Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Power Shield auttaa organisaatioita hallitsemaan Power Platform -yhdistimen käyttöä rakenteellisen, hyväksyntään perustuvan työnkulun kautta tietokäytännöille. Tekijät pyytävät yhdistimen pääsyä itsepalveluohjatun toiminnon kautta; Ylläpitäjät tarkistavat, hyväksyvät ja hallinnoivat näitä pyyntöjä. Jokainen tietokäytännön muutos on jäljitettävissä Power Shield -pyyntöön, joka tukee hallinnon vaatimustenmukaisuutta ja tarkistettavuutta.
Arkkitehtuuri
Power Shield toimitetaan upotettuna ominaisuutena kahteen erilliseen koodisovellukseen, ja se on myös saatavilla mallipohjaisesta sovelluksesta:
- Copilot Agent Kit (malliin perustuva sovellus): Käynnistää Power Shieldin ja reitittää käyttäjän turvallisuusroolin mukaisesti sopivaan koodisovellukseen.
- Copilot Agent Kit for Makers (koodisovellus): Lähetä ja hallinnoi yhdistimen käyttöoikeuksia.
- Copilot Agent Kit for Admins (koodisovellus): Tarkista, hyväksy ja konfiguroi Power Shield.
Keskeiset käsitteet
Seuraava taulukko kuvaa Power Shieldin käyttämää terminologiaa:
| Käsite | Description |
|---|---|
| Käytäntöpyyntö | Tekijän virallinen pyyntö käyttää tiettyjä yhdistimiä yhdessä tai useammassa ympäristössä. Jokainen pyyntö etenee elinkaarella Luonnoksestatäytäntöönpanoon (tai Hylättyyn/Peruutettuun). |
| Palvelupuu | Organisaatioryhmä (osasto, tiimi tai projekti), joka kattaa käytäntöpyynnöt. Vain jäsenet voivat lähettää pyyntöjä palvelupuun kautta. |
| Ympäristösäilö | Nimetty ryhmä Power Platform -ympäristöjä palvelupuussa, joka määrittelee datakäytännön laajuuden. |
| Tietokäytäntö | Tietokäytäntö Power Platform -hallintakeskuksessa. Power Shield ylläpitää yhtä datakäytäntöä per palvelupuu + ympäristösäilöpari, joka päivitetään jokaisen hyväksynnän yhteydessä. Lue lisää kohdasta Mitä hyväksyntä tekee datakäytännöillesi. |
| Yhdistintoiminnot | Yksittäiset toiminnot yhdistimen sisällä (esim. Lähetä sähköposti). Tekijät voivat sallia tai estää tiettyjä toimintoja yhdistimeltä. |
| Mukautettujen yhdistimien mallit | URL-mallit mukautetuille yhdistimille luokiteltuna Data Loss Prevention (DLP) -tietoryhmiin (Business, Non-business, Blocked). |
| Vaatimustenmukaisuuskysely | Valinnainen, ylläpitäjän konfiguroitava kysymysjoukko, johon tekijät vastaavat pyynnön yhteydessä. Vastaukset toimivat päätöspisteinä hyväksynnän aikana. |
| Yhdistimen hallinta (oletuksellisesti estetty malli) | Kaikki Microsoftin julkaisemattomat yhdistimet estetään alkuperäisen synkronoinnin jälkeen. Oletuksena saatavilla on vain Microsoftin julkaisemat yhdistimet. Ylläpitäjät avaavat yhdistimet valikoivasti yhdistinmääritysten kautta. |
Edellytykset
Ennen kuin käytät Power Shieldiä:
- Asenna ja määritä kaikki Copilot Agent Kitin edellytykset molemmille koodisovelluksille.
- Määritä käyttäjille yksi seuraavista Dataverse-tietoturvarooleista:
- CSK - tekijä tai järjestelmänvalvoja Copilot Agent Kit for Makersin tekijäkokemukselle.
- CSK - Ylläpitäjä tai järjestelmän ylläpitäjä Copilot Agent Kit for Admins -ylläpitäjäkokemukseen.
- Määritä järjestelmänvalvojat, jotka hyväksyvät pyynnöt ja luovat datakäytäntöjä Power Platform -järjestelmänvalvoja -roolissa Microsoft 365 -hallintokeskuksessa. Tämä Microsoft Entra ID -rooli antaa luvan luoda, päivittää ja poistaa datakäytäntöjä käyttämällä Power Platform for Admins -yhdistintä. Ilman sitä datakäytännön luominen epäonnistuu hyväksynnän jälkeen.
Varoitus
Power Shield ei toimi ennen kuin PowerShield | Sync Connectors -pilvityönkulku toimii ainakin kerran. Tämä työnkulku täyttää yhdistinluettelon, jota käytetään pyynnön ohjatun toiminnon yhdistimen valintavaiheessa. Katso asennusvaiheita koskevia ohjeita kohdasta Yhdistimien ja yhdistintoimintojen synkronointi, tai käytä Connection Healthia hallintasovelluksessa määrittääksesi kaiken yhteen paikkaan.
Muistiinpano
Power Shield sulkee automaattisesti kehitysympäristöt pois. Saatavilla ovat vain tuotanto-, eristysympäristö-, kokeiluversio-, oletus- ja Teams-ympäristöt.
Yhteysviitteet
Power Shield käyttää neljää yhteysviitettä. Kaksi vaatii HTTP:n, jossa on Microsoft Entra ID (esivaltuutettu) yhteydet, jotka täytyy luoda manuaalisesti. Kaksi muuta (Dataverse ja Power Apps for Makers) käyttävät vakioyhdistimiä, jotka kartoitetaan asennuksen aikana.
Muistiinpano
Tämän osion päätepistearvot ovat oletuksena kaupallinen pilvi. Jos ympäristösi on US Government cloudissa, käytä pilvesi riviä jokaisessa yhteystaulukossa ja korvaa vastaava Maker Portal jokaiseen https://make.powerapps.com-linkkiin tässä artikkelissa:
| Pilvi | Maker Portal |
|---|---|
| Kaupallinen | https://make.powerapps.com |
| GCC | https://make.gov.powerapps.us |
| GCC High | https://make.high.powerapps.us |
| DoD | https://make.apps.appsplatform.us |
Täydellisen luettelon pilvipalvelukohtaisista URL-osoitteista löydät Power Apps Yhdysvaltain valtionhallinnolle -palvelun URL-osoitteista.
Tärkeää
Ratkaisuun sisältyvät pilvityönkulut pysyvät pois päältä, kunnes olet suorittanut yhteysviitteen määrityksen ja käynnistänyt ne manuaalisesti.
Yhteyksien luominen
Luo ympäristöösi kaksi HTTP with Microsoft Entra ID (preauthorized) -yhteydellä. Jokainen yhteys vaatii tietyn perusresurssi-URL-osoitteen ja Microsoft Entra ID -resurssin URI:n.
Kirjaudu Power Appsiin ja valitse ympäristö.
Valitse vasemmassa siirtymisruudussa Yhteydet.
Valitse + Uusi yhteys.
Etsi HTTP ja Microsoft Entra ID ja valitse (esivaltuutettu) versio.
Syötä ensimmäisen yhteyden arvot (jota PowerShield APIFlow-yhteysviite käyttää) pilven rivistä:
Pilvi Perusresurssi-URL-osoite Microsoft Entra ID -resurssi-URI Kaupallinen https://api.flow.microsoft.comhttps://service.powerapps.com/GCC https://gov.api.flow.microsoft.ushttps://gov.service.powerapps.us/GCC High https://high.api.flow.microsoft.ushttps://high.service.powerapps.us/DoD https://api.flow.appsplatform.ushttps://service.apps.appsplatform.us/Valitse Luo ja täytä kirjautumiskehotus.
Toista edelliset vaiheet luodaksesi toisen yhteyden (jota käyttää PowerShield BAPAPI-yhteysviittaus), käyttäen pilven riviä:
Pilvi Perusresurssi-URL-osoite Microsoft Entra ID -resurssi-URI Kaupallinen https://api.bap.microsoft.comhttps://api.bap.microsoft.comGCC https://gov.api.bap.microsoft.ushttps://gov.api.bap.microsoft.usGCC High https://high.api.bap.microsoft.ushttps://high.api.bap.microsoft.usDoD https://api.bap.appsplatform.ushttps://api.bap.appsplatform.us
Yhdistä yhteydet ja aktivoi työnkulut
Kun olet luonut yhteydet, suorita asennus Connection Healthista ylläpitäjäsovelluksessa. Se kartoittaa kaikki neljä yhteysviitettä, aktivoi pilvityönkulut ja varmistaa datan synkronoinnin yhdeltä sivulta. Kirjaudu sisään käyttäjänä Power Platform -järjestelmänvalvoja -roolilla, jotta BAPAPI-yhteys voi hallita datakäytäntöjä.
Muistiinpano
Työnkulun aktivoiminen ei laukaise välitöntä suoritusta. Sync Connectors -työnkulku suoritetaan päivittäisessä aikataulussa. Täyttääksesi yhdistinkatalogin heti, avaa työnkulku Power Automatessa ja valitse Suorita, palaa sitten kohtaan Connection Health ja valitse Päivitä.
Yhdistimen ja yhdistimen toiminnon synkronointi
Power Shield perustuu kahteen Dataverse-taulukkoon, Yhdistimet (cat_connector) ja Yhdistimen toiminnot (cat_connectoraction), jotka sinun täytyy täyttää ennen ominaisuuden käyttöä. Yksi aikataulutettu pilvityönkulku pitää nämä taulukot ajan tasalla.
| Pilvityönkulku | Tarkoitus | Kohdetaulukot |
|---|---|---|
| PowerShield | Synkronointiyhdistimet | Löytää kaikki vuokralaisyhdistimet ja hakee käytettävissä olevat toiminnot jokaiselle yhdistimelle. Soveltaa oletuksena estettyä mallia: uudet muut kuin Microsoft-yhdistimet estetään oletuksena; Ylläpidon ohitukset säilyvät. |
cat_connector, cat_connectoraction |
Kun olet käynnistänyt pilvityönkulut:
- Siirry kohtaan Ratkaisut>Copilot Studio -kiihdytin>Pilvityönkulut.
- Avaa PowerShield | Synkronoi yhdistimet -työnkulku ja valitse Suorita komentopalkista. Odota valmistumista.
- Avaa Yhdistimet (
cat_connector) -taulu varmistaaksesi, että se sisältää tietueita. - Avaa Yhdistintoiminnot (
cat_connectoraction) -taulu varmistaaksesi, että se sisältää toimintotietueita.
Työnkulku suoritetaan sitten päivittäisessä aikataulussa. Yhdistimen synkronointi säilyttää ylläpidon ohitukset (estäminen tai eston poistaminen) ja käyttää cat_UpsertConnectorActions tehokkaasti toimintotietueiden luomiseen, päivittämiseen ja deaktivointiin.
Roolit ja velvollisuudet
Tässä osiossa kuvataan eri käyttäjien ominaisuudet ja käyttöoikeudet, jotka ovat vuorovaikutuksessa Power Shieldin kanssa. Se määrittelee, mitä tekijät ja ylläpitäjät voivat tehdä järjestelmässä.
Tekijä
Vaatii CSK - Tekijä- tai Järjestelmänvalvoja -käyttöoikeusroolit. Tekijät käyttävät Power Shieldiä Copilot Agent Kit for Makers -sovelluksen kautta, jossa [Tekijä] -merkki ilmestyy otsikkoon.
Tekijät voivat:
- Luoda ja lähettää yhdistimen käyttöoikeuspyyntöjä käyttämällä viisivaiheista ohjattua toimintoa.
- Luoda ja hallinnoida palvelupuita ja ympäristösäilöjä.
- Tarkastella heidän omia pyyntöjään ja toiveitaan, kun he ovat yhteisomistaja.
- Tallentaa luonnokset ja jatkaa myöhemmin.
- Peruuttaa, kloonata tai muokata ja lähettää pyyntöjä uudelleen.
- Lähettää kommentteja tiedostoliitteineen lähetetyistä pyynnöistä.
Järjestelmänvalvoja
Vaatii CSK - Hallinnoija- tai Järjestelmänvalvoja -käyttöoikeusroolit. Järjestelmänvalvojat käyttävät Power Shieldiä Copilot Agent Kit for Admins -sovelluksen kautta, jossa [Järjestelmänvalvoja]-merkki ilmestyy otsikkoon. Pyyntöjen hyväksyminen vaatii myös Power Platform -järjestelmänvalvoja -roolin; lue lisää Edellytykset-osiosta. Dataverse-tietoturvarooli hallitsee sovellusten käyttöä; Power Platform Administrator -rooli ohjaa datakäytäntöjen operaatioita.
Järjestelmänvalvojat voivat:
- Katso kaikki pyynnöt vuokraajan alueella.
- Anna pyyntöjä itselleen (Määritä minulle).
- Pyyntöjen hyväksyminen ja hylkääminen. Hylkäys vaatii kommentin.
- Katso toimituslokit ja ilmoitushistoria.
- Hallinnoi yhdistimen asetuksia, kysymysten asetuksia ja ilmoitusasetuksia.
- Lähetä kommentteja tiedostoliitteineen mihin tahansa pyyntöön.
Järjestelmänvalvojan roolissa toimivilla käyttäjillä on pääsy molempiin sovelluksiin.
Käynnistä Power Shield
Power Shieldiin pääsee käsiksi kolmesta sovelluksesta Copilot Agent Kit -ratkaisussa. Valitse lanseerausvaihtoehto, joka vastaa rooliasi ja työnkulkuasi.
| App | Laji | Kohderyhmä | Sisäinen nimi |
|---|---|---|---|
| Copilot Agent Kit | Mallipohjainen sovellus | Kaikki käyttäjät (automaattinen reititys roolin mukaan) | cat_CopilotStudioAccelerator |
| Copilot Agent Kit for Admins | Koodisovellus | Järjestelmänvalvojat | cat_copilotstudiokitforadmins |
| Copilot Agent Kit for Makers | Koodisovellus | Tekijät | cat_copilotstudiokitformakers |
Käynnistetään Copilot Agent Kit -mallipohjaisesta sovelluksesta:
- Avaa Copilot Agent Kit -mallipohjainen sovellus.
- Vasemmassa navigointiruudussa laajenna hallinto-aluetta.
- Valitse Power Shield. Yhtenäinen käynnistysohjelma tunnistaa turvallisuusroolisi ja ohjaa sinut oikeaan koodisovellukseen. Hallintosovellus on etusijalla, jos sinulla on molemmat roolit.
Käynnistääksesi koodisovelluksesta:
- Avaa Copilot Agent Kit for Admins- tai Copilot Agent Kit for Makers -koodisovellus.
- Siirry vasemmanpuoleisessa siirtymisruudussa kohtaan Hallinto>Power Shield.
Maker-työnkulku
Seuraavat osiot kuvaavat käyttäjien kokemusta CSK - Maker -roolissa.
Aloitusnäyttö (tekijänäkymä)
Aloitusnäyttö antaa yleiskatsauksen yhdistimen käyttöoikeuspyynnöistäsi:
- Otsikkotoiminnot: + Uusi pyyntö (käynnistä ohjattu toiminto) ja Hallinnoi palvelupuita.
- Tilastokortit: Neljä korttia tiivistää pyyntösalkkusi: Yhteensä, Odottaa, Valmis (hyväksymisprosentilla) ja Käytäntö hylätty. Valitse kortti suodattaaksesi ruudukon.
- Pyyntöruudukko: Luetteloi pyyntösi, jossa näkyy tila, palvelupuu, ympäristösäilö, yhdistimien määrä ja lähetyspäivä. Valitse rivi yksityiskohtia varten. Käytä rivitoimintovalikkoa nopeisiin kloonaus - ja peruutus-toimintoihin.
Palvelupuiden hallinta
Jokainen pyyntö on liitettävä palvelupuuhun.
Mene kohtaan Hallitse palvelupuita aloitusnäytön otsikosta. Valitse Osallistu kierrokselle opastettua läpikäyntiä varten.
Sivulla käytetään kaksitasoista porautumista:
- Palvelupuuluettelo: Katso kaikki puut, joissa olet jäsen. Hae nimen mukaan. Valitse puu, johon poraudutaan.
- Palvelupuun yksityiskohdat: Katso ja muokkaa tietoja Yksityiskohdat- ja Ympäristösäilöt-välilehdillä.
Luo palvelupuu
Luo uusi palvelupuu:
Valitse + Uusi palvelupuu luettelosivulla tai ohjatun toiminnon aikana (Vaihe 1).
Anna seuraavat tiedot:
- Nimi: palvelupuun nimi.
- Organisaatio: Palvelupuuhun liittyvä organisaatio (valinnainen).
- Kuvaus: Palvelupuun kuvaus (valinnainen).
-
Jäsenet: Liitä käyttäjätunnus (esim.
user@domain.com) ja valitse + Lisää. Olet automaattisesti ensimmäinen jäsen.
Vain palvelupuun jäsenet voivat nähdä sen ja lähettää pyyntöjä sen kautta.
Hallitse ympäristösäilöjä
Ympäristösäilöt ryhmittelevät Power Platform -ympäristöt palvelupuuhun. Mene palvelupuun Ympäristösäilöt-välilehdelle.
Ympäristösäilön luominen
Ympäristösäilön luominen:
- Valitse + Uusi säilö.
- Syötä Säilön nimi ja Kuvaus.
- Suodata ympäristöjä näyttönimen, tyypin (tuotanto, eristysympäristö jne.) ja sijainnin mukaan.
- Valitse yksi tai useampi ympäristö käyttämällä valintaruutuja.
- Valitse Tallenna.
Uuden pyynnön luominen
Valitse aloitusnäytössä + Uusi pyyntö. Ohjattu toiminto opastaa sinut viiden vaiheen läpi. Jos vaatimustenmukaisuuskyselyä ei ole määritetty, Vaihe 2 ohitetaan automaattisesti.
Vaihe 1: Ympäristö- ja palvelupuu
Valitse palvelupuu ja ympäristösäilö pyynnöllesi.
- Vasen paneeli: Valitse palvelupuu. Vain ne puut, joissa olet jäsen, on lueteltu. Luo uudet koodit + New Service Tree -linjalla.
- Oikea paneeli: Valitse ympäristösäilö. Muokkaa olemassa olevia säilöjä tai luo uusia rivin sisällä. Valitun säilön ympäristöt näytetään vain luku -taulussa.
Vahvistuksen vaatimukset:
- Palvelupuu ja ympäristösäilö on valittava.
- Ei keskeneräistä konfliktia. Vain yksi aktiivinen pyyntö per palvelupuu kerrallaan.
- Sinulla on oltava kussakin ympäristössä järjestelmänvalvojan käyttöoikeusrooli. Seuraavan valitseminen vahvistaa tämän. Luvattomat ympäristöt merkitään dialogissa.
Vaihe 2: Vaatimustenmukaisuuskysely
Vastaa vaatimustenmukaisuuskysymyksiin, jotka on ryhmitelty kategorioittain. Tämä vaihe ohitetaan automaattisesti, jos kyselylomaketta ei ole konfiguroitu. Tuetut tyypit ovat Yes/No, Text, Single-select, Multi-select ja Date. Jotkut kysymykset voivat olla ehdollisia. Pakolliset kysymykset on merkitty tähdellä (*).
Vaihe 3: Yhdistimen valinta
Valitse yhdistimet tietokäytäntöön. Suodata julkaisijan, tason, julkaisun ja riskitason mukaan.
Käytä Piilota estettyjä -kytkintä näyttääksesi tai piilottaaksesi ylläpitäjän estämät yhdistimet. Estetyt yhdistimet näyttävät Järjestelmänvalvojan estämät -merkin eikä niitä voi valita. Lisätietoja on artikkelissa Keskeiset käsitteet.
Muita vaihtoehtoja tässä vaiheessa:
Yhdistimen toiminnot: Valitse Näytä yhdistimen toiminnot millä tahansa yhdistimellä määrittääksesi toimintokohtaiset sallimis-/estosäännöt. Käytä Salli kaikki tai Estä kaikki massamuutoksiin.
Mukautetut yhdistinmallit: Valitse + Lisää mukautetut yhdistimet URL-mallien määrittämiseen (enintään viisi per pyyntö).
Vahvista valinnat: Seuraavan valitseminen avaa vahvistusikkunan, joka tiivistää valitut yhdistimet, estetyt toiminnot ja mukautetut kuviot.
Vaihe 4: Liiketoimintaperuste
Anna seuraavat tiedot:
- Liiketoimintaperuste (vaaditaan): vähintään 20 merkkiä
- Tukidokumentti (valinnainen): Yksittäinen tiedosto (PDF, DOCX, XLSX, PNG tai JPG, enintään 25 Mt)
Kohta 5: Tarkasta ja lähetä
Käy pyyntösi läpi kolmella välilehdellä ennen lähettämistä:
Vaikutusalue: Ympäristöt (Tarkista DLP-jäsenyys -linkeillä), yhdistimet (laajennettavat toimintasäännöt) ja mukautetut mallit.
Tiedot: Kyselyvastaukset, perustelut ja tukiasiakirjat.
Yhteistyö: Lisää yhteisomistajat (enintään 20), jotka saavat luku-/kirjoitusoikeuden pyyntöön.
Valitse Lähetä pyyntö avataksesi vahvistusdialogin, ja valitse sitten Lähetä viimeistelläksesi asian. Et voi muokata lähetettyjä pyyntöjä.
Muistiinpano
Ylläpitäjän kommentti (virallinen päätösrekisteri Yhteenveto-välilehdellä) eroaa Kommentti-ketjusta (jatkuva keskustelu Kommentit-välilehdellä).
Tallenna luonnos ja jatka
Voit tallentaa pyyntösi luonnoksena missä tahansa ohjatun toiminnon vaiheessa ja palauttaa sen myöhemmin.
- Valitse Tallenna luonnos. Vaihtoehto on käytettävissä, kun vaiheen 1 vaatimukset on täytetty.
- Jatkaaksesi avaa luonnos ja valitse Jatka luonnosta tai valitse luonnosrivi aloitusnäytöltä. Ohjattu toiminto avautuu uudelleen siinä vaiheessa, mihin jäit, ja kaikki tiedot palautettu.
Luonnokset eivät vaadi täyttä validointia. Voit tallentaa ilman, että täytät vaadittuja kenttiä.
Peruuta pyyntö
Voit peruuttaa pyynnön luonnos- tai lähetetty-tilassa.
- Avaa pyynnön tietonäkymä tai valitse kolme pistettä (⋮) peruutettavasta pyynnöstä.
- Valitse Peruuta ja vahvista. Pyyntö siirtyy peruutettu-tilaan (vain luku).
Tarkista ja lähetä pyyntö uudelleen
Peruutetun pyynnön tarkistamiseen:
- Avaa peruutuspyyntö ja valitse Muokkaa ja lähetä uudelleen.
- Vahvista, että uusi pyyntö on luotu aiemmilla tiedoista.
- Ohjattu toiminto avautuu vaiheessa 1 valmiiksi täytetyillä tiedoilla. Liitä tukidokumentti uudelleen.
- Tee muutoksia ja lähetä.
Alkuperäinen peruutettu pyyntö pysyy ennallaan tarkastustarkoituksiin.
Kloonaa pyyntö
Voit kloonata minkä tahansa pyynnön luodaksesi uuden luonnoksen samalla määrityksellä.
- Valitse kolme pistettä (⋮) pyynnöstä, jonka haluat kloonata.
- Valitse Kloonaa ja vahvista. Uusi luonnospyyntö luodaan.
Seuraavat tiedot kopioidaan: palvelupuu, ympäristösäilö, ympäristöt, yhdistimet (toimintojen ohituksilla), mukautetut mallit, kyselyvastaukset ja perustelut. Prosessi ei kopioi yhteisomistajia tai tukevia asiakirjoja.
Pyydä yksityiskohtanäkymää (tekijä)
Valitse mikä tahansa pyyntörivi nähdäksesi sen tiedot kahdessa välilehdessä:
- Yhteenveto: Täydelliset pyyntötiedot, yhteisomistajat ja ylläpitäjän kommentti.
- Kommentit: Keskusteluketju ylläpitäjien kanssa. Saatavilla lähetyksen jälkeen.
Yksityiskohtanäkymän toiminnot riippuvat pyynnön tilasta:
| Tila | Käytettävissä olevat toiminnot |
|---|---|
| Luonnos | Jatka luonnosta, peruuta |
| Lähetetty | Peruuta |
| Peruutettu | Muokkaa ja lähetä uudelleen |
| Kaikki muut tilat | Vain luku |
Kommentit ja keskustelu
Lähetyksen jälkeen käytä Kommentti-välilehteä vaihtaaksesi viestejä ylläpitäjien kanssa.
- Kommentit näkyvät pystysuorassa aikajanassa (vanhin ensin). Hallinnon kommenteissa on sininen aksentti.
- Liitä tiedostot (PDF, DOCX, XLSX, PNG tai JPG, enintään 25 Mt kukin) ja esikatsele niitä sovelluksessa.
- Kommentit ovat muuttumattomia. Niitä ei voi muokata tai poistaa, mikä takaa luotettavan kirjausketjun.
Järjestelmänvalvojan työnkulku
Seuraavat osiot kuvaavat käyttäjien kokemusta CSK - Järjestelmänvalvoja -roolissa.
Aloitusnäyttö (ylläpitäjänäkymä)
Hallinnon aloitusnäyttö tarjoaa koko vuokraajan kattavan näkymän kaikista vakuutuspyynnöistä:
- Tilastokortit: Kuusi korttia: Kaikki, odottaa, Valmis (hyväksymisprosentilla), Käytäntö epäonnistui, Hylätty ja Peruutettu. Valitse kortti suodattaaksesi ruudukon.
- Asetukset: Valitse rataskuvake päästäksesi Asetukset-keskukseen.
- Ylläpitäjäruudukko: Näyttää kaikki vuokraajapyynnöt samoilla sarakkeilla kuin tekijäruudukko, sekä Luonut ja Määritetty ylläpitäjä.
Asetuskeskus
Valitse Asetukset
-kuvake ylläpitäjän aloitusnäytöltä määrittääksesi Power Shieldin ennen pyyntöjen käsittelyä. Keskus tarjoaa neljä konfiguraatioaluetta:
| Kortti | Description |
|---|---|
| Connection Health | Hallinnoi yhteysviittauksia ja pilvityönkulkuja datan synkronointia varten. |
| Yhdistimen määritykset | Hallinnoi yhdistinluetteloa, riskitasoja ja estettyä tilaa. |
| Kysymyskonfiguraatiot | Konfiguroi vaatimustenmukaisuuskysely. |
| Ilmoituksen asetukset | Määritä sähköposti-ilmoitusten toimitus. |
Connection Health
Connection Health on ainoa paikka, jossa hallitaan Power Shieldin yhteysviitteitä ja pilvityönkulun aktivointia. Käytä sitä alkuvaiheen asennukseen ja jatkuvaan seurantaan. Yhteydet voivat katketa ja työnkulut voidaan sammuttaa milloin tahansa. Vain CSK - järjestelmänvalvojan tai järjestelmänvalvojan turvallisuusroolilla varustetut käyttäjät voivat käyttää yhteyden terveyttä.
Avaa Connection Health -sivu joko:
- Asetukset-hub>Connection Health (ensimmäinen kortti).
- Ylläpitäjän aloitusnäyttö >Tarkista kunto synkronointiprosessin edellytyksen bannerissa (näytetään, kun asennus on kesken).
Connection Health -sivulla on kaksi tiivistettävää osiota ja tilaindikaattori.
Yhdistä yhteysviitteet
Yhdistä olemassa olevat yhteydet neljään Power Shield -yhteysviitteeseen. Valitse pudotusvalikosta yhteys jokaiselle viitteelle. Jos yhteyttä ei ole, valitse + Luo uusi yhteys avataksesi Power Platform maker portalin, luo yhteys ja palaa sitten valitsemaan Päivitä.
| Yhteysviite | Yhdistimen tyyppi |
|---|---|
| PowerShield APIFlow | Verkon sisältö |
| PowerShield BAPAPI | Verkon sisältö |
| PowerShield Dataverse | Common Data Service |
| PowerShield PowerApps for Makers | Power Apps tekijöille |
Vihreä merkki ilmestyy jokaisen viitteen viereen, kun yhteys on onnistuneesti määritetty.
Pilvityönkulut
Kun olet kartoittanut kaikki yhteysviitteet, aktivoi Power Shield -pilvityönkulut kytkemällä kukin työnkulku päälle:
| Työnkulku | Tarkoitus |
|---|---|
| PowerShield | Synkronointiyhdistimet | Täyttää yhdistimien ja yhdistimien toimintojen luettelon. |
| PowerShield | DLP-pyyntö – Patch -mukautettu yhdistin ja toiminnot | Soveltaa URL-malleja ja toimintojen ohituksia DLP-hyväksynnässä. |
Voit aktivoida pilvityönkulut vasta, kun olet kartoittanut kaikki yhteysviitteet. Jos yhteydet puuttuvat, tähän osioon ilmestyy varoitus.
Datan synkronointitila
Kun Synkronointiyhteydet-työnkulku on käynnissä, tietojen synkronointitilaosio vahvistaa, onko yhdistinluettelo täytetty:
-
Yhdistimet: Onnistuminen -
cat_connector-taulukko sisältää tietoja. -
Yhdistintoiminnot: Onnistuminen -
cat_connectoraction-taulukko sisältää tietoja. - Odottaa - Dataa ei ole vielä synkronoitu. Odota työnkulun valmistumista tai suorita se manuaalisesti Power Automatesta.
Valitse Päivitä tarkistaaksesi datan synkronoinnin tilan milloin tahansa.
Yhdistimen määritykset
Selaa ja hallinnoi kaikkia Power Platform -ympäristöstä synkronoituja yhdistimiä. Oletuksena muut kuin Microsoft-yhdistimet on estetty (lue lisää kohdasta Avainkäsitteet). Käytä Yhdistimen määritykset -sivua avataksesi ne valikoivasti. Esto- ja estojen poistamismuutokset tulevat voimaan välittömästi. Synkronointia ei tarvita.
Työkalupalkki tarjoaa vaihtoehtoja yksityiskohtien ja toimintojen katseluun, estämiseen, estojen purkamiseen, riskitason asettamiseen, estettyjen kohteiden näyttämiseen ja hakuun.
Valitse yhdistin nähdäksesi metatiedot (avain, kategoria, julkaisutunniste, synkronointipäivämäärä, kuvaus) ja hallinnoi yksittäisiä yhdistintoimintoja toimintokohtaisilla Estä- ja Poista esto -ohjausobjekteilla.
Kysymyskonfiguraatiot
Hallinnoi tekijän ohjatussa toiminnossa näkyvää vaatimustenmukaisuuskyselyä (Vaihe 2). Paketti toimittaa dataa ilman kysymyksiä. Valitse Osallistu kierrokselle opastettua läpikäyntiä varten.
Käyttöliittymässä on kaksi välilehteä:
- Kategoriat: Osio-otsikot, jotka ryhmittelevät kysymyksiä. Luo ne käyttämällä + Uusi kategoria (nimi, näyttöjärjestys, aktiivinen tila).
- Kysymykset: Yksittäiset kehotteet. Määritä vastaustyyppi (Boolean, Text, Choice, MultiselectChoice, Date), näyttöjärjestys, vaadittu lippu, työkaluvihje ja ehdollinen logiikka (vanhempi kysymys ja käynnistysarvo).
Choice- ja MultiselectChoice-kysymyksissä määrittele vastausvaihtoehdot + Uusi vaihtoehto.
Ilmoituksen asetukset
Määritä sähköposti-ilmoitusten toimitus.
| Asetukset | Description | Pakollinen |
|---|---|---|
| Lähettäjän sähköpostiosoite | Jono tai käyttäjän postilaatikko, jossa palvelinpuolen synkronointi on käytössä. | Kyllä |
| Ylläpitäjän jakeluluettelo | Jakeluluettelo tai jaettu postilaatikko ylläpitäjän ilmoituksia varten. | Ei |
| PowerShield-sovelluksen URL | Koko sovelluksen URL syvälinkeille sähköposteissa. | Ei |
| Ilmoitukset ovat käytössä | Ota käyttöön tai poista käytöstä kaikki sähköposti-ilmoitukset. | Ei |
Tärkeää
Jos et määritä lähettäjän sähköpostiosoitetta, kaikki sähköposti-ilmoitukset epäonnistuvat hiljaisesti. Varmista, että palvelinpuolen synkronointi on käytössä lähettäjän postilaatikolle Exchange Onlinessa.
Tarkista pyyntö
Hallinnon tietonäkymässä on seuraavat välilehdet:
- Yhteenveto: Täydelliset pyynnön tiedot (sama kuin tekijänäkymässä).
- Täyttäminen: Datakäytännön tiedot ja ympäristökohtainen täyttämistila.
- Kommentit: Keskusteluketju tekijän kanssa.
- Toiminta: Täyttämistarkastusloki.
- Ilmoitukset: Sähköposti-ilmoitushistoria.
Delegoi minulle
Valitse Määritä minulle pyynnössä, joka on Lähetetty siirtääksesi sen Tarkastettavana-tilaan. Tämä toiminto viestii muille ylläpitäjille, että tarkistat sen.
Pyynnön hyväksyminen
Hyväksyntä käyttää kaksivaiheista velhoa pyyntöihin, jotka ovat Lähetetty - tai Tarkastelussa-tilassa.
Vaihe 1 tarkastelee datakäytännön vaikutuksia:
Valitse Hyväksy.
Dialogi näyttää ennen lentoa tehdyn tarkistuksen:
- Ei ristiriitoja: Vihreä onnistumisviesti ja ympäristön ja yhdistimen määrät.
- Olemassa olevat käytännöt vaikuttivat: Varoitusluettelo vaikutuksenalaisista käytännöistä ja ympäristöistä.
- Nollaympäristökonflikti: Hyväksyntä estetään, kunnes ylläpitäjä ratkaisee konfliktin Power Platform -hallintakeskuksessa.
- Lähetyksen jälkeiset estetyt yhdistimet: Varoitus, että nämä yhdistimet on suljettu pois.
Jatka valitsemalla Seuraava.
Vaihe 2 vahvistaa hyväksynnän:
- Tarkista varoitus. Hyväksyminen luo välittömän, peruuttamattoman datakäytännön. Se on palautettavissa vain Power Platform -hallintakeskuksen kautta.
- Syötä pakollinen ylläpitäjän kommentti.
- Valitse Vahvista hyväksy.
Hyväksynnän jälkeen Power Shield asettaa tilaksi automaattisesti Toteutetaan, ratkaisee DLP-ristiriidat, luo laajuuskäytännön ja päivittää Toteutettu (tai Käytäntö epäonnistui virheessä). Hyväksyntä vaatii Power Platform -järjestelmänvalvoja -roolin. Jos hyväksyntä epäonnistuu oikeusvirheen vuoksi, katso Vianetsintä.
Mitä hyväksyntä tekee datakäytännöillesi
Power Shield ylläpitää yhtä datakäytäntöä jokaiselle Service Tree + Environment Container -parille: yhtä käytäntöä tiimisi ympäristöille. Kun hyväksyt pyynnön, Power Shield päivittää kyseisen yksittäisen käytännön vastaamaan viimeisimpiä hyväksyttyjä yhdistimiä ja toimintoja.
Esimerkiksi harkitse markkinointitiimin palvelupuuta, jossa on markkinointituotantoympäristön säiliö. Kun ensimmäinen pyyntö (REQ-00001) hyväksytään SharePointilla ja Outlookilla sallittuina yhdistiminä, Power Shield luo käytännön molemmilla. Myöhemmin, jos toinen pyyntö (REQ-00002) hyväksytään samalle palvelupuu- ja ympäristösäilölle, jossa on SharePoint ja Teams sallittuina yhdistiminä, Power Shield päivittää saman käytännön: SharePoint pysyy, Teams lisätään ja Outlook poistetaan, koska REQ-00002 ei sisällyttänyt sitä.
Jos jokin muu vuokraajan datakäytäntö (Power Shieldin hallinnoima tai muualla luotu) sisältää jo jonkin uuden pyynnön ympäristöistä, Power Shield poistaa nämä ympäristöt hyväksynnän yhteydessä, joten ympäristön kattavuus ei mene päällekkäin kahden käytännön välillä. Ennen lentoa tarkistettu tarkistus Hyväksy-dialogissa (Vaihe 1) näyttää tämän vaikutuksen ennen vahvistusta.
Pyynnön hylkääminen
- Valitse Hylkäälähetetyssä tai tarkastelussa olevassa pyynnössä.
- Syötä pakollinen kommentti, jossa selität hylkäyksen.
- Valitse Vahvista hylkäys. Tekijälle ilmoitetaan.
Täyttämisen välilehti
Hyväksynnän jälkeen tämä välilehti näyttää datakäytännön nimen, käytännön tunnuksen (kopiopainikkeilla) ja ympäristökohtaisen täyttämistilan.
Pyynnön tilan elinkaari
Pyyntö siirtyy seuraavien tilojen kautta:
| Tila | Näytä selite | Description | Määritysperuste |
|---|---|---|---|
| Luonnos | Luonnos | Tallennettu, mutta ei lähetetty. | Tekijä |
| Lähetetty | Lähetetty | Odottaa ylläpitäjän tarkistusta. | Tekijä |
| UnderReview | Tarkistettavana | Järjestelmänvalvoja ottaa vastuun. | Järjestelmänvalvoja |
| Hyväksytty | Hyväksytty | Datakäytännön luominen käynnistetty. | Järjestelmänvalvoja |
| Toteutetaan | Käynnissä | Datakäytäntöä luodaan. | Järjestelmä |
| Toteutettu | Valmis | Datakäytäntö on onnistuneesti luotu. | Järjestelmä |
| ImplementedWithErrors | Käytäntö epäonnistui | Datakäytännön luomisessa ilmeni virheitä. Katso lisätietoja Toiminto-välilehdeltä. | Järjestelmä |
| Hylätty | Hylätty | Ylläpitäjä hylkäsi kommentilla. | Järjestelmänvalvoja |
| AutoRejected | Automaattisesti hylätty | Ulkoinen työnkulku hylkäsi. | Järjestelmä |
| Peruutettu | Peruutettu | Tekijä perui pyynnön. | Tekijä |
Käynnissä oleva rajoite
Vain yksi aktiivinen pyyntö per palvelupuu on sallittu kerrallaan. Uusi pyyntö estetään, jos olemassa olevalla pyynnöllä on tila Luonnos, Lähetetty, UnderReview, Hyväksytty, Otettu käyttöön tai AutoRejected. Terminaalitilat (Peruutettu, Hylätty, Toteutettu, ImplementedWithErrors) eivät estä uusia pyyntöjä.
Viite: tärkeimmät Dataverse -taulukot
Kaikki taulukot käyttävät julkaisijan etuliitettä cat_.
Päätaulukot
| Taulukko | Tarkoitus |
|---|---|
cat_servicetree |
Organisaatioryhmittelyt laajuuspyyntöjä varten. |
cat_connector |
Yhdistinluettelo (synkronointityönkulku ylläpidetään). |
cat_connectoraction |
Yksittäiset toiminnot per yhdistinlaite (synkronointityönkulku säilyy). |
cat_questioncategory |
Kyselyosioiden otsikot. |
cat_question |
Vaatimustenmukaisuuskysymyksiä. |
cat_questionoption |
Vastausvaihtoehdot Choice- ja MultiselectChoice-kysymyksiin. |
Tapahtumataulukot
| Taulukko | Tarkoitus |
|---|---|
cat_policyrequest |
Pyydä otsikko, jossa on tila, perustelut ja ylläpitäjän kommentti. |
cat_policyrequestenvironment |
Ympäristöt pyynnökohtaisesti, joissa on täyttöseuranta. |
cat_policyrequestconnector |
Yhdistimet per pyyntö ja toimintojen ohitukset. |
cat_policyrequestanswer |
Kyselyvastaukset (muuttumaton kysymystekstin tilannekuva). |
cat_policyrequestparticipant |
Yhteisomistajat, jotka liittyvät pyyntöön. |
cat_powershieldcustomconnectorpattern |
Mukautetut yhdistimen URL-mallit per pyyntö. |
cat_powershieldpolicyrequestcomment |
Keskusteluketjun kommentit. |
cat_powershieldpolicyrequestlog |
Vain liitteinen täyttämisen tarkastusloki. |
Tukevat taulukot
| Taulukko | Tarkoitus |
|---|---|
cat_powershieldenvironmentgroups |
Ympäristösäilöt, jotka liittyvät palvelupuuhun. |
cat_powershieldenvironmentgroupmembers |
Ympäristöt säilön sisällä. |
cat_powershieldservicetreemembers |
Palvelupuujäsenyys. |
cat_powershieldsettings |
Avainarvo-ilmoituskonfiguraatio. |
Vianmääritys
Seuraavissa osioissa kuvataan yleisiä ongelmia ja miten ne voidaan ratkaista.
"Ei ympäristöjä saatavilla" ohjatussa toiminnossa
- Varmista, että sinulla on pääsy vähintään yhteen muun muin kehittäjän Power Platform -ympäristöön.
- Varmista, että Power Shield APIFlow-yhteys on aktiivinen. Tarkista asetukset>Connection Health.
- Varmista, että yhteyden käyttäjällä on tarvittavat oikeudet.
"Keskeneräinen ristiriita" -virhe pyynnön luomisessa
- Toinen aktiivinen pyyntö (Luonnos, Lähetetty, Tarkastelussa, Hyväksytty tai Toteutettu) on olemassa samalle palvelupuulle.
- Odota, että pyyntö saavuttaa terminaalitilan (Toteutettu, Hylätty, Peruutettu) tai peruuta se ensin.
Pyyntö jumittui "Toteutetaan"-tilaan
- Katso Toiminnot-välilehdeltä (vain ylläpitäjä) virhetiedot.
- Varmista, että Power Shield BAPAPI -yhteys on aktiivinen. Tarkista asetukset>Connection Health.
- Varmista, että hyväksyvällä ylläpitäjällä on Power Platform -järjestelmänvalvoja -rooli määritettynä Microsoft 365 -hallintokeskuksessa. Datakäytännön kirjoitustoiminnot (luominen, päivitys, poisto) vaativat tämän Microsoft Entra ID -roolin.
- Jos täyttäminen epäonnistuu, tila saattaa siirtyä Käytäntö epäonnistui -tilaan. Tarkista virhetiedot ja yritä uudelleen.
Datakäytännön luominen epäonnistui: käyttöoikeusvirhe
- Hyväksyvällä ylläpitäjällä ei ole Power Platform -järjestelmänvalvoja -roolia.
- Tämä Microsoft Entra ID -rooli vaaditaan datakäytännön kirjoitustoiminnoille (luominen, päivitys, poisto). Lukutoiminnot (olemassa olevien käytäntöjen listaaminen hyväksynnän esilentotarkastuksessa) onnistuvat ilman sitä.
- Pyydä IT-järjestelmänvalvojaasi määrittämään Power Platform -järjestelmänvalvojan roolin Microsoft 365 -hallintakeskuksessa.
- Kun rooli on määritetty, avaa epäonnistunut pyyntö ja valitse yritä uudelleen DLP:n luomista suorittaaksesi täyttämisen uudelleen.
En näe Asetukset-hubia tai ylläpitäjän konfiguraatiosivuja
- Vaatii CSK-järjestelmänvalvojan turvallisuusroolin. Ota yhteyttä Dataverse-järjestelmänvalvojaan.
Yhdistinkuvakkeet eivät lataudu
- Kuvakkeet latautuvat ulkoisista URL-osoitteista. Power Appsin sisällön suojauskäytäntö saattaa estää joitakin lähteitä. Näytetään varakuvake. Toiminnallisuus ei ole muuttunut.
Ei yhdistimiä saatavilla ohjatun toiminnon vaiheessa 3
- Muun muin Microsoftin yhdistimet ovat oletusarvoisesti estettyjä. Pyydä ylläpitäjääsi avaamaan liittimet Asetuskeskus>Yhdistinmääritykset-toiminnolla.
- Varmista, että PowerShield | Sync Connectors -työnkulku on suoritettu ainakin kerran. Tarkista Asetukset>Connection Health datan synkronointitilan varalta.