Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Замечание
Комплект для начинающих Power Platform CoE больше не находится на активном обслуживании. Ее основные возможности являются частью Центра администрирования Power Platform.
Проблемы больше не рассматриваются или устраняются. Если вы определите потенциальную проблему безопасности, сообщите о ней в Центр Майкрософт по реагированию на угрозы.
Подсказка
Используйте страницу действий Центра администрирования Power Platform для управления клиентом Power Platform, включая среды, приложения, потоки и другие ресурсы.
После того как вы ознакомитесь с средами и ресурсами, рассмотрите возможность реализации процессов управления для ваших приложений. Вам может понадобиться собрать дополнительные сведения о ваших приложениях у разработчиков или провести аудит конкретных соединителей и использования приложений.
Посмотрите обзор о том, как использовать решение компонентов системы управления.
Решение компонентов управления содержит активы, относящиеся к администраторам и разработчикам. Дополнительные сведения см. в разделе "Настройка компонентов соответствия разработчика".
Процессы соответствия
Посмотрите пошаговое руководство того, как работает процесс соответствия.
Flows
Эти потоки являются частью решения для базовых компонентов. Однако большая часть их функциональных возможностей реализована в решении компонентов управления.
| Flow | Type | Расписание |
|---|---|---|
| Администрирование | Готовые приложения для запроса соответствия v3 | Автоматизированно | Активируется, когда Power Apps Approval BPF отмечен как завершённый. |
| Администрирование | Готовые боты для запроса соответствия v3 | Автоматизированно | Активируется, когда BPF утверждения чат-ботов помечается как завершенный. |
| Администрирование | Готовый настраиваемый соединитель для запроса соответствия v3 | Автоматизированно | Активируется, когда пользовательское утверждение соединителя BPF отмечено как завершенное. |
| Администрирование | Готовый поток для запроса соответствия v3 | Автоматизированно | Активируется, когда BPF утверждения потоков помечается как завершенный. |
| Администрирование | Начало BPF среда групп обеспечения соответствия, v3 | Автоматизированно | Активируется при отправке бизнес-обоснования для среды Microsoft Teams. |
| Администратор | запрос детализации соответствия v3 | Scheduled | Упрощает процесс, описанный в процессе аудита приложений. |
Администратор | Запрос подробной информации о соответствии версия 3
Этот поток работает вместе с другими приложениями и потоками в начальном наборе центра передовых технологий (CoE), чтобы облегчить процесс, описанный в разделе Процесс аудита приложений. Для приложений и чат-ботов отправляются электронные письма с запросами сведений о соответствии.
Этот поток отправляет электронное письмо пользователям, у которых есть приложения в клиенте, которые не соответствуют следующим пороговым значениям:
Приложение предоставляется более чем 20 пользователям или по крайней мере одной группе, и для него не предоставляются сведения о бизнес-обоснованиях.
Приложение содержит сведения о бизнес-обосновании, но не было опубликовано в течение 60 дней, поэтому, скорее всего, приложение не обновлено до последней версии Power Apps, или отсутствует описание.
В приложении есть подробные сведения об бизнес-обосновании и указание на большое влияние на бизнес, но план смягчения последствий не был отправлен в поле вложений.
Этот поток отправляет электронное письмо пользователям, у которых есть чат-бот в клиенте, которые не соответствуют следующим пороговым значениям:
Чат-бот был запущен более 50 раз, и отсутствуют данные о бизнес-обосновании.
В чат-боте есть подробные сведения об бизнес-обосновании и указание на большое влияние на бизнес, но план смягчения последствий не был отправлен в поле вложений.
Вы можете настроить критерии, когда создателей просят предоставить бизнес-обоснование, используя переменные среды. Представляются значения по умолчанию.
Вы можете настроить сообщение электронной почты, которое отправляет поток. По умолчанию он выглядит примерно так:
Электронное письмо с запросом сведений о соответствии информирует создателя о том, что у него есть приложение, для которого отсутствуют детали соответствия. Это означает, что оно должно пройти аудит администратором согласно политике поддержки. Разработчикам предлагается выполнить бизнес-обоснование и сведения о плане устранения рисков в приложении Центра соответствия требованиям разработчиков, чтобы документировать предполагаемое использование приложения.
Apps
Решение для компонентов управления включает в себя несколько приложений, поддерживающих процессы соответствия требованиям и управления.
Центр соответствия требованиям разработчиков
Это приложение используется в процессе аудита, чтобы пользователи могли проверить, соответствуют ли принадлежащие им приложения, потоки, чат-боты или пользовательские соединители. Он также используется для отправки информации администраторам CoE в качестве бизнес-обоснования для обеспечения соответствия требованиям.
Разрешение. Поделитесь этим приложением с разработчиками приложений, как только вы используете процесс аудита приложений. Если вы собираетесь использовать этот процесс, измените поток Приветственное сообщение электронной почты, чтобы добавить пользователей в группу безопасности, а затем поделиться этим приложением с группой безопасности.
Необходимое условие: это приложение использует Microsoft Dataverse. Если установить это решение в рабочей среде, выполните следующие действия.
- Для конечных пользователей требуется лицензия на пользователя
- Приложению необходимо назначить лицензию типа "на каждое приложение"
- Среда должна быть охвачена оплатой по мере использования
Состояние соответствия
Центр соответствия требованиям разработчиков позволяет разработчикам проверять состояние соответствия требованиям и отправлять дополнительные сведения для следующих ресурсов:
- Canvas-приложения
- Приложения на основе моделей
- Flows
- боты;
- Настраиваемые соединители
- Классические потоки
- Решения
- Окружающая среда
В зависимости от ресурса создатели могут отфильтровать свои ресурсы по следующему статусу соответствия требованиям:
- Отсутствующие сведения указывают на то, что процесс соответствия требованиям или администратор запрашивает дополнительные сведения, чтобы вернуть ресурс в соответствие.
- Помечен как неактивный указывает, что ресурс помечен как неактивный.
- Несоответствующее указывает, что ресурс в настоящее время не соответствует существующим данным или политикам выставления счетов; часто это состояние означает, что ресурс нельзя использовать до устранения проблемы.
- Требуется повторная публикация (только для приложений на основе холста) указывает, что приложение не публиковалось в течение последних 60 дней.
- Отсутствие описания указывает на то, что для ресурса необходимо заполнить описание, чтобы помочь администратору понять, для чего используется ресурс.
Для состояния Отсутствуют сведения создатели могут добиться соответствия, предоставив дополнительную информацию через форму Сведения о поддержке:
- Бизнес-обоснование: опишите бизнес-потребности и проблему, которую вы решаете с помощью этого решения.
- Влияние на бизнес: определите операционное влияние этого решения на людей, использующих его.
- Управление доступом: описывает, кто имеет доступ к этому ресурсу, как управлять доступом (отдельный доступ пользователей или доступ через членство в группах), а также как управляются процессы соединения, перемещения и выхода.
- Зависимости: опишите любые зависимости, которые использует это решение, например внешние или внутренние API или ресурсы Azure.
- Условия использования: (только для соединителей) опишите, в каких ситуациях соединитель можно и нужно использовать.
- Предоставлен план устранения рисков: для критических решений отправьте план смягчения последствий, в котором подробно описано, что должны делать бизнес-пользователи в случае сбоя.
Настройка. Убедитесь, что форма сведений о поддержке соответствует вашим требованиям и при необходимости обновите ее.
Потоки бизнес-процессов (BPF)
Потоки бизнес-процессов предоставляют структурированные рекомендации администраторам во время процессов управления и утверждения.
BPF утверждения приложения Power Apps
Этот процесс помогает администратору проверять процесс утверждения приложения, предоставляя визуализацию стадии процесса, в которой он находится в данный момент. Этапами аудита являются:
- Утвердить требования разработчика.
- Оценить риск.
- Выделить приложение в каталоге приложений.
Поток утверждения BPF
Этот процесс помогает администратору проверять процесс утверждения потока, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:
- Утвердить требования разработчика.
- Оценить риск.
- Завершите проверку администратором.
BPF утверждения настраиваемого соединителя
Этот процесс помогает администратору проверять процесс утверждения настраиваемого соединителя, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:
- Утвердить требования разработчика.
- Оценить риск.
- Завершите проверку администратором.
BPF утверждения чат-бота
Этот процесс помогает администратору проверять процесс утверждения чат-бота, обеспечивая визуализацию этапа процесса, на котором он сейчас находится. Этапами аудита являются:
- Утвердить требования разработчика.
- Оценить риск.
- Завершите проверку администратором.
Активация потоков бизнес-процессов
По умолчанию все потоки бизнес-процессов отключены. Чтобы включить их, выполните следующие действия.
Перейдите к make.powerapps.com и задайте текущую среду в той же среде, в которой установлено решение CoE.
Выбрать Решения>Центр передовых технологий.
Выбрать Процесс в параметре фильтра вверху.
В Power Apps App Approval BPF выберите многоточие (...), а затем нажмите кнопку "Включить".
Повторите предыдущий шаг для BPF утверждения потоков, BPF утверждения настраиваемых соединителей и BPF утверждения чат-ботов.
Процессы неактивности
Посмотрите пошаговое руководство того, как работает процесс бездействия.
Tables
Процессы неактивности используют настраиваемые таблицы Dataverse для отслеживания бизнес-процессов утверждения неактивных ресурсов и управления ими.
Утверждение уведомлений о бездействии
Представляет задачи, связанные с утверждением уведомлений о бездействии, запущенных во время работы потоков Администратор | Уведомления о бездействии v2.
Flows
| Flow | Type | Расписание |
|---|---|---|
| Администратор | Уведомления о неактивности версии 2 (Начало утверждения приложений) | Расписание | Еженедельно |
| Администратор | Уведомления о неактивности v2 (Начало утверждения потоков) | Расписание | Еженедельно |
| Администратор | Уведомления о бездействии v2 (проверка утверждения) | Расписание | Ежедневно |
| Администратор | Уведомление о бездействии v2 (Очистка и удаление) | Расписание | Ежедневно |
| Администратор | Менеджеры электронной почты проигнорировали утверждения | Instant | Еженедельно |
Администратор | Уведомления о бездействии v2 (Начать утверждение для программ)
Проверяет приложения, которые не были изменены или запущены за последние шесть месяцев (можно настроить) и спрашивает у владельца приложения (через утверждения в потоке), можно ли удалить приложение.
Он рекомендует владельцу приложения создать резервную копию приложения, если они хотят восстановить его позже.
Этот поток запускает процесс утверждения и записывает задачу утверждения в таблицу утверждения архива Dataverse.
Настроить: по умолчанию этот поток назначает утверждения владельцу приложения. Чтобы протестировать среду отладки (и не влиять на пользователей), обновите Производственную среду на Нет. Утверждения вместо этого отправляются на учетную запись администратора.
Администратор | Уведомления о бездействии v2 (Начать утверждение для потоков)
Как и в предыдущем потоке, этот поток проверяет наличие потоков (а не приложений), не измененных за последние шесть месяцев (настраивается) и запрашивает владельца потока (через утверждения потока), можно ли удалить поток.
Рекомендуется владельцу потока выполнить резервное копирование, если они хотят восстановить его позже.
Этот поток запускает процесс утверждения и записывает задачу утверждения в таблицу утверждения архива Dataverse.
Настроить: по умолчанию этот поток назначает утверждения владельцу потока. Для тестирования в отладочной среде без привлечения пользователей измените значение Рабочая среда на Нет. Утверждения вместо этого отправляются на учетную запись администратора.
Администратор | Уведомления о бездействии (Проверка утверждения)
На запланированном интервале проверяются ответы на запросы об утверждении, создаваемые потоками "Начало утверждения". Если ответ на утверждение недавно утвержден, помечает дату утверждения, чтобы поток уведомления об отсутствии активности версии 2 (очистка и удаление) мог удалить это после того, как у пользователя будет время для архивации.
Если ответ был утвержден в прошлом, но до удаления, отправляется напоминание об архивировании приложения или процесса перед удалением.
Администратор | Уведомление о бездействии (Очистка и удаление)
Запускается ежедневно и выполняет две задачи по очистке бизнес-процесса:
- Удаляет потоки и приложения, утвержденные для удаления более трех недель назад (можно настроить).
- Удаляет просроченные запросы на утверждение, созданные более месяца назад. Если производитель игнорирует запрос на утверждение, их приложение или поток не удаляется. Однако в будущем они получат еще один запрос на утверждение. Кроме того, менеджер получает уведомление об пропущенных запросах.
Администраторы | Менеджеры электронной почты проигнорировали утверждения уведомлений о бездействии
Работает с другими потоками уведомлений о неактивности. Программа ищет запросы на одобрение от системы, которые создатели игнорировали в течение одного или более месяцев, и отправляет их менеджеру список с просьбой побудить сотрудников утвердить или отклонить этот запрос.
Apps
Процессы бездействия включают приложения управления, которые помогают администраторам и менеджерам обрабатывать задачи очистки.
Приложение очистки старых объектов
Когда создателям предлагается подтвердить, по-прежнему ли объекты полезны в архивных потоках, иногда они игнорируют эти запросы. В этом случае поток уведомляет своего руководителя, отправив сообщение электронной почты.
Менеджер может выбрать ссылку "Очистить старые объекты" в уведомлении электронной почты, чтобы открыть приложение.
Руководители просто выбирают производителя (пользователя), чтобы управлять.
Для каждого выбранного пользователя менеджеры могут отклонить удаление или отправить напоминание.
Руководители также могут направлять создателя в приложение для выполнения очистки. Там они могут утвердить или отклонить удаление для всех своих объектов.
Представление очистки уведомлений о бездействии для приложений и потоков
Представление "Очистка уведомлений о неактивности приложений и потоков" позволяет администраторам просматривать все объекты, которые в настоящее время рассматриваются для архивации и удаления. Администратор может фильтровать приложения, которые были отклонены, с примечанием для просмотра.
Если причина действительна, администраторы могут исключить объект из будущих запусков и от рассмотрения для архивации или удаления.
Система управления Microsoft Teams
Замечание
Эти компоненты не работают в GCC High и DoD, так как эти регионы не поддерживают публикацию адаптивных карточек в Teams.
Flows
| Flow | Type | Расписание |
|---|---|---|
| Microsoft Teams Администратор | Запросите бизнес-обоснование при создании Microsoft Teams среды | Автоматизированно | Инициировано Администратором | Шаблон синхронизации v3 |
| Администратор Microsoft Teams | Еженедельная очистка среды Microsoft Teams | Расписание | Еженедельно |
| Администратор Microsoft Teams | Отправить письмо с напоминанием | Расписание | Ежедневно |
Microsoft Teams Администратор | Запросите бизнес-обоснование при создании Microsoft Teams среды
Этот поток выполняется ежедневно и проверяет, были созданы новые среды типа Microsoft Teams. Владельцы команд, создавшие среды Microsoft Teams, получают адаптивную карточку через Teams, которая предлагает им предоставить бизнес-обоснование.
Кроме того, этот поток отправляет приветственное сообщение электронной почты новым владельцам рабочих групп, чтобы предоставить им дополнительную информацию о среде. Это электронное письмо включает ссылку на документацию по политике, которую вы настроили в рамках настройки параметров CoE.
Сохраните копию этого потока, если вы хотите изменить формулировку в электронных письмах или адаптивных карточках.
Дополнительные сведения о процессе управления Microsoft Teams в начальном комплекте CoE: Microsoft Dataverse для управления средами Teams
Администратор Microsoft Teams | Еженедельная очистка среды Microsoft Teams
Замечание
Автоматическое удаление неактивной среды Dataverse for Teams теперь является частью центра администрирования Power Platform. Дополнительные сведения см. в разделе "Автоматическое удаление неактивных данных" для сред Teams.
Important
Этот поток удаляет среды, для которых не существует бизнес-обоснования или в которых бизнес-обоснование было отклонено. Владельцы среды имеют семь дней, чтобы предоставить бизнес-обоснование перед удалением среды.
Этот поток выполняется еженедельно и удаляет среды, которые:
- Были созданы более 7 дней назад и не имеют бизнес-обоснования или когда бизнес-обоснование было отклонено администратором.
- Были созданы более 90 дней назад и не имеют приложений или потоков в среде.
Замечание
В настоящее время агенты, созданные с помощью Microsoft Copilot Studio в средах Microsoft Teams, недоступны в начальном комплекте CoE.
Среды удаляются из клиента и помечаются как удаленные в таблице сред стартового набора CoE. Вы можете просмотреть удаленные среды в Представлении администратора Power Platform.
Important
Вы можете восстановить недавно удаленную среду (в течение семи дней после удаления), используя центр администрирования Power Platform или командлет Power Apps Recover-AdminPowerAppEnvironment. Дополнительные сведения см. в разделе "Восстановление среды".
Сохраните копию этого потока, если вы хотите внести изменения в критерии при удалении сред.
Дополнительные сведения о процессе управления Microsoft Teams в начальном комплекте CoE: Microsoft Dataverse для управления средами Teams
Администратор Microsoft Teams | Отправить письмо с напоминанием
Этот поток отправляет ежедневное электронное письмо с напоминанием владельцам сред, которых попросили предоставить бизнес-обоснование их среды Dataverse for Teams, но они еще не предоставили его. Электронная почта также содержит сведения о том, как включить интеграцию потоков в Microsoft Teams.
Очистка потерянных ресурсов
Замечание
Эти компоненты не работают в GCC High и DoD, так как эти регионы не поддерживают публикацию адаптивных карточек в Teams.
Посмотрите пошаговое руководство о том, как работает процесс очистки потерянных объектов.
Flows
| Flow | Type | Расписание |
|---|---|---|
| Запросить переназначенные потерянные объекты (родительский элемент) | Расписание | Еженедельно |
| Запросить переназначенные потерянные объекты (дочерний элемент) | Instant | ребенок |
Запросить переназначенные потерянные объекты (родительский элемент)
Запускается ежедневно, собирает все потерянные объекты в клиенте и пытается связать их с менеджером прежнего владельца. Затем поток отправляет боту Teams уведомление каждому затронутому менеджеру, чтобы сообщить им, что есть объекты для очистки. Затем он одновременно вызывает дочерний поток для каждого руководителя.
Если поток обнаруживает потерянные объекты, которые не могут быть разрешены предыдущему менеджеру, он отправляет список на адрес электронной почты администратора, чтобы администраторы знали, какие потерянные объекты необходимо очистить вручную.
Запросить переназначенные потерянные объекты (дочерний элемент)
Активировался ежедневно для каждого руководителя, у которого есть объекты, принадлежащие бывшим сотрудникам, которые покинули компанию. В нем отображаются все облачные потоки и приложения Canvas, принадлежащие бывшим сотрудникам, и предоставляется возможность менеджеру решить, что с ними делать.
Например:
- Отправить себе список по электронной почте.
- Взять на себя собственность для них всех.
- Удалить их все.
- Назначить их все кому-нибудь другому.
- Просматривайте каждый из них по отдельности.
Если они предпочитают просматривать элементы по отдельности, они могут принимать эти решения детально.
Процесс карантина приложений
Процесс карантина приложений автоматически ограничивает доступ к несоответствующим приложениям и предоставляет механизмы для администраторов для управления карантинными приложениями и уведомления разработчиков требований к соответствию требованиям.
Переменные среды
| Name | Description | Значение по умолчанию |
|---|---|---|
| Помещать приложения в карантин после x дней несоответствия | Если вы используете поток соответствия требованиям для приложений для сбора сведений о соответствии от разработчиков, укажите, нужно ли карантинировать приложения, если они не соответствуют требованиям. Указывается в днях. | 7 дней |
Flows
| Flow | Type | Расписание |
|---|---|---|
| Администратор | Помещать несоответствующие приложения в карантин | Scheduled | Ежедневно |
| Администратор | Задать состояние карантина приложения | Автоматизированно | Когда поле Карантин приложения в таблице приложений Power Apps изменено |
Администратор | Помещать несоответствующие приложения в карантин
Этот поток выполняется по расписанию и проверяет, должны ли какие-либо приложения быть помещены в карантин на основе следующих критериев:
- Среда включена в процесс карантина.
- Сведения о соответствии запрошены, но пока не предоставлены. Ожидание длится дольше, чем указано в переменной среды "Помещать приложения в карантин после x дней несоответствия".
- Приложение еще не помещено в карантин.
- Состояние оценки рисков администратора не завершено.
Для всех приложений, которые соответствуют этим критериям, состояние карантина приложения имеет значение "Да". Если производитель отправляет сведения о соответствии через Центр соответствия требованиям разработчика, приложение автоматически освобождается из карантина. Администратор обязан провести оценку рисков и вручную освободить приложение из карантина с помощью Power Platform Admin View.
Чтобы вывести приложение из карантина, используйте Представление администратора Power Platform, чтобы установить поле Поместить приложение в карантин на Нет и отметить Требование администратора — состояние оценки риска как Завершено.
Администратор | Задать состояние карантина приложения
Этот поток активируется автоматически при обновлении поля состояния карантина в таблице приложений Power Apps.
Это поле:
- Задано как "Да" администратором | Поместите несоответствующие приложения в карантин.
- Можно обновить значение на "Да" или "Нет" в представлении администратора Power Platform для помещения приложений в карантин или выпуска их из карантина.
Этот поток устанавливает состояние карантина приложения.
Если приложение помещено в карантин, поток отправляет создателю сообщение электронной почты с уведомлением о том, что его приложение больше не может быть запущено. Разработчику предлагается отправить сведения о соответствии в приложение Центра соответствия для разработчиков.
Если приложение освобождается из карантина, процесс отправляет электронное письмо создателю с информацией о том, что приложение снова доступно для использования.
Приложения, которые находятся в карантине, также отображаются в Центре соответствия требованиям разработчика как несовместимые.