Quản lý Power Apps

Nếu bạn là quản trị viên môi trường hoặc quản trị viên Microsoft Power Platform, bạn có thể quản lý các ứng dụng được tạo trong tổ chức của mình.

Quản trị viên có thể thực hiện những việc sau từ trung tâm quản trị Power Platform:

  • Thêm hoặc thay đổi người dùng được chia sẻ ứng dụng
  • Xóa các ứng dụng hiện không được sử dụng

Điều kiện tiên quyết

  • Gói Power Apps hoặc gói Power Automate. Ngoài ra, bạn có thể đăng ký dùng thử Power Apps miễn phí .
  • Quyền quản trị môi trường Power Apps hoặc quản trị viên Power Platform. Để biết thêm thông tin, hãy xem Quản trị môi trường trong Power Apps.

Quản lý Power Apps

  1. Đăng nhập vào Trung tâm quản trị Power Platform.
  2. Trong ngăn điều hướng, chọn Quản lý.
  3. Trong ngăn Quản lý , chọn Môi trường.
  4. Trên trang Môi trường , hãy chọn một môi trường.
  5. Trong ngăn Resources, chọn Power Apps.
  6. Chọn ứng dụng bạn muốn quản lý.
  7. Trên thanh lệnh, hãy chọn hành động mong muốn: Chia sẻ hoặc Xóa.

Quản lý những người có thể chia sẻ ứng dụng canvas

Power Apps tôn trọng đặc quyền ứng dụng canvas Share trong Dataverse. Người dùng sẽ không thể chia sẻ ứng dụng canvas trong môi trường nếu họ không có vai trò bảo mật với đặc quyền Chia sẻ ứng dụng Canvas được đặt thành giá trị khác với Không có giá trị nào được chọn. Đặc quyền Chia sẻ ứng dụng canvas Dataverse này cũng được đảm bảo trong môi trường mặc định. Đọc Chỉnh sửa cài đặt của vai trò bảo mậtđể tìm hiểu thêm.

Lưu ý

Khả năng kiểm soát chi tiết đặc quyền Chia sẻ ứng dụng canvas trong vai trò bảo mật yêu cầu Dataverse trong môi trường mà đặc quyền sẽ được thay đổi. Power Apps không nhận dạng riêng các đặc quyền thực thể ứng dụng Dataverse Canvas khác được đặt cho môi trường.

Bản cập nhật hệ thống có thể loại bỏ chi tiết tùy chỉnh đối với vai trò bảo mật được xác định trước, bao gồm cả Người tạo trong môi trường. Tức là việc loại bỏ đặc quyền chia sẻ ứng dụng canvas có thể được áp dụng lại trong quá trình cập nhật hệ thống. Cho đến khi chi tiết tùy chỉnh đối với đặc quyền chia sẻ ứng dụng canvas được giữ nguyên trong quá trình cập nhật hệ thống, có thể phải áp dụng lại chi tiết tùy chỉnh đặc quyền chia sẻ.

Surface nội dung lỗi quản trị của tổ chức bạn

Nếu bạn chỉ định nội dung thông báo lỗi quản trị xuất hiện trong thông báo lỗi, nội dung đó sẽ được bao gồm trong thông báo lỗi được hiển thị khi người dùng quan sát thấy họ không có quyền chia sẻ ứng dụng trong môi trường. Tìm hiểu thêm trong lệnh nội dung thông báo lỗi quản trị PowerShell.

Phân biệt người tạo biểu mẫu tùy chỉnh Microsoft SharePoint với Người tạo môi trường chung

Ngoài khả năng lưu tài nguyên biểu mẫu tùy chỉnh SharePoint vào môi trường không mặc định, bạn cũng có thể giới hạn đặc quyền của người tạo để chỉ có thể tạo và chỉnh sửa biểu mẫu tùy chỉnh SharePoint trong môi trường không mặc định. Bên ngoài môi trường mặc định, quản trị viên có thể hủy gán vai trò bảo mật Người tạo môi trường từ người dùng và gán vai trò bảo mật của người tạo biểu mẫu tùy chỉnh SharePoint.

Lưu ý

Khả năng phân biệt người tạo biểu mẫu tùy chỉnh SharePoint với Người tạo môi trường chung yêu cầu Dataverse trong môi trường sẽ thay đổi đặc quyền.

Người dùng chỉ có vai trò người tạo biểu mẫu tùy chỉnh SharePoint trong môi trường sẽ không thấy môi trường trong danh sách môi trường trong Power Apps hoặc Power Automate.

Thực hiện các thao tác sau để giới hạn đặc quyền của người tạo để chỉ có thể tạo và chỉnh sửa biểu mẫu tùy chỉnh SharePoint trong môi trường không mặc định.

  1. Yêu cầu quản trị viên chỉ định một môi trường cho SharePoint biểu mẫu tùy chỉnh khác với môi trường mặc định.

  2. Yêu cầu quản trị viên cài đặt giải pháp tạo biểu mẫu tùy chỉnh SharePoint từ Marketplace vào môi trường của bạn được chỉ định cho SharePoint biểu mẫu tùy chỉnh.

  3. Trong trung tâm quản trị Power Platform, hãy chọn môi trường bạn đã chỉ định cho biểu mẫu tùy chỉnh SharePoint ở bước một và gán vai trò bảo mật của người tạo biểu mẫu tùy chỉnh SharePoint cho người dùng dự kiến tạo biểu mẫu tùy chỉnh SharePoint. Xem Chỉ định vai trò bảo mật cho người dùng trong môi trường có Dataverse cơ sở dữ liệu.

Câu hỏi thường gặp

Tôi có thể chỉnh sửa đặc quyền trong vai trò bảo mật của người tạo biểu mẫu tùy chỉnh SharePoint không?

Không, vai trò bảo mật của người tạo biểu mẫu tùy chỉnh SharePoint được thêm vào môi trường bằng cách nhập giải pháp không thể tùy chỉnh. Lưu ý, việc tạo biểu mẫu tùy chỉnh SharePoint yêu cầu người dùng phải có quyền trong SharePoint và Power Platform. Nền tảng xác minh người dùng có quyền ghi cho danh sách được nhắm mục tiêu được tạo bằng Microsoft Lists và người dùng có quyền trong Power Platform để tạo hoặc cập nhật biểu mẫu tùy chỉnh SharePoint. Để người tạo biểu mẫu tùy chỉnh SharePoint đáp ứng kiểm tra Power Platform, người dùng phải có vai trò bảo mật biểu mẫu tùy chỉnh SharePoint hoặc vai trò bảo mật Người tạo môi trường.

Người dùng chỉ có vai trò người tạo biểu mẫu tùy chỉnh SharePoint có thấy môi trường trong bộ chọn môi trường make.powerapps.com không?

Không, người tạo không có vai trò bảo mật được gọi trong tài liệu Chọn môi trường sẽ không thấy môi trường trong bộ chọn môi trường trong https://make.powerapps.com. Người dùng có vai trò người tạo biểu mẫu tùy chỉnh SharePoint có thể cố gắng điều hướng đến môi trường bằng cách thao tác với URI. Nếu người dùng cố gắng tạo một ứng dụng độc lập, họ sẽ thấy lỗi quyền.

Quản lý trạng thái cách ly ứng dụng

Để bổ sung cho các chính sách ngăn mất dữ liệu của Power Platform, Power Platform cho phép quản trị viên 'cách ly' tài nguyên, thiết lập các biện pháp bảo vệ để phát triển low-code. Trạng thái cách ly của nguồn lực được quản trị viên quản lý và kiểm soát xem người dùng cuối có thể truy cập tài nguyên hay không. Trong Power Apps, khả năng này cho phép quản trị viên trực tiếp giới hạn tính khả dụng của các ứng dụng có thể cần chú ý để đáp ứng các yêu cầu tuân thủ của tổ chức.

Lưu ý

Người dùng chưa từng mở ứng dụng trước đó sẽ không thể truy cập được ứng dụng bị cách ly.

Người dùng đã chơi ứng dụng đó trước khi ứng dụng bị cách ly vẫn có thể truy cập được trong giây lát vào ứng dụng đang bị cách ly. Những người dùng này có thể sử dụng ứng dụng bị cách ly trong vài giây nếu họ đã từng sử dụng ứng dụng này trước đây. Nhưng sau đó, họ sẽ nhận được thông báo cho biết ứng dụng đã bị cách ly nếu họ cố mở lại.

Bảng sau đây phác thảo mức độ ảnh hưởng của trạng thái cách ly đối với trải nghiệm của quản trị viên, người tạo và người dùng cuối.

Hồ sơ chân dung Trải nghiệm
Quản trị viên Bất kể trạng thái cách ly của ứng dụng, ứng dụng sẽ hiển thị với quản trị viên trong Trung tâm quản trị Power Platform và lệnh ghép ngắn PowerShell.
Người tạo Bất kể trạng thái cách ly của ứng dụng là gì, ứng dụng sẽ hiển thị ở https://make.powerapps.com và có thể mở để chỉnh sửa trong Power Apps Studio.
Người dùng cuối Ứng dụng bị cách ly sẽ hiển thị cho người dùng cuối khởi chạy ứng dụng một thông báo cho biết họ không thể truy cập vào ứng dụng.

Người dùng cuối sẽ thấy thông báo lỗi khi họ khởi chạy một ứng dụng đã bị cách ly.

Bảng sau phản ánh hỗ trợ cách ly:

Loại Power Apps Hỗ trợ cách ly
Ứng dụng canvas Được phát hành rộng rãi
Ứng dụng dựa trên mô hình Chưa hỗ trợ

Cách ly một ứng dụng

Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Hủy cách ly một ứng dụng

Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>

Nhận trạng thái cách ly của ứng dụng

Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>

Môi trường được quản lý: Truy nhập có điều kiện trên các ứng dụng riêng lẻ

Ngoài việc tôn trọng các chính sách truy nhập có điều kiện được áp dụng cho dịch vụ Power Apps, trong môi trường được quản lý, bạn có thể áp dụng các chính sách truy cập có điều kiện của Microsoft Entra cho các ứng dụng riêng lẻ được tạo bằng Power Apps. Ví dụ: quản trị viên có thể áp dụng chính sách truy cập có điều kiện yêu cầu xác thực đa yếu tố chỉ trên các ứng dụng chứa dữ liệu nhạy cảm. Power Apps sử dụng ngữ cảnh xác thực truy cập có điều kiện làm cơ chế để nhắm mục tiêu các chính sách truy cập có điều kiện trên các ứng dụng chi tiết. Quản trị viên là cá nhân được phép thêm và loại bỏ ngữ cảnh xác thực trên một ứng dụng. Người tạo không thể chỉnh sửa ngữ cảnh xác thực trên ứng dụng.

Lưu ý

  1. Các bối cảnh xác thực được thiết lập trên ứng dụng không được di chuyển cùng với các ứng dụng trong giải pháp và không được di chuyển giữa các môi trường. Điều này cho phép các ngữ cảnh xác thực khác nhau được áp dụng cho các ứng dụng trong các môi trường khác nhau. Ngoài ra, khi một ứng dụng di chuyển qua các môi trường thông qua các giải pháp, ngữ cảnh xác thực được đặt trong môi trường được giữ nguyên. Ví dụ: nếu ngữ cảnh xác thực được đặt trên một ứng dụng trong môi trường UAT, thì ngữ cảnh xác thực đó sẽ được giữ nguyên.
  2. Nhiều ngữ cảnh xác thực có thể được đặt trên một ứng dụng. Người dùng cuối phải vượt qua sự kết hợp của các chính sách truy cập có điều kiện được áp dụng bởi nhiều bối cảnh xác thực.
  3. Truy cập có điều kiện trên các ứng dụng riêng lẻ là một tính năng của môi trường được quản lý.

Bảng sau đây phác thảo cách thực thi quyền truy cập có điều kiện trên một ứng dụng cụ thể tác động đến trải nghiệm của quản trị viên, người tạo và người dùng cuối.

Hồ sơ chân dung Trải nghiệm
Quản trị viên Bất kể chính sách truy cập có điều kiện liên quan đến ứng dụng, ứng dụng vẫn hiển thị với quản trị viên trong Power Platform Trung tâm quản trị và lệnh ghép ngắn PowerShell.
Người tạo Bất kể chính sách truy cập có điều kiện được liên kết với ứng dụng, ứng dụng sẽ hiển thị trong https://make.powerapps.com và có thể mở để chỉnh sửa trong Power Apps Studio.
Người dùng cuối Chính sách truy cập có điều kiện áp dụng cho ứng dụng sẽ được thực thi khi người dùng cuối khởi chạy ứng dụng. Người dùng không vượt qua kiểm tra truy cập có điều kiện sẽ hiển thị hộp thoại trong trải nghiệm xác thực cho biết họ không được phép truy cập tài nguyên.

Sau khi quản trị viên liên kết ngữ cảnh xác thực với chính sách truy cập có điều kiện trong https://portal.azure.com họ có thể đặt ID ngữ cảnh xác thực trên ứng dụng. Hình ảnh sau đây minh họa nơi lấy ID ngữ cảnh xác thực.

Azure Portal ID ngữ cảnh xác thực

Người dùng cuối không đáp ứng các yêu cầu về chính sách truy cập có điều kiện sẽ nhận được thông báo lỗi cho biết họ không có quyền truy cập.

Bảng sau phản ánh quyền truy cập có điều kiện vào hỗ trợ ứng dụng chi tiết:

Loại Power Apps Hỗ trợ truy cập có điều kiện trên từng ứng dụng
Ứng dụng canvas Tính khả dụng của bản xem trước
Ứng dụng dựa trên mô hình Không hỗ trợ

Thêm ID ngữ cảnh xác thực truy cập có điều kiện vào ứng dụng

Set-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName> -AuthenticationContextIds <id1, id2, etc...>

Nhận ID ngữ cảnh xác thực truy cập có điều kiện được đặt trên ứng dụng

Get-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Xóa ID ngữ cảnh xác thực truy cập có điều kiện trên ứng dụng

Remove-AdminPowerAppConditionalAccessAuthenticationContextIds –EnvironmentName <EnvironmentName> -AppName <AppName>

Power Apps quản trị viên hỗ trợ PowerShell