Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Del et cloudflow med andre i din organisation og gæstebrugere, så de også kan drage fordel af den automatisering, du har oprettet. Der findes tre primære måder at dele et cloudflow på i Power Automate:
- Føj en ejer til et cloudflow.
- Del et cloudflow kun med kørselsrettigheder.
- Del en kopi af et cloudflow.
Forudsætninger
- Du skal enten have en Power Automate-licens (undtagen den gratis licens) eller en licens med adgang (Office 365, Dynamics 365 Enterprise-planer, Dynamics 365 Professional-planer, Dynamics 365 Team Member, Power Apps (lærred- og modelbaserede apps)- Pr. app-planer, Power Apps-pr. bruger-plan, Power Apps Plan 1 (fritagne), Power Apps Plan 2 (fritagne), Windows-licenser) til at dele et cloudflow.
- Du skal være opretter eller ejer for at tilføje eller fjerne ejere fra et cloudflow.
Om integrerede forbindelser og andre forbindelser
Forbindelser, der bruges i et cloudflow, kan deles i to kategorier:
- Integrerede: Disse forbindelser bruges i flowet.
- Andet: Disse forbindelser er defineret for et cloudflow, men bruges ikke i det.
Hvis du er holdt op med at bruge en forbindelse i et cloudflow, vil den blive vist på listen over Andre forbindelser, hvor den forbliver, indtil en ejer inkluderer den i flowet igen. Følg trinnene under Rediger en forbindelse senere i denne artikel for at foretage ændringer af integrerede forbindelser.
Listen over forbindelser vises under listen over ejere i egenskaberne for et skyflow.
Føj en ejer til et cloudflow
Den mest almindelige måde at dele et cloudflow på er ved at tilføje en ejer. Alle ejere af et cloudflow kan udføre følgende handlinger:
- Få vist kørselsoversigten.
- Administrere egenskaber for flowet (start eller stop f.eks. flowet, tilføj ejere, eller opdater legitimationsoplysningerne for en forbindelse).
- Redigere definitionen af flowet (f.eks. tilføje eller fjerne en handling eller betingelse).
- Tilføj eller fjern andre medejere (men ikke opretteren af flowet), inklusive gæstebrugere.
- Slet flowet.
Hvis du er opretter eller ejer af et cloudflow, vises det under fanen Team flows i Power Automate.
Bemærk
Du kan kun bruge delte forbindelser i det flow, hvor du oprettede dem.
Ejere kan bruge tjenester i et cloudflow, men de kan ikke ændre legitimationsoplysningerne for en forbindelse, der er oprettet af en anden ejer.
Sådan føjer du flere ejere til et cloudflow:
Log på Power Automate, og vælg derefter fanen Mine flow.
Vælg det flow, du vil dele, vælg den lodrette ellipse (⋮), og vælg derefter Del.
Angiv navn, mailadresse eller gruppenavn for den person eller gruppe, du vil tilføje som ejer.
Den valgte bruger eller gruppe bliver ejer af flowet.
Du har oprettet dit teamflow.
Tilføje en liste som medejer
Du kan tilføje SharePoint-lister som medejere af et cloudflow, så alle, der har redigeringstilladelse til listen automatisk får redigeringstilladelse til flowet. Når du har delt flowet, kan du distribuere et link til det. Flere oplysninger: Oplæring: Opret og konfigurer en SharePoint list.
Brug en liste, når flowet er forbundet med SharePoint, og brug en gruppe i alle andre tilfælde.
Vigtigt
- SharePoint-brugere skal have tilladelsen Rediger eller være medlem af gruppen Medlemmer eller Ejere for at køre flows i SharePoint.
- Tilføjelse af en liste som medejer er ikke tilgængelig i GCC High- og DoD-lejere.
Fjerne en ejer
Når du fjerner en ejer, hvis legitimationsoplysninger bruges til at få adgang til Power Automate tjenester, skal du opdatere legitimationsoplysningerne for disse forbindelser, så flowet fortsat kører korrekt. Få mere at vide under Rediger en forbindelse.
Vælg Rediger i sektionen Ejere på siden med flowdetaljer.
Markér papirkurv-ikonet Slet for den ejer, du vil fjerne.
Vælg Fjern i bekræftelsesdialogboksen.
Den bruger eller gruppe, du har fjernet, er ikke længere angivet som ejer af flowet.
Rediger en forbindelse
Du skal muligvis ændre ejeren af en forbindelse i et cloudflow, hvis du fjerner den eksisterende ejer, eller hvis du vil bruge en anden konto til at logge på en handling eller udløser.
Gå til det flow, du vil ændre.
Vælg Rediger.
Vælg ellipsen (...) i det trin, hvor du vil redigere forbindelsen.
Hvis du allerede har en forbindelse, skal du vælge den. Hvis ikke, skal du vælge Tilføj ny forbindelse for at oprette en ny forbindelse og derefter vælge Log på for at oprette den nye forbindelse.
Del et cloudflow kun med kørselsrettigheder
Øjeblikkelige flow (som er flow, der bruger en manuel udløser som en knap eller et valgt element) kan deles ved hjælp af tilladelser udelukkende til kørsel. Alle brugere, du tilføjer som brugere, der kun kører, har ikke adgang til at redigere eller redigere flowet på nogen måde. De har kun tilladelse til at udløse flowet.
Sådan tilføjer du en bruger, der kun kan køre:
Vælg Rediger i sektionen Kør kun brugere på siden med flowdetaljer.
I panelet Administrer run-only-tilladelser skal du angive de brugere og grupper, du vil give kørselsadgang.
Som ejer kan du vælge, om kørselsbrugere skal angive deres egne forbindelser eller bruge en forbindelse, der allerede er defineret i flowet.
Brugeren eller gruppen har nu adgang til at køre flowet.
Sådan fjerner du en bruger med kun kørselsadgang:
Vælg Rediger i sektionen Kør kun brugere på siden med flowdetaljer.
I panelet Administrer run-only-tilladelser skal du vælge Slet (papirkurv-ikonet) ud for den bruger, hvis adgang du vil fjerne, og vælg derefter Gem.
Brugeren eller gruppen har ikke længere adgang til at køre dette flow.
Send en kopi af et cloudflow
Du kan sende en kopi af et cloudflow til en anden bruger, som derefter kan bruge definitionen af flowet som en skabelon. Denne metode gør det nemt at dele den generelle struktur i et cloudflow uden at dele nogen forbindelser. Modtageren kan ændre deres flow uafhængigt af dit, så de kan få det til at passe til deres behov.
Bemærk
Sende en kopi opretter en uafhængig forekomst af flowet for modtageren. Du kan ikke tilbagekalde adgang til flowet, når du deler det.
Sådan sender du en kopi af et cloudflow
Vælg Send en kopi på kommandolinjen på flowdetaljesiden.
I panelet Send en kopi kan du redigere navnet på og beskrivelsen af det flow, du vil dele, og angive de brugere, du vil dele det med.
Modtageren modtager en mail, der angiver, at du har delt en skabelon til et cloudflow med dem, og de kan derefter oprette deres egen forekomst af det pågældende flow.
Bedste praksis for administrerede og delte cloudflows
For at undgå forkert deling og reducere indsatsen for overholdelse bør administratorer implementere bedste praksis. Her er vigtige anbefalinger til sikker og effektiv administration af delte flows.
Bruge sikkerhedsroller til at segmentere opgaver
Tildel kun rollen Miljøopretter til brugere, der virkelig har brug for at oprette eller redigere flow i det pågældende miljø. Slutbrugere, der kun kører flow, skal forblive som grundlæggende brugere. Dette princip begrænser, hvem der kan dele eller ændre flows. Hvis du f.eks. har en gruppe brugere, der kun udløser flow, men ikke skal oprette nye, skal du ikke ophøje dem til udviklere. Hvis du beholder brugere med kun kørselsrettigheder som grundlæggende miljømedlemmer eller bruger kun kørselsdeling uden promovering, forhindrer du dem i at opbygge eller importere uautoriserede flows. Denne segmentering skaber en klar grænse: udviklere designer, andre forbruger. Hvis et miljø ikke har nogen sikkerhedsgruppe (åben for alle), kan du stadig styre opretterrettigheder via roller. Du kan kun angive en opretter Azure AD-gruppe og scripttildeling for rollen Miljøopretter til gruppens medlemmer. På denne måde kan kun godkendte oprettere dele eller eje flows, selvom alle er i miljøet. Denne fremgangsmåde reducerer utilsigtede eksterne delinger.
Brug adgang kun til kørsel i stedet for medejerskab
Når et flow skal bruges af mange personer, især uden for kerneteamet, foretrækker du at give kørselsadgang frem for at gøre dem til medejere. Kørselsbrugere kan køre flowet manuelt eller via connectorer som f.eks. knap, SharePoint og andre uden at se eller ændre flowets design. Antag f.eks., at en afdeling bygger et flow for Udgiftsgodkendelse, som ledere i andre afdelinger kan udløse. I stedet for at tilføje 10 ledere som medejere, hvilket går på tværs af miljøgrænser og giver styringsproblemer, skal du dele flowet eller dets udløser med dem som kørselsbrugere. De kan køre den via en knap i Teams eller et delt link, men de kan ikke redigere eller få vist flowet i Power Automate. Denne fremgangsmåde beskytter flowet og begrænser fuld kontrol til opretterne. Det forenkler også overholdelse af regler. Disse ledere behøver ikke adgang som miljøoprettere, men blot kørselstilladelser. Kort sagt skal du kun udpege medejere, når der er behov for samarbejdsredigering. I alle andre tilfælde skal du bruge kun kørselsmetoder eller andre indirekte interaktionsmetoder, f.eks. integrering af flowet i en app eller brug Power Apps til at kalde flowet.
Gennemtving politikker for forhindring af datatab (DLP)
DLP-politikker stopper ikke direkte deling af flow, men de mindsker risici, hvis flow deles bredt. Ved at klassificere connectorer i Business versus Non-Business og oprette DLP-regler forhindrer du, at flows (selv dem, der deles bredt) bruger connectorer, der kan exfiltrere data. Hvis en ekstern bruger f.eks. på en eller anden måde får kørselsadgang til et flow, sikrer en streng DLP-politik, at flowet ikke pludselig kan sende data til en uautoriseret tjeneste, f.eks. et socialt medie eller en personlig clouddrevconnector. Hvis du har mistanke om, at nogle flows kan deles eksternt, skal du desuden ikke tillade brugerdefinerede connectorer eller HTTP-connectorer i visse miljøer, medmindre det er nødvendigt. Denne begrænsning reducerer, hvad en ekstern person kan gøre, hvis vedkommende havde redigeringsadgang. I bund og grund fungerer DLP som et sikkerhedsnet. Selvom delingsgrænserne er strakt, forbliver flowfunktionerne inden for acceptable grænser. Det er bedste praksis at gennemse DLP-politikker, når du udvider adgangen til flow.
Etabler regelmæssig revision og overvågning
Gør det til en rutine at gennemgå flowdeling og ejerskab. Du kan f.eks. foretage månedlige eller kvartalsvise revisioner af flows i hvert produktionsmiljø. Brug PowerShell-tilgangen fra Identificer flows, der deles med brugere uden for deres miljø, til at oprette en aktuel liste over alle flows og ejere. Identificer uregelmæssigheder, f.eks. flows med ejere uden for forventede teams eller eventuelle nye gæsteejere. Du kan automatisere dele af denne proces. En administrator kan f.eks. indstille et planlagt PowerShell-script eller et flow ved hjælp af Power Platform for Admins connectoren til at indsamle delingsdata og sende en rapport via mail. Microsoft's dokumentation opfordrer til periodiske berettigelsesgennemgange. Sørg for, at de stemmer overens med de aktuelle forretningsbehov, og fjern adgang for brugere, der ikke længere har brug for det. Hvis Terry f.eks. var ekstern medejer af et særligt projekt, og projektet sluttede, bør det opdages i den næste revision og ryddes op i.
Tip
Power Platform Administration analyserne og dashboards i Power Platform Center of Excellence Starter Kit kan vise tendenser, f.eks. hvor mange flows hver bruger kører, eller hvor mange flows de enkelte miljøer har. Brug disse til at registrere, om et bestemt flow bruges i stort omfang af uventede brugere. Denne søgning angiver et muligt ikke-administreret share.
ofte stillede spørgsmål
Administrere flows, når den bruger, der oprettede et delt flow, forlader organisationen
Hvis det delte flow stadig har en aktiv ejer, fortsætter flowet med at køre.
Bemærk
Hvis flowet bruger nogen aktive eller integrerede forbindelser, der tilhører den bruger, der har forladt organisationen, kan de specifikke handlinger mislykkes. Du kan løse problemet ved at følge trinnene i Rediger en forbindelse tidligere i denne artikel for at opdatere legitimationsoplysningerne.
Hvis der ikke findes en aktiv ejer af et flow, skal du skifte ejer. Hvis du vil ændre ejeren af et flow, skal du oprette en kopi af flowet og derefter lade den tilsigtede ejer oprette flowet ud fra kopien.
Ændre ejeren af et løsningsorienteret cloudflow
Rediger detaljerne for at ændre ejerskab til et løsningsorienteret cloudflow.
Ændre ejeren af et ikke-løsningsorienteret cloudflow
Hvis du vil ændre ejerskabet af et ikke-løsningsorienteret cloudflow, skal du oprette et nyt flow via eksport/import-funktionen og vælge Gem som eller Send en kopi. En direkte ændring af ejerskab for ikke-løsningsbevidste cloudflows er ikke tilgængelig, fordi ejeren er en del af flowidentiteten.
Del ejerskabet af et løsningsbevidst cloudflow med en bruger, der ikke er i Dataverse
Når du deler ejerskabet af et løsningsorienteret cloudflow med en bruger, der ikke er i Dataverse, føjes brugeren automatisk til Dataverse for at lette deling. I et standardmiljø har Microsoft Entra ID brugere rollen EnvironmentMaker. I et ikke-standardmiljø tilføjes Microsoft Entra-brugere og -grupper i Dataverse, men de tildeles ikke automatisk rollen EnvironmentMaker. De kan derfor kun køre flowet, indtil en administrator tildeler dem en rolle. Hvis brugeren ikke har den rette rolle, modtager de en detaljeret fejlmeddelelse.
Kan den bruger, der kører flowet, oprette forbindelser?
Ja. Når du konfigurerer en forbindelse som Leveret af bruger med kun kørselsadgang, er det den bruger, der kører (eller starter) flowet, som leverer forbindelsen.
Kan en anden bruger bruge en forbindelse, der leveres af den bruger, der kun kører?
Nej. Når du konfigurerer en forbindelse som Angivet af en bruger, der kun kører, leverer den bruger, der kører (eller "aktiverer"), den pågældende forbindelse. Alle brugere af flowet bruger integrerede forbindelser, men kun den bruger, der leverer dem, bruger forbindelser, der leveres af en bruger, der kun kører. Når flowet opretter forbindelse til en tjeneste via en connector, tillader de kørselsbaserede brugerforbindelser flowet at fungere som den bruger, der kun kører, og få adgang til de data, som brugeren har adgang til. Hvis du eksporterer flowet, har forbindelser af typen Leveret af bruger med kun kørselsadgang værdien invoker for RuntimeSource.