Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Vastauksena julkisen sektorin Yhdysvallat ainutlaatuisiin ja muuttuviin vaatimuksiin Microsoft on luonut yhdysvaltain julkisen hallinnon Power Apps, joka koostuu useista Yhdysvaltain valtionhallinnon organisaatioiden palvelupakoista. Tässä osiossa on yleiskatsaus ominaisuuksista, jotka koskevat Power Apps Yhdysvaltain valtionhallinnolle. Suosittelemme, että luet tämän täydentävän osion yhdessä Power Apps documentation kanssa, jossa käsitellään Power Apps palvelun yleistä kuvausta. Lyhyyden vuoksi tähän palveluun viitataan yleisesti nimillä Power Apps Government Community Cloud (GCC) tai Power Apps Government Community Cloud – High (GCC High) tai Power Apps Department of Defense (DoD).
Power Apps Yhdysvaltain valtionhallinnon palvelukuvaus on suunniteltu käytettäväksi yleisen Power Apps palvelukuvauksen kerroksena. Siinä määritetään tämän palvelun ainutlaatuiset sitoumukset ja erot Power Apps tarjouksista, jotka ovat olleet asiakkaidemme saatavilla lokakuusta 2016 lähtien.
Tietoja Yhdysvaltain valtionhallinnon Power Apps ympäristöistä ja sopimuksista
Power Apps Yhdysvaltain valtionhallinnon palvelupaketit ovat kuukausitilauksia, ja ne voidaan lisensoida rajoittamattomalle määrälle käyttäjiä.
Power Apps GCC -ympäristö tarjoaa yhteensopivuutta liittovaltion pilvipalveluja koskevien vaatimusten kanssa, kuten FedRAMP High, DoD DISA IL2, ja rikosoikeusjärjestelmiä koskevien vaatimusten kanssa (CJI-tietotyypit).
Power Apps ominaisuuksien ja toimintojen lisäksi Yhdysvaltain julkisen hallinnon Power Apps käyttävät organisaatiot voivat käyttää seuraavia Yhdysvaltain valtionhallinnon Power Apps ainutlaatuisia ominaisuuksia:
- Organisaatiosi asiakassisältö erotetaan fyysisesti Microsoftin kaupallisten Power Apps palveluiden asiakassisällöstä.
- Organisaatiosi asiakassisältö tallennetaan Yhdysvallat.
- vain valikoidulla Microsoftin henkilöstöllä on organisaation asiakassisällön käyttöoikeus.
- Power Apps Yhdysvaltain valtionhallinto täyttää Yhdysvaltain julkisen sektorin asiakkailta edellytettävät sertifioinnit ja akkreditoinnit.
Syyskuun 2019 alusta alkaen vaatimukset täyttävät asiakkaat voivat nyt halutessaan ottaa käyttöön Yhdysvaltain valtionhallinnon Power Apps GCC High -ympäristössä, joka mahdollistaa kertakirjautumisen ja saumattoman integroinnin Microsoft 365 GCC High -käyttöönotoissa. Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL4 -yhteensopivuuden kehyksen tarpeisiin. Oletamme, että Yhdysvaltain puolustusministeriön alihankkijan asiakaskanta ja muut liittovaltion virastot, jotka käyttävät tällä hetkellä Microsoft 365 GCC High -palvelua, käyttävät Power Apps US Government GCC High -käyttöönottovaihtoehtoa, joka mahdollistaa Microsoft Entra Governmentin käytön asiakkaan identiteeteille ja edellyttää sen käyttämistä, toisin kuin GCC, joka käyttää julkista Microsoft Entra ID. Microsoftin Yhdysvaltain puolustusministeriölle tarjoama palvelu tarjoaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset Yhdysvaltain puolustusministeriön yhteyshenkilöiden dokumentoimalla ja edellyttämällä tavalla. DISA on myöntänyt väliaikaisen toimintaviranomaisen valtuudet.
Huhtikuusta 2021 alkaen vaatimukset täyttävät asiakkaat voivat nyt halutessaan ottaa käyttöön Yhdysvaltain valtionhallinnon Power Apps DoD-ympäristössä, joka mahdollistaa kertakirjautumisen ja saumattoman integroinnin Microsoft 365 DoD -käyttöönottojen kanssa. Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL5 -yhteensopivuuden kehystä. DISA on myöntänyt väliaikaisen toimintaviranomaisen valtuudet.
Asiakkaan kelpoisuus
Power Apps Yhdysvaltain julkisen hallinnon versio on saatavilla seuraaville tahoille: (1) Yhdysvaltain liittovaltion, osavaltion, paikallisen, heimojen ja alueellisen julkishallinnon laitokset ja (2) muut tahot, jotka käsittelevät tietoja, joissa noudatetaan hallinnon säädöksiä ja vaatimuksia, ja joissa Power Apps Yhdysvaltain julkisen hallinnon version käytön on tarkoituksenmukaista näiden vaatimusten täyttämiseksi, kelpoisuus voidaan vahvistaa. Microsoftin kelpoisuuden validointi sisältää vahvistuksen tietojen käsittelystä International Traffic in Arms Regulations (ITAR) -säännösten mukaan, lainvalvontatietojen käsittelystä FBI:n rikosoikeuden tietopalveluja (CJIS) koskevan käytännön mukaisesti tai muiden hallinnon säätelemiin tai valvomiin tietoihin liittyen. Tarkistus voi edellyttää viranomaisen sponsoroimia tietojen käsittelyn erikoisvaatimuksia.
Jos entiteetillä on kysyttävää Power Apps Yhdysvaltain valtionhallinnon kelpoisuudesta, entiteetin tulee ottaa yhteyttä omaan tilitiimiinsä. Kun asiakkaan Power Apps Yhdysvaltain valtionhallinnon sopimus uusitaan, kelpoisuusvaatimukset on vaadittava uudelleen.
Huomaa, että Power Apps Yhdysvaltain valtionhallinnon doD on vain DoD-entiteettien käytettävissä.
Power Apps - Yhdysvaltain hallituksen suunnitelmat
Power Apps Yhdysvaltain julkisen hallinnon sopimusten käyttöoikeus on rajoitettu seuraaviin tarjouksiin; kukin sopimus tarjotaan kuukausitilauksena ja siihen voidaan hankkia käyttöoikeus rajoittamattomalle määrälle käyttäjiä:
- Power Apps julkishallinnon sovellussuunnitelmaa kohden
- Power Apps julkishallinnon käyttäjäkohtainen palvelupaketti
- Itsenäisten palvelupakettien lisäksi tiettyihin Yhdysvaltain julkisen hallinnon Microsoft 365 ja Dynamics 365 Yhdysvaltain julkisen hallinnon suunnitelmiin sisältyy myös Power Apps- ja Power Automate-ominaisuuksia, joiden avulla asiakkaat voivat laajentaa ja mukauttaa Microsoft 365, Power Platformia ja Dynamics 365 sovellukset (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service ja Dynamics 365 Project Service Automation).
Lisätietoja näiden käyttöoikeusryhmien toimivuuden eroista on Power Apps käyttöoikeustiedot -sivulla. Power Apps on saatavilla Yhdysvaltain valtionhallinnolle Volyymilisensoinnin ja Pilviratkaisujen toimittaja -ostokanavien kautta. Pilviratkaisujen toimittaja-ohjelma ei ole tällä hetkellä käytettävissä GCC High -asiakkaille.
Mitä asiakastiedot ja asiakassisältö tarkoittavat?
Online-palveluehdoissa määritetyillä asiakastiedeillä tarkoitetaan kaikkea tietoa (sisältäen kaikki teksti-, ääni-, video- tai kuvatiedostot sekä ohjelmistot), jotka asiakkaat Microsoft tai joiden puolesta asiakas toimittaa Online-palvelua käyttämällä. Asiakassisällöllä viitataan tiettyyn asiakastietojen alijoukkoon, jonka käyttäjät ovat luoneet suoraan, kuten tietokantoihin merkintöjen kautta tallennettu sisältö Microsoft Dataverse entiteeteissä (esimerkiksi yhteystiedot). Sisältöä pidetään luottamuksellisena tietona, eikä normaaleissa palvelutoiminnoissa sitä lähetetä Internetin kautta ilman salausta.
Lisätietoja asiakastietojen Power Apps suojaamisesta on Microsoft Online Services Trust Center.
Government Community Cloudin tietojen erottaminen
Kun Power Apps on valmistettu osana yhdysvaltain valtionhallinnon Power Apps, se tarjotaan National Institute of Standards and Technologyn (NIST) Special Publicationin 800-145 mukaisesti.
Asiakassisällön loogisen erottamisen lisäksi sovellustasolla Power Apps Yhdysvaltain valtionhallinnon palvelu tarjoaa organisaatiollesi asiakassisällön fyysisen erottamisen toissijaisen tason käyttämällä infrastruktuuria, joka on erotettu kaupallisten Power Apps asiakkaiden käyttämästä infrastruktuurista. Tämä sisältää Azure palveluiden käytön Azure Government pilvipalvelussa. Lisätietoja on artikkelissa Azure Government.
Yhdysvallat sijaitseva asiakassisältö
Power Apps Yhdysvaltain valtionhallinnon palvelut tarjotaan Yhdysvallat fyysisesti sijaitsevista palvelinkeskuksista. Yhdysvaltain valtionhallinnon Power Apps -asiakassisältö tallennetaan levossa palvelinkeskuksissa, jotka sijaitsevat fyysisesti vain Yhdysvalloissa.
Järjestelmänvalvojien rajoitettu tietojen käyttöoikeus
Microsoftin järjestelmänvalvojien pääsy Power Apps Yhdysvaltain valtionhallinnon asiakassisältöön on rajoitettu henkilöihin, jotka ovat Yhdysvaltain kansalaisia. Kyseisten henkilöiden taustat tarkistetaan asianmukaisten julkishallinnon standardien mukaisesti.
Power Apps tuki- ja palveluteknikojen henkilöstöllä ei ole jatkuvaa pääsyä yhdysvaltain Power Apps isännöityyn asiakassisältöön. Jokaisen henkilöstön jäsenen, joka pyytää tilapäistä käyttöoikeuksien korotusta, joka myöntäisi asiakassisällön käyttöoikeuden, on ensin läpäistävä seuraavat taustatarkistukset.
| Microsoftin henkilöstön seulonta- ja taustatarkistukset1 | Kuvaus |
|---|---|
| Yhdysvaltojen kansalaisuus | Yhdysvaltojen kansalaisuuden tarkistus |
| Työhistorian tarkistus | Seitsemän (7) vuoden työhistorian tarkistus |
| Koulutuksen tarkistus | Korkeimman tutkinnon tarkistus |
| Henkilötunnuksen haku | Tarkistus, joka vahvisti henkilötunnuksen oikeaksi |
| Rikosrekisterin tarkistus | Rikosrekisteri törkeistä ja lievistä rikoksista osavaltion, piirikunnan ja paikkakunnan sekä liittovaltion tasolla seitsemän (7) vuoden ajalta |
| OFAC:n (Office of Foreign Assets) valvontaluettelo | Valtiovarainministeriön luettelon avulla tarkistetaan, että Yhdysvalloissa ei harjoiteta kauppaa tai muita liiketoimia tiettyjen ryhmien kanssa |
| Kauppa- ja teollisuusministeriön luettelo | Kauppaministeriön luettelon avulla tarkistetaan yksityishenkilöt ja yksiköt, jotka eivät saa osallistua vientitoimintaan |
| Puolustusministeriön estettyjen henkilöiden luettelo | Sisäministeriön luettelon avulla tarkistetaan yksityishenkilöt ja yksiköt, jotka eivät saa osallistua puolustusteollisuuteen liittyvään vientitoimintaan |
| Sormenjälkitunnistus | Taustan tarkistus sormenjäljen avulla FBI:n tietokannoista |
| CJIS – taustan tarkistus | Liittovaltion ja osavaltion rikosrekisterin osavaltion antamat tiedot CSA:n nimittämän viranomaisen mukaan kussakin osavaltiossa, joka on mukana Microsoft CJIS IA -ohjelmassa |
| Puolustusministeriön IT-2 | Henkilöstön, joka pyytää laajennettuja asiakastietojen käyttöoikeuksia tai etuoikeutettua hallinnollista pääsyä Dept of Defense SRG L5 -palvelukapasiteettiin, on Department of Defense IT-2 -varmennus, joka perustuu onnistuneeseen OPM Tier 3 -tutkimukseen |
1 Koskee vain henkilöstöä, jolla on tilapäinen tai pysyvä käyttöoikeus asiakassisältöön, jota isännöidään Power Apps Yhdysvaltain valtionhallinnon ympäristöissä (GCC, GCC High ja DoD).
Sertifioinnit ja akkreditoinnit
Power Apps Yhdysvaltain valtionhallinnolle on suunniteltu tukemaan Federal Risk and Authorization Management Program (FedRAMP) -akkreditointia korkealla vaikutustasolla. Tämä viittaa DoD DISA IL2:n noudattamiseen. FedRAMP-artefaktit ovat niiden liittovaltion asiakkaiden tarkasteltavissa, joiden on noudatettava FedRAMP-vaatimuksia. Liittovaltion viranomaiset voit tarkastella näitä artefakteja ATO (Authority to Operate) -valtuutuksen myöntämiseen liittyvän arvioinnin tukena.
Muistio
Power Apps on määritetty palveluksi Azure Government FedRAMP ATO:ssa. Lisätietoja, kuten ohjeet FedRAMP-asiakirjojen käyttöön, esitetään FedRAMP Marketplace -sivustolla: https://marketplace.fedramp.gov/#!/product/azure-government-includes-dynamics-365?sort=productName&productNameSearch=azure%20government
Power Apps Yhdysvaltain valtionhallinnolle on ominaisuuksia, jotka tukevat asiakkaan CJIS-käytäntövaatimuksia lainvalvontaviranomaisten osalta. Saat lisätietoja sertifioinneista ja akkreditoinneista käymällä Trust Centerissä Yhdysvaltain valtionhallinnon Power Apps tuotteiden sivulla.
Microsoft on suunnitellut alustan ja toimintamenettelyt täyttämään DISA SRG IL4- ja IL5-vaatimustenmukaisuuskehysten vaatimukset ja saanut tarvittavat DISA:n väliaikaisen toimintaviranomaisen valtuudet. Oletamme, että Yhdysvaltain puolustusministeriön alihankkijan asiakaskanta ja muut liittovaltion virastot, jotka käyttävät tällä hetkellä Microsoft 365 GCC High -palvelua, käyttävät Power Apps US Government GCC High -käyttöönottovaihtoehtoa, joka mahdollistaa Microsoft Entra Governmentin käytön asiakkaan identiteeteille ja edellyttää sen käyttämistä, toisin kuin GCC, joka käyttää julkista Microsoft Entra ID. Microsoftin Yhdysvaltain puolustusministeriölle tarjoama palvelu antaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset Samoin odotamme, että Yhdysvaltain puolustusministeriön asiakaskantamme käyttää tällä hetkellä Microsoft 365 DoD:tä ja käyttää Power Apps Yhdysvaltain valtionhallinnon DoD-käyttöönottovaihtoehtoa.
Power Apps Yhdysvaltain valtionhallinnolle ja muille Microsoft-palveluille
Power Apps Yhdysvaltain julkisen hallinnon versio sisältää useita ominaisuuksia, joiden avulla käyttäjät voivat muodostaa yhteyden muihin Microsoftin yrityspalvelutarjouksiin, kuten Microsoft 365 Yhdysvaltain julkisen hallinnon palveluntarjoajat, Dynamics 365 Yhdysvaltain valtionhallinnolle ja Microsoft Power Automate Yhdysvaltain valtionhallinnolle, sekä integroida sen muiden palveluiden kanssa. Power Apps Yhdysvaltain julkisen hallinnon versio on otettu käyttöön Microsoft palvelinkeskuksissa tavalla, joka on yhdenmukainen usean vuokraajan, julkisen pilvipalvelun käyttöönottomallin kanssa; asiakassovellukset, mukaan lukien muun muassa verkkokäyttäjän asiakasohjelma, Power Apps mobiilisovellukset tai mikään kolmannen osapuolen asiakassovellus, joka muodostaa yhteyden Power Apps Yhdysvaltain valtionhallintoon, eivät kuitenkaan sisälly Power Apps Yhdysvaltain valtionhallinnon akkreditointiraja ja valtionhallinnon asiakkaat vastaavat niiden hallinnasta.
Power Apps Yhdysvaltain valtionhallinto käyttää Microsoft 365 asiakashallinnan käyttöliittymää asiakkaiden hallinnassa ja laskutukseen – Power Apps Yhdysvaltain valtionhallinto ylläpitää todellisia resursseja, tiedonkulkua ja tietojen hallintaa luottaen kuitenkin Microsoft 365 visualisointien tyylien tarjoamiseen, jotka esitetään asiakkaan järjestelmänvalvojalle hallintakonsolin kautta. FedRAMP ATO -periytymistä varten Power Apps Yhdysvaltain valtionhallinto käyttää Azure (mukaan lukien Azure Government ja Azure DoD) ATOja infrastruktuurin ja käyttöympäristön palveluissa.
Jos päätät käyttää Active Directory -liittoutumispalvelut (AD FS) 2.0:aa ja määrittää käytäntöjä sen varmistamiseksi, että käyttäjät muodostavat yhteyden palveluihin kertakirjautumisen kautta, tilapäisesti välimuistiin tallennettu asiakassisältö sijaitsee Yhdysvallat.
Power Apps Yhdysvaltain valtionhallinnolle ja kolmannen osapuolen palveluille
Power Apps Yhdysvaltain valtionhallinto tarjoaa mahdollisuuden integroida kolmansien osapuolten sovelluksia palveluun liittimien kautta. Kyseiset kolmannen osapuolen sovellukset ja palvelut voivat sisältää organisaation asiakastietojen tallentamista, lähettämistä ja käsittelemistä kolmannen osapuolen järjestelmissä, jotka ovat Power Apps Yhdysvaltain julkisen hallinnon infrastruktuurin ulkopuolella, joten ne eivät kuulu Yhdysvaltain valtionhallinnon Power Apps vaatimustenmukaisuus- ja tietosuojasitoumusten piiriin.
Kolmansien osapuolien tietosuoja- ja vaatimustenmukaisuustiedot on suositeltavaa tarkistaa, kun näiden palvelujen käytön sopivuutta arvioidaan organisaatiossa.
Yhdysvaltain valtionhallinnon Power Apps ja Azure -palvelut
Power Apps Yhdysvaltain valtionhallinnon palvelut on otettu käyttöön Microsoft Azure Government. Microsoft Entra ei ole osa Power Apps Yhdysvaltain valtionhallinnon akkreditointia, mutta siinä luotetaan asiakkaan Microsoft Entra ID -vuokraajaan asiakkaan vuokraaja- ja käyttäjätietofunktioissa, mukaan lukien todentaminen, yhdistetty todentaminen ja käyttöoikeuksien myöntäminen.
Kun AD FS:n käyttävän organisaation käyttäjä yrittää käyttää Power Apps Yhdysvaltain valtionhallinnolle, käyttäjä ohjataan organisaation AD FS -palvelimessa ylläpettyyn kirjautumissivulle. Käyttäjä antaa organisaationsa AD FS-palvelimen kirjautumistiedot. Organisaation AD FS -palvelin yrittää todentaa tunnistetiedot käyttämällä organisaation Active Directory-infrastruktuuria.
Jos todennus onnistuu, organisaation AD FS -palvelin antaa SAML (Security Assertion Markup Language) -lipun, joka sisältää tietoja käyttäjän käyttäjätiedoista ja ryhmän jäsenyydestä.
Asiakkaan AD FS -palvelin allekirjoittaa tämän lipun käyttäen asymmetrisen avainparin puolikasta, ja sitten se lähettää lipun Microsoft Entra salatun TLS (Transport Layer Security) -suojauksen kautta. Microsoft Entra ID vahvistaa allekirjoituksen käyttämällä asymmetrisen avainparin toista puolta ja myöntää käyttöoikeuden lipun perusteella.
Käyttäjän identiteetin ja ryhmän jäsenyyden tiedot pysyvät salattuina Microsoft Entra ID. Toisin sanoen käyttäjän yksilöivät tiedot tallennetaan Microsoft Entra ID vain rajoitetusti.
Löydät Microsoft Entra suojausarkkitehtuurin ja hallinnan toteutuksen kaikki tiedot Azure SSP:stä. Loppukäyttäjät eivät käsittele Microsoft Entra ID suoraan.
Power Apps Yhdysvaltain valtionhallinnon palvelun URL-osoitteet
Voit käyttää Power Apps Yhdysvaltain valtionhallinnon ympäristöissä eri URL-osoitteiden avulla seuraavassa taulukossa esitetyllä tavalla (kaupalliset URL-osoitteet näytetään myös tilannekohtaisissa viitteissä, jos ne ovat sinulle jo entääntyvämpiä).
| Kaupallisen version URL-osoite | US Government -version URL-osoite |
|---|---|
| https://make.powerapps.com |
https://make.gov.powerapps.us (GCC) https://make.high.powerapps.us (GCC High) https://make.apps.appsplatform.us (DoD) |
| https://create.powerapps.com |
https://make.gov.powerapps.us (GCC) https://make.high.powerapps.us (GCC High) https://make.apps.appsplatform.us (DoD) |
| https://flow.microsoft.com/connectors | https://gov.flow.microsoft.us/connectors https://high.flow.microsoft.us/connectors (GCC High) https://flow.appsplatform.us (DoD) |
| https://admin.powerplatform.microsoft.com | https://gcc.admin.powerplatform.microsoft.us https://high.admin.powerplatform.microsoft.us (GCC High) https://admin.appsplatform.us (DoD) |
| https://apps.powerapps.com |
https://play.apps.appsplatform.us (GCC) https://apps.high.powerapps.us (GCC High) https://play.apps.appsplatform.us (DoD) |
Verkkorajoituksia käyttävien asiakkaiden on varmistettava, että seuraavat toimialueet ovat käyttäjien tukiasemien käytettävissä:
GCC-asiakkaat
*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.com
*.microsoft.com
*.windows.net
*.crm9.dynamics.com
*.dynamics365portals.us *.gov.powerplatformusercontent.mi
Viittaa myös Required IP Ranges salliaksesi käyttöoikeuden ympäristöihin, joita käyttäjät ja järjestelmänvalvojat voivat luoda vuokraajissasi, sekä muihin käyttöympäristön käyttämiin Azure palveluihin:
- GCC ja GCC High: (Päähuomio seuraavissa: AzureCloud.usgovtexas ja AzureCloud.usgovvirginia)
- DoD: Päähuomio seuraavissa: USDoD East ja USDoD Central
GCC High- ja DoD-asiakkaat:
*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.us
*.microsoftdynamics.us (GCC High)
*.crm.microsoftdynamics.us (GCC High)
*.high.dynamics365portals.us (GCC High) *.high.powerplatformusercontent.microsoft.us (GCC High) *.appsplatform.us (DoD) *.crm.appsplatform.us (DoD)
*.appsplatformportals.us (DoD) *.appsplatformusercontent.us (DoD)
Katso myös Pakostettavat IP-alueet, jotta voit käyttää ympäristöjä, joita käyttäjät ja järjestelmänvalvojat voivat luoda vuokraajassasi ja muissa käyttöympäristön käyttämissä Azure palveluissa:
- GCC ja GCC High: (Päähuomio seuraavissa: AzureCloud.usgovtexas ja AzureCloud.usgovvirginia)
- DoD: Päähuomio seuraavissa: USDoD East ja USDoD Central
Alueellinen etsintäpalvelu on vanhentunut
2.3.2020 alkaen alueellinenetsintäpalvelu on vanhentunut. Lisätietoja: Alueellinen etsintäpalvelu on vanhentunut
Liitettävyys Yhdysvaltain valtionhallinnon Power Apps ja julkisten Azure-pilvipalvelut välillä
Azure jaetaan useiden pilvien kesken. Vuokraajat voivat oletusarvoisesti avata palomuurisäännöt pilvikohtaisille ympäristöille. Pilvien väliset verkkopalvelut ovat erilaisia ja edellyttävät tiettyjen palomuurisääntöjen avaamista, jotta viestintä palvelujen välillä on mahdollista. Jos olet Power Apps-asiakas ja sinulla on julkisessa Azure pilvipalvelussa olemassa olevia SQL-ympäristöjä, joihin on päästävä käsiksi, sinun on avattava tietyt palomuurisäännöt SQL:ssä Azure Government pilvipalvelun IP-tilaa varten seuraavissa palvelinkeskuksissa:
- USGov Virginia
- USGov Texas
- Yhdysvaltain puolustusministeriö Itä
- Yhdysvaltain puolustusministeriön keskiosa
Katso Azure IP-osoitealueet ja Service Tags – US Government Cloud -asiakirja. Erityistä huomiota on kiinnitetty AzureCloud.usgovtexasiin, AzureCloud.usgovvirginiaan ja/tai US DoD Eastiin sekä US DoD Centraliin, kuten yllä on mainittu. Huomaa myös, että tarvitset näitä IP-osoitealueita, jotta loppukäyttäjät voivat käyttää palvelun URL-osoitteita.
Mobiiliasiakkaiden määrittäminen
Power Apps-mobiiliasiakkaan sisäänkirjautuminen edellyttää muutamia ylimääräisiä määritysvaiheita.
- Valitse kirjautumissivulla oikean alakulman rataskuvake.
- Valitse Alue-asetukset.
- Valitse jokin seuraavista:
- GCC: Yhdysvaltain valtionhallinto GCC
- GCC High: US Government GCC High
- DoD: Yhdysvaltain valtionhallinnon DOD
- Valitse OK.
- Valitse kirjautumissivulla Kirjaudu sisään.
Mobiilisovellus käyttää nyt US Government Cloud -toimialuetta.
Paikallisen tietoyhdyskäytävän määritys
Asenna on paikallinen tietoyhdyskäytävä tietojen siirtämiseksi nopeasti ja turvallisesti Power Apps luodun pohjaan perustuvan sovelluksen ja pilvipalvelussa olevan tietolähteen, kuten paikallisen SQL Server tietokannan tai paikallisen SharePoint sivuston, välillä.
Jos organisaatiosi (vuokralainen) on jo määritetty ja yhteys paikalliseen tietoyhdyskäytävään on muodostettu Power BI Yhdysvaltain valtionhallinnolle, prosessi ja määritys, jonka organisaationne suoritti tämän mahdollistamiseksi, mahdollistavat myös paikallisen liitettävyyden Power Appsille.
Aiemmin US Government -asiakkaiden oli oltava yhteydessä tukeen ennen ensimmäisen paikallisen tietoyhdyskäytävän määrittämistä, koska tuen olisi sallittava vuokraajan luetteloiminen yhdyskäytävän käyttöä varten. Tämä ei enää ole tarpeellista. Jos kohtaat ongelmia paikallisen tietoyhdyskäytävän määrittämisessä tai käyttämisessä, ota yhteyttä tukeen.
Telemetria Power Appsille
Seuraavat URL-osoitteet on lisättävä sallittujen luetteloon, jotta voidaan varmistaa tietoliikenne palomuurien ja muiden Power Appsin telemetriatietojen suojausmekanismien kautta:
-
GCC ja GCC High:
https://tb.pipe.aria.microsoft.com/Collector/3.0jahttps://tb.events.data.microsoft.com/OneCollector/1.0/ -
DoD:
https://pf.pipe.aria.microsoft.com/Collector/3.0jahttps://pf.events.data.microsoft.com/OneCollector/1.0/
Jos suodatat päätepisteitä IP-alueiden mukaan, varmista, että poistat OneDsCollector-palvelutunnisteen eston.
Power Apps Yhdysvaltain valtionhallinnon ominaisuusrajoitukset
Microsoft pyrkii ylläpitämään toiminnallista vastaavuutta kaupallisesti saatavilla olevien palvelujemme ja US Government Cloud -pilvipalveluissa käyttöönotetun palvelujen välillä. Näihin palveluihin viitataan nimellä Power Apps Government Community Cloud (GCC) ja GCC High. Katso Global Geographic Availability -työkalusta, missä Power Apps on saatavilla ympäri maailmaa, mukaan lukien arvioidut käytettävyysaikajanat.
US Government Cloud -pilvipalveluissa on poikkeuksia tuotteiden toiminnan vastaavuuden periaatteesta. Lisätietoja toimintojen saatavuudesta on ladattavassa tiedostossa Liiketoimintasovellusten saatavuuden yhteenveto – US Government.
Tuen pyytäminen
Onko sinulla ongelmia palvelun käyttämisessä? Voit luoda tukipyynnön, jonka avulla ongelma ratkeaa.
Lisätietoja: Yhteyden ottaminen tekniseen tukeen
Liittyvä sisältö
Microsoft Power Automate Yhdysvaltain valtionhallinto
Yhdysvaltain valtionhallintoDynamics 365