Использование компонентов управления

Замечание

Комплект для начинающих Power Platform CoE больше не находится на активном обслуживании. Ее основные возможности являются частью Центра администрирования Power Platform.

Проблемы больше не рассматриваются или устраняются. Если вы определите потенциальную проблему безопасности, сообщите о ней в Центр Майкрософт по реагированию на угрозы.

Подсказка

Используйте страницу действий Центра администрирования Power Platform для управления клиентом Power Platform, включая среды, приложения, потоки и другие ресурсы.

После того как вы ознакомитесь с средами и ресурсами, рассмотрите возможность реализации процессов управления для ваших приложений. Вам может понадобиться собрать дополнительные сведения о ваших приложениях у разработчиков или провести аудит конкретных соединителей и использования приложений.

Посмотрите обзор о том, как использовать решение компонентов системы управления.

Решение компонентов управления содержит активы, относящиеся к администраторам и разработчикам. Дополнительные сведения см. в разделе "Настройка компонентов соответствия разработчика".

Процессы соответствия

Посмотрите пошаговое руководство того, как работает процесс соответствия.

Flows

Эти потоки являются частью решения для базовых компонентов. Однако большая часть их функциональных возможностей реализована в решении компонентов управления.

Flow Type Расписание
Администрирование | Готовые приложения для запроса соответствия v3 Автоматизированно Активируется, когда Power Apps Approval BPF отмечен как завершённый.
Администрирование | Готовые боты для запроса соответствия v3 Автоматизированно Активируется, когда BPF утверждения чат-ботов помечается как завершенный.
Администрирование | Готовый настраиваемый соединитель для запроса соответствия v3 Автоматизированно Активируется, когда пользовательское утверждение соединителя BPF отмечено как завершенное.
Администрирование | Готовый поток для запроса соответствия v3 Автоматизированно Активируется, когда BPF утверждения потоков помечается как завершенный.
Администрирование | Начало BPF среда групп обеспечения соответствия, v3 Автоматизированно Активируется при отправке бизнес-обоснования для среды Microsoft Teams.
Администратор | запрос детализации соответствия v3 Scheduled Упрощает процесс, описанный в процессе аудита приложений.

Администратор | Запрос подробной информации о соответствии версия 3

Этот поток работает вместе с другими приложениями и потоками в начальном наборе центра передовых технологий (CoE), чтобы облегчить процесс, описанный в разделе Процесс аудита приложений. Для приложений и чат-ботов отправляются электронные письма с запросами сведений о соответствии.

Этот поток отправляет электронное письмо пользователям, у которых есть приложения в клиенте, которые не соответствуют следующим пороговым значениям:

  • Приложение предоставляется более чем 20 пользователям или по крайней мере одной группе, и для него не предоставляются сведения о бизнес-обоснованиях.

  • Приложение содержит сведения о бизнес-обосновании, но не было опубликовано в течение 60 дней, поэтому, скорее всего, приложение не обновлено до последней версии Power Apps, или отсутствует описание.

  • В приложении есть подробные сведения об бизнес-обосновании и указание на большое влияние на бизнес, но план смягчения последствий не был отправлен в поле вложений.

Этот поток отправляет электронное письмо пользователям, у которых есть чат-бот в клиенте, которые не соответствуют следующим пороговым значениям:

  • Чат-бот был запущен более 50 раз, и отсутствуют данные о бизнес-обосновании.

  • В чат-боте есть подробные сведения об бизнес-обосновании и указание на большое влияние на бизнес, но план смягчения последствий не был отправлен в поле вложений.

Вы можете настроить критерии, когда создателей просят предоставить бизнес-обоснование, используя переменные среды. Представляются значения по умолчанию.

Вы можете настроить сообщение электронной почты, которое отправляет поток. По умолчанию он выглядит примерно так:

Пример электронного письма с запросом сведений о соответствии, информирующего создателя о том, что в их приложении отсутствуют сведения о соответствии.

Электронное письмо с запросом сведений о соответствии информирует создателя о том, что у него есть приложение, для которого отсутствуют детали соответствия. Это означает, что оно должно пройти аудит администратором согласно политике поддержки. Разработчикам предлагается выполнить бизнес-обоснование и сведения о плане устранения рисков в приложении Центра соответствия требованиям разработчиков, чтобы документировать предполагаемое использование приложения.

Apps

Решение для компонентов управления включает в себя несколько приложений, поддерживающих процессы соответствия требованиям и управления.

Центр соответствия требованиям разработчиков

Это приложение используется в процессе аудита, чтобы пользователи могли проверить, соответствуют ли принадлежащие им приложения, потоки, чат-боты или пользовательские соединители. Он также используется для отправки информации администраторам CoE в качестве бизнес-обоснования для обеспечения соответствия требованиям.

Разрешение. Поделитесь этим приложением с разработчиками приложений, как только вы используете процесс аудита приложений. Если вы собираетесь использовать этот процесс, измените поток Приветственное сообщение электронной почты, чтобы добавить пользователей в группу безопасности, а затем поделиться этим приложением с группой безопасности.

Необходимое условие: это приложение использует Microsoft Dataverse. Если установить это решение в рабочей среде, выполните следующие действия.

  • Для конечных пользователей требуется лицензия на пользователя
  • Приложению необходимо назначить лицензию типа "на каждое приложение"
  • Среда должна быть охвачена оплатой по мере использования

Состояние соответствия

Центр соответствия требованиям разработчиков позволяет разработчикам проверять состояние соответствия требованиям и отправлять дополнительные сведения для следующих ресурсов:

  • Canvas-приложения
  • Приложения на основе моделей
  • Flows
  • боты;
  • Настраиваемые соединители
  • Классические потоки
  • Решения
  • Окружающая среда

В зависимости от ресурса создатели могут отфильтровать свои ресурсы по следующему статусу соответствия требованиям:

  • Отсутствующие сведения указывают на то, что процесс соответствия требованиям или администратор запрашивает дополнительные сведения, чтобы вернуть ресурс в соответствие.
  • Помечен как неактивный указывает, что ресурс помечен как неактивный.
  • Несоответствующее указывает, что ресурс в настоящее время не соответствует существующим данным или политикам выставления счетов; часто это состояние означает, что ресурс нельзя использовать до устранения проблемы.
  • Требуется повторная публикация (только для приложений на основе холста) указывает, что приложение не публиковалось в течение последних 60 дней.
  • Отсутствие описания указывает на то, что для ресурса необходимо заполнить описание, чтобы помочь администратору понять, для чего используется ресурс.

Снимок экрана: обзор Центра соответствия требованиям разработчика для приложений Canvas.

Для состояния Отсутствуют сведения создатели могут добиться соответствия, предоставив дополнительную информацию через форму Сведения о поддержке:

  • Бизнес-обоснование: опишите бизнес-потребности и проблему, которую вы решаете с помощью этого решения.
  • Влияние на бизнес: определите операционное влияние этого решения на людей, использующих его.
  • Управление доступом: описывает, кто имеет доступ к этому ресурсу, как управлять доступом (отдельный доступ пользователей или доступ через членство в группах), а также как управляются процессы соединения, перемещения и выхода.
  • Зависимости: опишите любые зависимости, которые использует это решение, например внешние или внутренние API или ресурсы Azure.
  • Условия использования: (только для соединителей) опишите, в каких ситуациях соединитель можно и нужно использовать.
  • Предоставлен план устранения рисков: для критических решений отправьте план смягчения последствий, в котором подробно описано, что должны делать бизнес-пользователи в случае сбоя.

Настройка. Убедитесь, что форма сведений о поддержке соответствует вашим требованиям и при необходимости обновите ее.

Снимок экрана: сведения о поддержке в приложении Центра соответствия требованиям разработчиков.

Потоки бизнес-процессов (BPF)

Потоки бизнес-процессов предоставляют структурированные рекомендации администраторам во время процессов управления и утверждения.

BPF утверждения приложения Power Apps

Этот процесс помогает администратору проверять процесс утверждения приложения, предоставляя визуализацию стадии процесса, в которой он находится в данный момент. Этапами аудита являются:

  • Утвердить требования разработчика.
  • Оценить риск.
  • Выделить приложение в каталоге приложений.

Поток утверждения BPF

Этот процесс помогает администратору проверять процесс утверждения потока, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:

  • Утвердить требования разработчика.
  • Оценить риск.
  • Завершите проверку администратором.

BPF утверждения настраиваемого соединителя

Этот процесс помогает администратору проверять процесс утверждения настраиваемого соединителя, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:

  • Утвердить требования разработчика.
  • Оценить риск.
  • Завершите проверку администратором.

BPF утверждения чат-бота

Этот процесс помогает администратору проверять процесс утверждения чат-бота, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:

  • Утвердить требования разработчика.
  • Оценить риск.
  • Завершите проверку администратором.

Активация потоков бизнес-процессов

По умолчанию все потоки бизнес-процессов отключены. Чтобы включить их, выполните следующие действия.

  1. Перейдите к make.powerapps.com и задайте текущую среду в той же среде, в которой установлено решение CoE.

  2. Выбрать Решения>Центр передовых технологий.

  3. Выбрать Процесс в параметре фильтра вверху.

  4. В Power Apps App Approval BPF выберите многоточие (...), а затем нажмите кнопку "Включить".

  5. Повторите предыдущий шаг для BPF утверждения потоков, BPF утверждения настраиваемых соединителей и BPF утверждения чат-ботов.

Процессы неактивности

Посмотрите пошаговое руководство того, как работает процесс бездействия.

Tables

Процессы неактивности используют настраиваемые таблицы Dataverse для отслеживания бизнес-процессов утверждения неактивных ресурсов и управления ими.

Утверждение уведомлений о бездействии

Представляет задачи, связанные с утверждением уведомлений о бездействии, запущенных во время работы потоков Администратор | Уведомления о бездействии v2.

Flows

Flow Type Расписание
Администратор | Уведомления о неактивности версии 2 (Начало утверждения приложений) Расписание Еженедельно
Администратор | Уведомления о неактивности v2 (Начало утверждения потоков) Расписание Еженедельно
Администратор | Уведомления о бездействии v2 (проверка утверждения) Расписание Ежедневно
Администратор | Уведомление о бездействии v2 (Очистка и удаление) Расписание Ежедневно
Администратор | Менеджеры электронной почты проигнорировали утверждения Instant Еженедельно

Администратор | Уведомления о бездействии v2 (Начать утверждение для программ)

Проверяет приложения, которые не были изменены или запущены за последние шесть месяцев (можно настроить) и спрашивает у владельца приложения (через утверждения в потоке), можно ли удалить приложение.

Он рекомендует владельцу приложения создать резервную копию приложения, если они хотят восстановить его позже.

Этот поток запускает процесс утверждения и записывает задачу утверждения в таблицу утверждения архива Dataverse.

Настроить: по умолчанию этот поток назначает утверждения владельцу приложения. Чтобы протестировать среду отладки (и не влиять на пользователей), обновите Производственную среду на Нет. Утверждения вместо этого отправляются на учетную запись администратора.

Схема потока, демонстрирующая workflow уведомлений о неактивности версии 2 для приложений.

Администратор | Уведомления о бездействии v2 (Начать утверждение для потоков)

Как и в предыдущем потоке, этот поток проверяет наличие потоков (а не приложений), не измененных за последние шесть месяцев (настраивается) и запрашивает владельца потока (через утверждения потока), можно ли удалить поток.

Рекомендуется владельцу потока выполнить резервное копирование, если они хотят восстановить его позже.

Этот поток запускает процесс утверждения и записывает задачу утверждения в таблицу утверждения архива Dataverse.

Настроить: по умолчанию этот поток назначает утверждения владельцу потока. Для тестирования в отладочной среде без привлечения пользователей измените значение Рабочая среда на Нет. Утверждения вместо этого отправляются на учетную запись администратора.

Схема потока, иллюстрирующая рабочий процесс для уведомлений о неактивности версии 2 для потоков.

Администратор | Уведомления о бездействии (Проверка утверждения)

На запланированном интервале проверяются ответы на запросы об утверждении, создаваемые потоками "Начало утверждения". Если ответ на утверждение недавно утвержден, помечает дату утверждения, чтобы поток уведомления об отсутствии активности версии 2 (очистка и удаление) мог удалить это после того, как у пользователя будет время для архивации.

Если ответ был утвержден в прошлом, но до удаления, отправляется напоминание об архивировании приложения или процесса перед удалением.

Администратор | Уведомление о бездействии (Очистка и удаление)

Запускается ежедневно и выполняет две задачи по очистке бизнес-процесса:

  • Удаляет потоки и приложения, утвержденные для удаления более трех недель назад (можно настроить).
  • Удаляет просроченные запросы на утверждение, созданные более месяца назад. Если производитель игнорирует запрос на утверждение, их приложение или поток не удаляется. Однако в будущем они получат еще один запрос на утверждение. Кроме того, менеджер получает уведомление об пропущенных запросах.

Администраторы | Менеджеры электронной почты проигнорировали утверждения уведомлений о бездействии

Работает с другими потоками уведомлений о неактивности. Программа ищет запросы на одобрение от системы, которые создатели игнорировали в течение одного или более месяцев, и отправляет их менеджеру список с просьбой побудить сотрудников утвердить или отклонить этот запрос.

Снимок экрана: список сотрудников с устаревшими объектами Power Platform, включая дату пропущенных уведомлений.

Apps

Процессы бездействия включают приложения управления, которые помогают администраторам и менеджерам обрабатывать задачи очистки.

Приложение очистки старых объектов

Когда создателям предлагается подтвердить, по-прежнему ли объекты полезны в архивных потоках, иногда они игнорируют эти запросы. В этом случае поток уведомляет своего руководителя, отправив сообщение электронной почты.

Снимок экрана: сообщение электронной почты с списком производителей с устаревшими объектами Power Platform для каждого приложения, включая дату пропущенных уведомлений.

Менеджер может выбрать ссылку "Очистить старые объекты" в уведомлении электронной почты, чтобы открыть приложение.

Руководители просто выбирают производителя (пользователя), чтобы управлять.

Снимок экрана: приложение

Для каждого выбранного пользователя менеджеры могут отклонить удаление или отправить напоминание.

Снимок экрана: приложение

Руководители также могут направлять создателя в приложение для выполнения очистки. Там они могут утвердить или отклонить удаление для всех своих объектов.

Представление очистки уведомлений о бездействии для приложений и потоков

Представление "Очистка уведомлений о неактивности приложений и потоков" позволяет администраторам просматривать все объекты, которые в настоящее время рассматриваются для архивации и удаления. Администратор может фильтровать приложения, которые были отклонены, с примечанием для просмотра.

Снимок экрана из представления очистки уведомлений об отсутствии активности для приложений и потоков, показывающий все объекты на проверке.

Если причина действительна, администраторы могут исключить объект из будущих запусков и от рассмотрения для архивации или удаления.

Снимок экрана представления очистки уведомлений об отсутствии активности для приложений и потоков, где приложение помечено как исключенное с комментариями для утверждения.

Система управления Microsoft Teams

Замечание

Эти компоненты не работают в GCC High и DoD, так как эти регионы не поддерживают публикацию адаптивных карточек в Teams.

Flows

Flow Type Расписание
Microsoft Teams Администратор | Запросите бизнес-обоснование при создании Microsoft Teams среды Автоматизированно Инициировано Администратором | Шаблон синхронизации v3
Администратор Microsoft Teams | Еженедельная очистка среды Microsoft Teams Расписание Еженедельно
Администратор Microsoft Teams | Отправить письмо с напоминанием Расписание Ежедневно

Microsoft Teams Администратор | Запросите бизнес-обоснование при создании Microsoft Teams среды

Этот поток выполняется ежедневно и проверяет, были созданы новые среды типа Microsoft Teams. Владельцы команд, создавшие среды Microsoft Teams, получают адаптивную карточку через Teams, которая предлагает им предоставить бизнес-обоснование.

Кроме того, этот поток отправляет приветственное сообщение электронной почты новым владельцам рабочих групп, чтобы предоставить им дополнительную информацию о среде. Это электронное письмо включает ссылку на документацию по политике, которую вы настроили в рамках настройки параметров CoE.

Сохраните копию этого потока, если вы хотите изменить формулировку в электронных письмах или адаптивных карточках.

Дополнительные сведения о процессе управления Microsoft Teams в начальном комплекте CoE: Microsoft Dataverse для управления средами Teams

Администратор Microsoft Teams | Еженедельная очистка среды Microsoft Teams

Замечание

Автоматическое удаление неактивной среды Dataverse for Teams теперь является частью центра администрирования Power Platform. Дополнительные сведения см. в разделе "Автоматическое удаление неактивных данных" для сред Teams.

Important

Этот поток удаляет среды, для которых не существует бизнес-обоснования или в которых бизнес-обоснование было отклонено. Владельцы среды имеют семь дней, чтобы предоставить бизнес-обоснование перед удалением среды.

Этот поток выполняется еженедельно и удаляет среды, которые:

  • Были созданы более 7 дней назад и не имеют бизнес-обоснования или когда бизнес-обоснование было отклонено администратором.
  • Были созданы более 90 дней назад и не имеют приложений или потоков в среде.

Замечание

В настоящее время агенты, созданные с помощью Microsoft Copilot Studio в средах Microsoft Teams, недоступны в начальном комплекте CoE.

Среды удаляются из клиента и помечаются как удаленные в таблице сред стартового набора CoE. Вы можете просмотреть удаленные среды в Представлении администратора Power Platform.

Important

Вы можете восстановить недавно удаленную среду (в течение семи дней после удаления), используя центр администрирования Power Platform или командлет Power Apps Recover-AdminPowerAppEnvironment. Дополнительные сведения см. в разделе "Восстановление среды".

Сохраните копию этого потока, если вы хотите внести изменения в критерии при удалении сред.

Дополнительные сведения о процессе управления Microsoft Teams в начальном комплекте CoE: Microsoft Dataverse для управления средами Teams

Администратор Microsoft Teams | Отправить письмо с напоминанием

Этот поток отправляет ежедневное электронное письмо с напоминанием владельцам сред, которых попросили предоставить бизнес-обоснование их среды Dataverse for Teams, но они еще не предоставили его. Электронная почта также содержит сведения о том, как включить интеграцию потоков в Microsoft Teams.

Очистка потерянных ресурсов

Замечание

Эти компоненты не работают в GCC High и DoD, так как эти регионы не поддерживают публикацию адаптивных карточек в Teams.

Посмотрите пошаговое руководство о том, как работает процесс очистки потерянных объектов.

Flows

Flow Type Расписание
Запросить переназначенные потерянные объекты (родительский элемент) Расписание Еженедельно
Запросить переназначенные потерянные объекты (дочерний элемент) Instant ребенок

Запросить переназначенные потерянные объекты (родительский элемент)

Запускается ежедневно, собирает все потерянные объекты в клиенте и пытается связать их с менеджером прежнего владельца. Затем поток отправляет боту Teams уведомление каждому затронутому менеджеру, чтобы сообщить им, что есть объекты для очистки. Затем он одновременно вызывает дочерний поток для каждого руководителя.

Если поток обнаруживает потерянные объекты, которые не могут быть разрешены предыдущему менеджеру, он отправляет список на адрес электронной почты администратора, чтобы администраторы знали, какие потерянные объекты необходимо очистить вручную.

Снимок экрана: пример текста с уведомлением руководителя потерянных приложений и потоков.

Запросить переназначенные потерянные объекты (дочерний элемент)

Активировался ежедневно для каждого руководителя, у которого есть объекты, принадлежащие бывшим сотрудникам, которые покинули компанию. В нем отображаются все облачные потоки и приложения Canvas, принадлежащие бывшим сотрудникам, и предоставляется возможность менеджеру решить, что с ними делать.

Например:

  1. Отправить себе список по электронной почте.
  2. Взять на себя собственность для них всех.
  3. Удалить их все.
  4. Назначить их все кому-нибудь другому.
  5. Просматривайте каждый из них по отдельности.

Снимок экрана: пример текста, призывающий менеджеров принять меры по потерянным объектам.

Если они предпочитают просматривать элементы по отдельности, они могут принимать эти решения детально.

Снимок экрана: пример текста, призывающий менеджеров принять меры для отдельных потерянных элементов объекта.

Процесс карантина приложений

Процесс карантина приложений автоматически ограничивает доступ к несоответствующим приложениям и предоставляет механизмы для администраторов для управления карантинными приложениями и уведомления разработчиков требований к соответствию требованиям.

Переменные среды

Name Description Значение по умолчанию
Помещать приложения в карантин после x дней несоответствия Если вы используете поток соответствия требованиям для приложений для сбора сведений о соответствии от разработчиков, укажите, нужно ли карантинировать приложения, если они не соответствуют требованиям. Указывается в днях. 7 дней

Flows

Flow Type Расписание
Администратор | Помещать несоответствующие приложения в карантин Scheduled Ежедневно
Администратор | Задать состояние карантина приложения Автоматизированно Когда поле Карантин приложения в таблице приложений Power Apps изменено

Администратор | Помещать несоответствующие приложения в карантин

Этот поток выполняется по расписанию и проверяет, должны ли какие-либо приложения быть помещены в карантин на основе следующих критериев:

  • Среда включена в процесс карантина.
  • Сведения о соответствии запрошены, но пока не предоставлены. Ожидание длится дольше, чем указано в переменной среды "Помещать приложения в карантин после x дней несоответствия".
  • Приложение еще не помещено в карантин.
  • Состояние оценки рисков администратора не завершено.

Для всех приложений, которые соответствуют этим критериям, состояние карантина приложения имеет значение "Да". Если производитель отправляет сведения о соответствии через Центр соответствия требованиям разработчика, приложение автоматически освобождается из карантина. Администратор обязан провести оценку рисков и вручную освободить приложение из карантина с помощью Power Platform Admin View.

Чтобы вывести приложение из карантина, используйте Представление администратора Power Platform, чтобы установить поле Поместить приложение в карантин на Нет и отметить Требование администратора — состояние оценки риска как Завершено.

Администратор | Задать состояние карантина приложения

Этот поток активируется автоматически при обновлении поля состояния карантина в таблице приложений Power Apps.

Это поле:

  • Задано как "Да" администратором | Поместите несоответствующие приложения в карантин.
  • Можно обновить значение на "Да" или "Нет" в представлении администратора Power Platform для помещения приложений в карантин или выпуска их из карантина.

Этот поток устанавливает состояние карантина приложения.

Если приложение помещено в карантин, поток отправляет создателю сообщение электронной почты с уведомлением о том, что его приложение больше не может быть запущено. Разработчику предлагается отправить сведения о соответствии в приложение Центра соответствия для разработчиков.

Пример уведомления для информирования создателя о том, что их приложение помещено в карантин и что делать дальше.

Если приложение освобождается из карантина, процесс отправляет электронное письмо создателю с информацией о том, что приложение снова доступно для использования.

Пример уведомления о том, что приложение освобождается из карантина.

Приложения, которые находятся в карантине, также отображаются в Центре соответствия требованиям разработчика как несовместимые.