Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Jaa pilvipalvelun työnkulku organisaatiosi muiden käyttäjien ja vieraskäyttäjien kanssa, jotta he voivat myös hyötyä luomastasi automaatiosta. Pilvityönkulkuja voi jakaa kolmella päätavalla Power Automatessa:
- Omistajan lisääminen pilvityönkulkuun.
- Jaa pilvikulku pelkin suoritusoikeuksin.
- Jaa pilvityönkulun kopio.
Edellytykset
- Sinulla on oltava joko Power Automate -käyttöoikeus (ei ilmainen käyttöoikeus) tai sisältyvä (Office 365, Dynamics 365 Enterprise -paketit, Dynamics 365 Professional -paketit, Dynamics 365 Team Member, Power Apps (kaavio- ja mallipohjaiset sovellukset), sovelluskohtaiset paketit, käyttäjäkohtainen Power Apps -paketti, Power Apps -paketti 1 (vapautettu), Power Apps -paketti 2 (vapautettu) ja Windows-käyttöoikeudet) pilvityönkulun jakamista varten.
- Sinun on oltava pilvityönkulun tekijä tai omistaja, jotta lisätä tai poistaa sen omistajia.
Tietoja upotetuista ja muista yhteyksistä
Pilvityönkulussa käytettävät yhteydet jakautuvat kahteen luokkaan:
- Upotettu: Näitä yhteyksiä käytetään työnkulussa.
- Muut: Nämä yhteydet on määritetty pilvipalvelulle, mutta niitä ei käytetä siinä.
Jos lopetat pilvityönkulun yhteyden käyttämisen, yhteys tulee näkyviin Muut yhteydet -luetteloon, kunnes omistaja sisällyttää sen työnkulkuun uudelleen. Jos haluat tehdä muutoksia upotettuihin yhteyksiin, seuraa tässä artikkelissa myöhemmin tulevia Muokkaa yhteyttä -kohdan ohjeita.
Yhteyksien luettelo tulee näkyviin omistajalistan alle pilvityönkulun ominaisuuksissa.
Omistajan lisääminen pilvityönkulkuun
Yleisin tapa jakaa pilvipalvelutyönkulku on lisätä omistaja. Pilvityönkulun osaomistaja voi suorittaa seuraavat toiminnot:
- Näytä suoritushistoria.
- Työnkulun ominaisuuksien hallinta, kuten työnkulun aloittaminen ja lopettaminen, omistajien lisääminen tai yhteyden tunnistetietojen päivittäminen.
- Työnkulun määrityksen muokkaaminen, kuten toiminnon tai ehdon lisääminen tai poistaminen.
- Muiden omistajien, vieraskäyttäjät mukaan luettuna, lisääminen tai poistaminen (työnkulun tekijää lukuun ottamatta).
- Poista kulku.
Jos olet pilvityönkulun omistaja tai tekijä, näet sen listattuna Tiimin työnkulut -välilehdellä Power Automatessa.
Muistiinpano
Voit käyttää jaettuja yhteyksiä vain siinä työnkulussa, jossa ne on luotu.
Omistajat voivat käyttää pilvityönkulun palveluja, mutta he eivät voi muokata toisen omistajan luoman yhteyden tunnistetietoja.
Omistajien lisääminen pilvityönkulkuun:
Kirjaudu Power Automateen ja valitse sitten Omat työnkulut.
Valitse jaettavan työnkulun kohdalla päällekkäiset kolme pistettä (⋮) ja valitse sitten Jaa.
Kirjoita omistajaksi lisättävän henkilön tai ryhmän nimi ja sähköpostiosoite.
Valitsemastasi käyttäjästä tai ryhmästä tulee työnkulun omistaja.
Olet luonut tiimin työnkulun.
Lisää luettelo yhteisomistajaksi
Voit lisätä SharePoint-luettelot pilvityönkulun yhteisomistajiksi, jotta kaikki, joilla on luettelon muokkausoikeus, saavat automaattisesti työnkulun muokkausoikeuden. Kun olet jakanut työnkulun, voit jakaa siihen johtavan linkin. Lisätietoja: Koulutus: SharePoint list luominen ja määrittäminen.
Käytä luetteloa, kun työnkulku on yhdistetty SharePointiin, ja ryhmää kaikissa muissa tilanteissa.
Tärkeää
- SharePoint -käyttäjillä on oltava Muokkaa-oikeus tai niiden on oltava Jäsenet- tai Omistajat-ryhmän jäsen, jotta he voivat suorittaa työnkulkuja SharePointissa.
- Luettelon lisääminen yhteisomistajaksi ei ole käytettävissä GCC High- ja DoD-vuokraajissa.
Poista omistaja
Kun poistat omistajan, jonka tunnistetietoja käytetään Power Automate palveluiden käyttämiseen, päivitä kyseisten yhteyksien tunnistetiedot niin, että työnkulku jatkaa toimimista oikein. Lisätietoja on artikkelissa Yhteyden muokkaaminen.
Valitse työnkulun tietosivulla Omistajat-osasta Muokkaa.
Valitse poistettavan omistajan kohdalla Poista (roskakori).
Valitse vahvistusikkunassa Poista.
Poistaessasi käyttäjää tai ryhmää ei enää näy työnkulun omistajana.
Muokkaa yhteyttä
Saatat joutua muuttamaan pilvipalvelutyönkulun yhteyden omistajaa, jos poistat aiemman omistajan tai jos haluat käyttää toista tiliä kirjautuaksesi sisään toimintoon tai käynnistimeen.
Siirry työnkulkuun, jota haluat muokata.
Valitse Muokkaa.
Valitse kolme pistettä (...) siinä vaiheessa, jossa haluat muokata yhteyttä.
Jos sinulla on jo yhteys, valitse se. Jos näin ei ole, luo uusi yhteys valitsemalla Lisää uusi yhteys . Luo sitten uusi yhteytesi valitsemalla Kirjaudu sisään .
Jaa pilvityönkulku, jossa on vain suoritus -oikeudet
Pikatyönkulut (eli työnkulut, jotka käyttävät manuaalista käynnistintä, kuten painiketta tai valittua kohdetta) voidaan jakaa käyttämällä vain suoritus -oikeuksia. Käyttäjällä, jonka lisäät vain suoritusoikeudet saavana käyttäjänä, ei ole mitään oikeutta muokata työnkulkua mitenkään. Heillä on oikeudet vain työnkulun käynnistämiseen.
Vain suoritusoikeuden omaavan käyttäjän lisääminen:
Valitse työnkulun tietosivulla Vain suoritus -käyttäjät-osasta Muokkaa.
Määritä Vain suoritettavien käyttöoikeuksien hallinta -paneelissa käyttäjät ja ryhmät, joille haluat antaa vain suorituksen käyttöoikeuden.
Omistajana voit määrittää, onko Vain suoritus -käyttäjien käytettävä omia yhteyksiään vai käytetäänkö yhteyttä, joka on jo määritetty työnkulussa.
Käyttäjällä tai ryhmällä on nyt oikeus suorittaa työnkulku.
Vain suoritusoikeuden omaavan käyttäjän poistaminen:
Valitse työnkulun tietosivulla Vain suoritus -käyttäjät-osasta Muokkaa.
Valitse Vain suoritus -käyttöoikeudet -paneelissa Poista (roskakori) sen käyttäjän vierestä, jonka käyttöoikeudet haluat poistaa, ja valitse sitten Tallenna.
Käyttäjällä tai ryhmällä ei ole enää käyttöoikeutta tämän työnkulun suorittamiseen.
Pilvityönkulun kopion lähettäminen
Voit lähettää pilvityönkulun kopion toiselle käyttäjälle, joka voi sitten käyttää työnkulun määritelmää mallina. Tämän menetelmän avulla voit jakaa pilvipalvelun työnkulun yleisen rakenteen jakamatta mitään yhteyksiä. Vastaanottaja voi muokata työnkulkuaan erillään sinun työnkulustasi, jotta hän voi sovittaa sen omiin tarpeisiinsa.
Muistiinpano
Kopion lähettäminen luo vastaanottajalle työnkulun erillisen ilmentymän. Et voi peruuttaa virran käyttöoikeutta jakamisen jälkeen.
Pilvikulun kopion lähettäminen
Valitse työnkulun Tiedot-sivun komentoriviltä Lähetä kopio.
Lähetä kopio -paneelissa voit muokata jaettavan työnkulun nimeä ja kuvausta pikavalikossa ja määrittää käyttäjät, joiden kanssa haluat jakaa työnkulun.
Vastaanottaja saa sähköpostiviestin, jossa kerrotaan, että olet jakanut pilvityönkulkumallin hänen kanssaan, ja hän voi sitten luoda oman ilmentymän työnkulusta.
Jaettujen pilvityönkulkujen hallinnan parhaat käytännöt
Virheellisen jakamisen välttämiseksi ja vaatimustenmukaisuuden varmistamiseksi järjestelmänvalvojien olisi sovellettava parhaita käytäntöjä. Seuraavassa on tärkeitä suosituksia jaettujen työnkulkujen turvalliseen ja tehokkaaseen hallintaan.
Käyttöoikeusroolien käyttäminen tehtävien eriyttämiseen
Myönnä ympäristön tekijän rooli vain käyttäjille, joiden on aidosti luotava tai muokattava työnkulkuja kyseisessä ympäristössä. Käyttäjien, jotka suorittavat vain työnkulkuja, tulisi pysyä peruskäyttäjinä. Tämä periaate rajoittaa sitä, kuka voi jakaa tai muokata työnkulkuja. Jos sinulla on esimerkiksi käyttäjäryhmä, joka vain käynnistää työnkulkuja, mutta jonka ei pitäisi luoda uusia, älä nosta heitä tekijöiksi. Pitämällä käyttäjät, joilla on vain suoritusoikeus, ympäristön perusjäseninä tai käyttämällä jakamista pelkällä suoritusoikeudella ilman, että heitä ylennetään, estät heitä luomasta tai tuomasta asiattomia työnkulkuja. Tämä segmentointi luo selkeän rajan: tekijät suunnittelevat, muut kuluttavat. Jos ympäristössä ei ole käyttöoikeusryhmää (avoin kaikille), voit edelleen hallita tekijän oikeuksia roolien kautta. Voit määrittää ympäristön tekijän roolin tekijät Azure AD-ryhmälle ja komentosarjamäärityksen vain kyseisen ryhmän jäsenille. Tällä tavoin, vaikka kaikki ovat ympäristössä, vain hyväksytyt tekijät voivat jakaa tai omistaa työnkulkuja. Tämä lähestymistapa vähentää vahingossa ulkoisia jakoja.
Hyödynnä Vain suoritus -käyttöoikeutta yhteisomistuksen sijaan
Kun työnkulun täytyy olla monen henkilön käytettävissä, etenkin ydintiimin ulkopuolella, myönnä mieluummin Vain suoritus -käyttöoikeus sen sijaan, että tekisit heistä yhteisomistajia. Vain suoritus -käyttäjät voivat suorittaa työnkulun manuaalisesti tai yhdistinten, kuten SharePointin, avulla näkemättä tai muuttamatta työnkulun rakennetta. Otettaan esimerkiksi osasto, joka luo Kulujen hyväksyminen -työnkulun, jonka toisten osastojen esihenkilöt voivat käynnistää. Sen sijaan, että lisäisit 10 esihenkilöä yhteisomistajiksi, mikä ylittää ympäristön rajat ja aiheuttaa hallintamalliin liittyviä ongelmia, jaa työnkulku tai sen käynnistin heidän kanssaan suorituskäyttäjiksi. Tällöin he voivat suorittaa työnkulun Teamsissa olevan painikkeen tai jaetun linkin avulla, mutta eivät voi muokata tai tarkastella sitä Power Automatessa. Tämä lähestymistapa suojaa työnkulkua ja pitää täyden hallinnan sisällöntuottajilla. Se myös yksinkertaistaa sääntöjen noudattamista. Nämä esihenkilöt eivät tarvitse Ympäristön tekijä -käyttöoikeuksia, vaan vain suoritusoikeuden. Yhteenvetona, määritä yhteisomistajia vain, kun tarvitaan yhteismuokkausta. Käytä kaikissa muissa tapauksissa vain suoritettavia tai muita epäsuoria vuorovaikutustapoja, kuten upottamalla työnkulku sovellukseen tai käyttämällä Power Appsia työnkulun kutsumiseen.
Tietojen menetyksen estämiskäytäntöjen (DLP) toteuttaminen
DLP-käytännöt eivät suoraan lopeta työnkulkujen jakamista, mutta ne pienentävät riskejä, jos työnkulkuja jaetaan laajasti. Luokittelemalla yhdistimiä luokkiin Liiketoiminta ja Liiketoiminnan ulkopuolinen ja luomalla DLP-sääntöjä estät työnkulkuja (myös laajasti jaettuja) käyttämästä yhdistimiä, jotka saattavat poimia tietoja luvattomasti. Jos ulkoinen käyttäjä esimerkiksi saa jollakin tavalla työnkulun suoritusoikeuden, tiukka DLP-käytäntö varmistaa, että työnkulku ei voi yhtäkkiä lähettää tietoja luvattomaan palveluun, kuten sosiaaliseen mediaan tai henkilökohtaiseen pilviaseman liittimeen. Jos epäilet, että joitakin työnkulkuja saatetaan jakaa ulkoisesti, estä mukautetut yhdistimet tai HTTP-yhdistimet tietyissä ympäristöissä, ellei se ole välttämätöntä. Tämä rajoitus vähentää sitä, mitä ulkoinen henkilö voisi tehdä, jos hänellä olisi muokkausoikeus. DLP toimii pohjimmiltaan turvaverkkona. Vaikka rajojen jakaminen olisi venynyt, työnkulun ominaisuudet pysyvät hyväksyttävien rajojen puitteissa. Suosittelemme tarkistamaan DLP-käytännöt aina, kun laajennat työnkulkujen käyttöoikeuksia.
Luo säännöllinen auditointi ja seuranta
Tee työnkulun jakamisen ja omistajuuden tarkistamisesta rutiinia. Voit esimerkiksi tehdä kuukausittaisia tai neljännesvuosittaisia työnkulkujen tarkastuksia kussakin tuotantoympäristössä. Luo ajantasainen luettelo kaikista työnkuluista ja omistajista käyttämällä PowerShell-lähestymistapaa: Tunnista työnkulut, jotka on jaettu käyttäjille niiden ympäristön ulkopuolella. Tunnista poikkeamat, kuten työnkulut, joiden omistajat eivät kuulu odotettuihin ryhmiin tai joiden omistajat ovat uusia vieraita. Voit automatisoida tämän prosessin osia. Järjestelmänvalvoja voi esimerkiksi määrittää ajoitetun PowerShell-komentosarjan tai työnkulun Power Platform for Admins -yhdistimen avulla keräämään jakamistietoja ja lähettämään raportin sähköpostitse. Microsoftin ohjeet kannustavat säännöllisiin oikeuksien tarkistuksiin. Varmista, että ne vastaavat liiketoiminnan nykyisiä tarpeita, ja poista käyttöoikeudet käyttäjiltä, jotka eivät enää tarvitse niitä. Jos Terry esimerkiksi oli erikoisprojektin ulkopuolinen osaomistaja ja kyseinen projekti päättyi, tunnista asia seuraavassa tarkistuksessa ja korjaa se.
Vinkki
Power Platform -hallintakeskuksen analytiikan ja Power Platformin osaamiskeskuksen aloituspaketin koontinäytöt voivat sisältää suuntauksia, kuten kunkin käyttäjän suorittamien työnkulkujen määrän tai kussakin ympäristössä olevien työnkulkujen määrän. Niiden avulla voit havaita, käyttävätkö odottamattomat käyttäjät tiettyä työnkulkua laajalti. Tämä havainto ilmaisee mahdollisen hallitsemattoman jaon.
usein kysytyt kysymykset
Työnkulkujen hallinta, kun jaetun työnkulun luonut käyttäjä lähtee organisaatiosta
Jos jaetulla työnkululla on yhä aktiivinen omistaja, työnkulku jatkuu.
Muistiinpano
Jos työnkulussa käytetään aktiivisia tai upotettuja yhteyksiä, jotka kuuluvat organisaatiosta poistuneelle käyttäjälle, nämä tietyt toiminnot saattavat epäonnistua. Voit korjata tämän ongelman päivittämällä tunnistetiedot tämän artikkelin kohdan Yhteyden muokkaaminen ohjeiden mukaisesti.
Jos työnkululla ei ole aktiivista omistajaa, muuta omistajaa. Voit muuttaa työnkulun omistajaa kopioimalla työnkulun ja sallimalla sitten omistajan luoda työnkulun kopiosta.
Ratkaisutietoisen pilvityönkulun omistajan vaihtaminen
Muokkaa tietoja vaihtaaksesi ratkaisutietoisen pilvityönkulun omistajan.
Ei-ratkaisutietoisen pilvityönkulun omistajan vaihtaminen
Jos haluat muuttaa ei-ratkaisutietoisen pilvityönkulun omistusta, sinun täytyy luoda uusi työnkulku vienti-/tuontitoiminnolla, Tallenna nimellä -toiminnolla tai Lähetä kopio -toiminnolla. Ei-ratkaisusta tietoisten pilvivirtojen omistajaa ei voi muuttaa paikalla, koska omistaja kuuluu työnkulkuidentiteettiin.
Ratkaisutietoisen pilvityönkulun omistajuuden jakaminen sellaisen käyttäjän kanssa, joka ei ole Dataversessä
Kun jaat ratkaisun huomioon ottavan pilvipalvelutyönkulun omistajuuden käyttäjälle, joka ei ole Dataversessa, käyttäjä lisätään automaattisesti Dataverseen jakamisen helpottamiseksi. oletusympäristössä Microsoft Entra ID käyttäjillä on Ympäristöntekijä-rooli. Ei-oletusympäristössä Microsoft Entra -käyttäjät ja ryhmät lisätään Dataverseen, mutta heille ei automaattisesti ole määritetty EnvironmentMaker-roolia. Siksi työnkulun suorittaminen saattaa olla mahdollista heille vain, kunnes järjestelmänvalvoja määrittää heille roolin. Jos käyttäjällä ei ole sopivaa roolia, hän saa yksityiskohtaisen virhesanoman.
Voiko työnkulkua suorittävä käyttäjä tarjota yhteyksiä?
Kyllä. Kun määrität yhteyden vain suoritus -käyttäjän määrittämällä tavalla, työnkulkua suorittävä (tai kutsuu) käyttäjä tarjoaa kyseisen yhteyden.
Voiko toinen käyttäjä käyttää vain suoritettavan käyttäjän tarjoamaa yhteyttä?
Ei. Kun määrität yhteyden asetukseksi vain suorittavan käyttäjän tarjoamaksi, vuon suorittava (tai "käynnistävä") käyttäjä antaa kyseisen yhteyden. Kaikki työnkulun käyttäjät käyttävät upotettuja yhteyksiä, mutta vain niitä tarjoava käyttäjä käyttää vain suoritusoikeuden omaavan käyttäjän tarjoamia yhteyksiä. Kun työnkulku muodostaa yhteyden palveluun liittimen kautta, Vain suorittavan käyttäjän antamat yhteydet sallivat työnkulun toimia vain suorittavana käyttäjänä ja käyttää niitä tietoja, joihin käyttäjällä on käyttöoikeus. Jos viet työnkulun, Vain suoritus -käyttäjän antama -yhteyksillä on RuntimeSource-arvo invoker.