durumuna bağlıdır:

Çalıştırma Durumu Kullanılabilir eylemler
Taslak Taslağı Sürdür, Geri Çek
Gönderildi Geri Çek
Geri Çekildi Gözden Geçir & Yeniden Gönder
Diğer tüm durumlar Salt Okunur

Yorumlar ve tartışma

Gönderimden sonra, yöneticilerle ileti alışverişinde bulunmak için Yorumlar sekmesini kullanın.

  • Yorumlar dikey bir zaman çizelgesinde görüntülenir (en eski üstte). Yönetici yorumları mavi vurguludur.
  • Dosya ekleyin (PDF, DOCX, XLSX, PNG veya JPG, her biri en fazla 25 MB) ve bunları uygulama içinde önizleyin.
  • Yorumlar değiştirilemez. Bunları düzenleyemez veya silemezsiniz; bu durum güvenilir bir denetim izi sağlar.

Yönetici iş akışı

Aşağıdaki bölümlerde CSK - Yönetici rolüne sahip kullanıcılar için deneyim açıklanmaktadır.

Giriş ekranı (yönetici görünümü)

Yönetici giriş ekranı, tüm ilke isteklerinin kiracı genelinde bir görünümünü sağlar:

  • Durum kartları: Altı kart: Tümü, Beklemede, Tamamlandı (onay oranıyla birlikte), İlke Başarısız Oldu, Reddedildi ve Geri Çekildi. Tabloyu filtrelemek için bir kart seçin.
  • Ayarlar: Ayarlar merkezine erişmek için dişli simgesini seçin.
  • Yönetici kılavuzu: Oluşturucu kılavuzuyla aynı sütunların yanı sıra Oluşturan ve Atanan Yönetici sütunlarını içeren tüm kiracı isteklerini görüntüler.

Altı durum kartını ve kiracı genelindeki istek kılavuzunu gösteren Power Shield yönetici giriş ekranının ekran görüntüsü.

Ayarlar merkezi

İstekleri işlemeye başlamadan önce Power Shield'ı yapılandırmak için yönetici giriş ekranındaki AyarlarAyar simgesi simgesini seçin. Hub dört yapılandırma alanı sağlar:

Kart Açıklama
Bağlantı Durumu Veri eşitlemesi için bağlantı başvurularını ve bulut akışlarını yönetin.
Bağlayıcı Yapılandırmaları Bağlayıcı kataloğunu, risk düzeylerini ve engellenen durumu yönetin.
Soru Yapılandırmaları Uyumluluk anketini yapılandırın.
Bildirim Ayarları E-posta bildirimi teslimini yapılandırın.

Bağlayıcı Yapılandırmaları, Soru Yapılandırmaları ve Bildirim Ayarları kartlarını içeren Ayarlar merkezinin ekran görüntüsü.

Bağlantı Durumu

Bağlantı Durumu, Power Shield bağlantı başvurularını ve bulut akışı etkinleştirmesini yönetmek için tek yerdir. İlk kurulum ve sürekli izleme için kullanın. Bağlantılar kesilebilir ve akışlar herhangi bir zamanda kapatılabilir. Bağlantı Durumu'na yalnızca CSK - Yönetici veya Sistem Yöneticisi güvenlik rolüne sahip kullanıcılar erişebilir.

Bağlantı Durumu sayfasını şuradan açın:

  • Ayarlar Merkezi>Bağlantı Durumu (ilk kart).
  • Yönetici ana ekranında eşitleme akışı ön koşulları başlığındaki >Durumu Denetle'yi (kurulum tamamlanmadığında gösterilir) seçin.

Bağlantı Durumu sayfasında daraltılabilir iki bölüm ve bir durum göstergesi bulunur.

Bağlantı başvurularını, bulut akışlarını ve veri eşitleme durumunu gösteren Bağlantı Durumu ekranının ekran görüntüsü.

Bağlantı başvurularını eşleme

Mevcut bağlantıları dört Power Shield bağlantı başvurusuna eşleyin. Her başvuru için açılan menüden bir bağlantı seçin. Bağlantı yoksa, Power Platform Maker Portal'ı açmak, bağlantıyı oluşturmak ve ardından geri dönüp Yenile seçeneğini belirlemek için + Yeni Bağlantı Oluştur öğesini seçin.

Bağlantı başvurusu Bağlayıcı türü
PowerShield APIFlow Web İçeriği
PowerShield BAPAPI Web İçeriği
PowerShield Dataverse Common Data Service
PowerShield PowerApps for Makers Oluşturucular için Power Apps

Bir bağlantı başarıyla eşlendikten sonra her başvurunun yanında yeşil bir onay işareti görünür.

Bulut akışları

Tüm bağlantı başvurularını eşledikten sonra her akışı açarak Power Shield bulut akışlarını etkinleştirin:

Akış Amaç
PowerShield | Bağlayıcıları Eşitle Bağlayıcı ve bağlayıcı eylemleri kataloğunu doldurur.
PowerShield | DLP İsteği - Patch Özel Bağlayıcısı ve Eylemleri DLP onayında URL desenlerini ve eylem geçersiz kılmalarını uygular.

Bulut akışlarını yalnızca tüm bağlantı başvurularını eşledikten sonra etkinleştirebilirsiniz. Bağlantılar eksikse bu bölümde bir uyarı görüntülenir.

Veri eşitleme durumu

Bağlayıcıları Eşitle akışı çalıştıktan sonra veri eşitleme durumu bölümü, bağlayıcı kataloğunun doldurulup doldurulmadığını doğrular:

  • Bağlayıcılar: Başarılı - cat_connector tablosu veri içeriyor.
  • Bağlayıcı Eylemleri: Başarılı - cat_connectoraction tablosu veri içeriyor.
  • Beklemede - Veriler henüz eşitlenmedi. Akışın tamamlanmasını bekleyin veya Power Automate'ten el ile çalıştırın.

Veri eşitleme durumunu istediğiniz zaman yeniden denetlemek için Yenile öğesini seçin.

Bağlayıcı yapılandırmaları

Power Platform ortamınızdan eşitlenen tüm bağlayıcılara göz atın ve bunları yönetin. Varsayılan olarak, Microsoft dışı bağlayıcılar engellenir (daha fazla bilgi için Temel kavramlar başlığına bakın). Bunların engellemesini seçmeli olarak kaldırmak için Bağlayıcı Yapılandırmaları sayfasını kullanın. Engelleme ve engellemeyi kaldırma değişiklikleri hemen uygulanır. Eşitleme gerekmez.

Araç çubuğu; ayrıntıları ve eylemleri görüntüleme, engelleme, engellemeyi kaldırma, risk düzeyini ayarlama, engellenen öğeleri gösterme ve arama seçenekleri sunar.

Bağlayıcı listesini, engelleme ve risk düzeyi denetimleriyle birlikte gösteren Bağlayıcı Yapılandırmaları sayfasının ekran görüntüsü.

Meta verileri (anahtar, kategori, sürüm etiketi, eşitleme tarihi, açıklama) görüntülemek ve eylem başına Engelle ve Engellemeyi Kaldır denetimleriyle tek tek Bağlayıcı Eylemleri öğesini yönetmek için bir bağlayıcı seçin.

Meta verileri ve eylem başına denetimleri gösteren bağlayıcı ayrıntıları panelinin ekran görüntüsü.

Soru yapılandırmaları

Oluşturan sihirbazında (2. Adım) görünen uyumluluk anketini yönetin. Bu araç seti, soru verileri olmadan gelir. Adım adım rehberli bir tur için Tura çık seçeneğini belirleyin.

Arabirim iki sekmeye sahiptir:

  • Kategoriler: Soruları gruplandıran bölüm üst bilgileri. Bunları + Yeni Kategori ile oluşturun (ad, görüntüleme sırası, etkin durum).
  • Sorular: Tekil istemler. Yanıt türünü (Boole, Metin, Seçim, Çoklu Seçim Seçeneği, Tarih), görüntüleme sırasını, zorunlu bayrağını, araç ipucunu ve koşullu mantığı (üst soru ve tetikleyici değer) yapılandırın.

Seçim ve Çoklu Seçim Seçeneği türündeki sorular için + Yeni Seçenek ile yanıt seçeneklerini tanımlayın.

Kategoriler ve Sorular sekmelerini gösteren Soru Yapılandırmaları sayfasının ekran görüntüsü.

Bildirim ayarları

E-posta bildirimi teslimini yapılandırın.

Ayar Veri Akışı Açıklaması Gerekli
Gönderen E-Posta Adresi Sunucu tarafı eşitlemesi etkin olan kuyruk veya kullanıcı posta kutusu. Evet
Yönetici Dağıtım Listesi Yönetici bildirimleri için dağıtım listesi veya paylaşılan posta kutusu. Hayır
PowerShield Uygulama URL'si E-postalardaki derin bağlantılar için tam uygulama URL'si. Hayır
Bildirimler Etkin Tüm e-posta bildirimlerini etkinleştirin veya devre dışı bırakın. Hayır

Önemli

Gönderen e-posta adresini yapılandırmazsanız tüm e-posta bildirimleri sessizce başarısız olur. Exchange Online'da gönderen posta kutusu için sunucu taraflı eşitlemenin etkinleştirildiğinden emin olun.

Gönderen e-postası ve dağıtım listesi alanlarının bulunduğu Bildirim Ayarları sayfasının ekran görüntüsü.

Bir isteği gözden geçirme

Yönetici ayrıntıları görünümünde şu sekmeler bulunur:

  • Özet: Tam istek ayrıntıları (oluşturan görünümüyle aynıdır).
  • Sipariş Karşılama: Veri ilkesi ayrıntıları ve ortamlara göre karşılama durumu.
  • Yorumlar: Oluşturan ile tartışma iş parçacığı.
  • Etkinlik: Karşılama denetim günlüğü.
  • Bildirimler: E-posta bildirimi geçmişi.

Bana ata

İsteği İnceleniyor durumuna taşımak için Gönderildi durumundaki bir istekte Bana Ata seçeneğini belirleyin. Bu eylem, diğer yöneticilere bu isteği incelediğinizi bildirir.

Power Platform Yöneticisi rolü anımsatıcısının yer aldığı Bana Ata onay iletişim kutusunun ekran görüntüsü.

Bir isteği onaylama

Onay, Gönderildi veya İnceleniyor durumundaki istekler için iki adımlı bir sihirbaz kullanır.

1. adımda veri ilkesi etkisi gözden geçirilir:

  1. Onayla'yı seçme.

  2. İletişim kutusunda bir uçuş öncesi denetim gösterilir:

    • Çakışma yok: Ortam ve bağlayıcı sayılarını içeren yeşil başarı iletisi.
    • Etkilenen mevcut ilkeler: Etkilenen ilkeleri ve ortamları listeleyen uyarı.
    • Sıfır ortam çakışması: Yönetici, Power Platform yönetim merkezinde çakışmayı çözene kadar onay engellenir.
    • Gönderim sonrası engellenen bağlayıcılar: Bu bağlayıcıların dışarıda bırakıldığını belirten uyarı.
  3. Devam etmek için İleri'yi seçin.

Veri ilkesi etkisi uçuş öncesi denetim sonuçlarını gösteren 1. adım onay iletişim kutusunun ekran görüntüsü.

2. adımda onay doğrulanır:

  1. Uyarısını gözden geçirin. Onaylamak, hemen ve geri alınamaz bir veri ilkesi oluşturur. Yalnızca Power Platform yönetim merkezinden geri alınabilir.
  2. Gerekli bir Yönetici yorumu girin.
  3. Onayı Onayla öğesini seçin.

Onay uyarısını ve yönetici yorumu alanını gösteren 2. adım onay iletişim kutusunun ekran görüntüsü.

Onaylandıktan sonra Power Shield durumu otomatik olarak Uygulanıyor olarak ayarlar, DLP çakışmalarını çözer, kapsamlı ilkeyi oluşturur ve Uygulandı (veya hata durumunda İlke Başarısız) olarak güncelleştirir. Onay, Power Platform Yöneticisi rolünü gerektirir. Onay bir izin hatasıyla başarısız olursa Sorun Giderme bölümüne bakın.

Onayın veri ilkeleriniz üzerindeki etkisi

Power Shield, her Hizmet Ağacı + Ortam Kapsayıcısı çifti için bir veri ilkesi (ekibinizin ortamları için tek bir ilke) korur. Bir isteği onayladığınızda Power Shield, en son onaylanan bağlayıcılar ve eylemlerle eşleşecek şekilde bu tek ilkeyi yeniler.

Örneğin, bir Pazarlama Üretim Ortamı Kapsayıcısına sahip bir Pazarlama ekibi Hizmet Ağacını ele alalım. İlk istek (REQ-00001), izin verilen bağlayıcılar olarak SharePoint ve Outlook ile onaylandığında Power Shield, her iki bağlayıcıyı da içeren ilkeyi oluşturur. Daha sonra, aynı Hizmet Ağacı ve Ortam Kapsayıcısı için izin verilen bağlayıcılar olarak SharePoint ve Teams ile ikinci bir istek (REQ-00002) onaylanırsa Power Shield aynı ilkeyi yeniler: SharePoint kalır, Teams eklenir ve REQ-00002 bunu içermediği için Outlook kaldırılır.

Kiracınızdaki başka herhangi bir veri ilkesi (Power Shield tarafından yönetilen veya başka bir yerde oluşturulan), yeni istekteki ortamlardan birini zaten içeriyorsa Power Shield, onay işleminin bir parçası olarak bu ortamları diğer ilkeden kaldırır, böylece bir ortam kapsamı iki ilke arasında çakışmaz. Onayla iletişim kutusundaki (1. Adım) yayın öncesi denetimi, onaylamadan önce bu etkiyi gösterir.

Bir isteği reddetme

  1. Gönderildi veya İnceleniyor durumundaki bir istekte Reddet öğesini seçin.
  2. Reddetme nedenini açıklayan zorunlu bir açıklama girin.
  3. Reddetmeyi Onayla öğesini seçin. İsteği oluşturana bildirim gönderilir.

Karşılandığı yer sekmesi

Onaylandıktan sonra bu sekmede veri ilkesi adı, ilke kimliği (kopyalama düğmeleriyle birlikte) ve ortama göre karşılanma durumu gösterilir.

Veri ilkesi adını, ilke kimliğini ve ortama göre durumu gösteren Karşılandığı yer sekmesinin ekran görüntüsü.

İstek durumu yaşam döngüsü

Bir istek şu durumlardan geçer:

Çalıştırma Durumu Görünen etiket Açıklama Ayarlayan
Taslak Taslak Kaydedildi ancak gönderilmedi. Oluşturucu
Gönderildi Gönderildi Yönetici incelemesi bekleniyor. Oluşturucu
UnderReview İncelemede Yönetici sahipliği üstlenir. Yönetici
Onaylı Tutar Onaylı Tutar Veri ilkesi oluşturma başlatıldı. Yönetici
Uygulanıyor Devam Ediyor Veri ilkesi oluşturuluyor. Sistem
Uygulandı Tamamlandı Veri ilkesi başarıyla oluşturuldu. Sistem
ImplementedWithErrors İlke Başarısız Oldu Veri ilkesi oluşturulurken hatalarla karşılaşıldı. Ayrıntıları Etkinlik sekmesinde görüntüleyin. Sistem
Reddedildi Reddedildi Yönetici bir açıklamayla reddetti. Yönetici
AutoRejected Otomatik Olarak Reddedildi Harici bir akış tarafından reddedildi. Sistem
Withdrawn Geri Çekildi Oluşturan isteği geri çekti. Oluşturucu

Devam eden kısıtlama

Hizmet ağacı başına aynı anda yalnızca bir etkin isteğe izin verilir. Var olan bir isteğin durumu Draft, Submitted, UnderReview, Approved, Implementing veya AutoRejected ise yeni bir istek engellenir. Terminal durumları (Withdrawn, Rejected, Implemented, ImplementedWithErrors) yeni istekleri engellemez.

Referans: Ana Dataverse tabloları

Tüm tablolar cat_ yayımcı önekini kullanır.

Ana tablolar

Tablo Amaç
cat_servicetree İstekleri kapsamlandırmaya yönelik kurumsal gruplandırmalar.
cat_connector Bağlayıcı kataloğu (eşitleme akışı korunur).
cat_connectoraction Bağlayıcı başına ayrı eylemler (eşitleme akışı korunur).
cat_questioncategory Anket bölümü üst bilgileri.
cat_question Uyumluluk soruları.
cat_questionoption Choice ve MultiselectChoice soruları için yanıt seçenekleri.

Hareket tabloları

Tablo Amaç
cat_policyrequest Durum, gerekçe ve yönetici yorumu içeren istek üst bilgisi.
cat_policyrequestenvironment Karşılama izleme özelliğine sahip istek başına ortamlar.
cat_policyrequestconnector Eylem geçersiz kılmaları içeren istek başına bağlayıcılar.
cat_policyrequestanswer Anket yanıtları (değiştirilemez soru metni anlık görüntüsü).
cat_policyrequestparticipant İstekle ilişkili ortak sahipler.
cat_powershieldcustomconnectorpattern İstek başına özel bağlayıcı URL desenleri.
cat_powershieldpolicyrequestcomment Tartışma iş parçacığı yorumları.
cat_powershieldpolicyrequestlog Yalnızca ekleme yapılabilen karşılama denetim günlüğü.

Destekleyen tablolar

Tablo Amaç
cat_powershieldenvironmentgroups Bir Hizmet Ağacının kapsamına alınan Ortam Kapsayıcıları.
cat_powershieldenvironmentgroupmembers Bir kapsayıcı içindeki ortamlar.
cat_powershieldservicetreemembers Hizmet Ağacı üyeliği.
cat_powershieldsettings Anahtar-değer bildirim yapılandırması.

Sorun giderme

Aşağıdaki bölümlerde sık karşılaşılan sorunlar ve bunların nasıl çözüleceği açıklanmaktadır.

Sihirbazda "Kullanılabilir ortam yok" hatası

  • Geliştirici olmayan en az bir Power Platform ortamına erişiminiz olduğundan emin olun.
  • Power Shield APIFlow bağlantısının etkin olduğunu doğrulayın. Ayarlar>Bağlantı Durumu seçeneğini denetleyin.
  • Bağlantı kullanıcısının gerekli izinlere sahip olduğundan emin olun.

İstek oluşturulurken "Devam eden çakışma" hatası

  • Aynı Service Tree için başka bir etkin istek (Taslak, Gönderildi, İnceleniyor, Onaylandı veya Uygulanıyor) var.
  • İsteğin bir son durum durumuna (Uygulandı, Reddedildi, Geri Çekildi) ulaşmasını bekleyin veya isteği önce geri çekin.

"Uygulanıyor" durumunda takılı kalan istek

  • Hata ayrıntıları için Etkinlik sekmesini (yalnızca yönetici) kontrol edin.
  • Power Shield BAPAPI bağlantısının etkin olduğunu doğrulayın. Ayarlar>Bağlantı Durumu seçeneğini denetleyin.
  • Onaylayan yöneticiye Microsoft 365 yönetim merkezindePower Platform Yöneticisi rolünün atandığından emin olun. Veri ilkesi yazma işlemleri (oluşturma, güncelleştirme, silme) bu Microsoft Entra ID rolünü gerektirir.
  • Karşılama başarısız olursa durum İlke Başarısız olarak değişebilir. Hata ayrıntılarını gözden geçirin ve yeniden deneyin.

Veri ilkesi oluşturulamadı: izin hatası

  • Onaylayan yöneticide Power Platform Yöneticisi rolü yok.
  • Veri ilkesi yazma işlemleri (oluşturma, güncelleştirme, silme) için bu Microsoft Entra ID rolü gereklidir. Okuma işlemleri (onay ön denetim denetimi sırasında mevcut ilkeleri listeleme) bu olmadan başarılı olur.
  • Microsoft 365 yönetici merkezinde BT yöneticinizden Power Platform Yöneticisi rolünü atamasını isteyin.
  • Rol atandıktan sonra başarısız isteği açın ve karşılamayı yeniden çalıştırmak için DLP Oluşturmayı Yeniden Dene seçeneğini belirleyin.

Ayarlar hub'ı veya yönetici yapılandırma sayfaları görünmüyor

  • CSK - Yönetici güvenlik rolünü gerektirir. Dataverse yöneticinizle başvurun.

Bağlayıcı simgeleri yüklenmiyor

  • Simgeler dış URL'lerden yüklenir. Power Apps içerik güvenlik ilkesi bazı kaynakları engelleyebilir. Yedek bir simge görüntülenir. İşlevsellik etkilenmez.

Sihirbaz 3. adımında kullanılabilir bağlayıcı yok

  • Microsoft dışı bağlayıcılar varsayılan olarak engellenir. Yöneticinizden Ayarlar Merkezi>Bağlayıcı Yapılandırmaları'nı kullanarak bağlayıcıların engelini kaldırmasını isteyin.
  • PowerShield | Bağlayıcıları Eşitle akışının en az bir kez çalıştığından emin olun. Veri eşitleme durumu için Ayarlar>Bağlantı Durumu bölümünü denetleyin.