Styr koblingstilgang med Power Shield i Copilot Agent Kit

Power Shield hjelper bedrifter med å administrere Power Platform-koblingstilgang gjennom en strukturert, godkjenningsbasert arbeidsflyt for datapolicyer. Utviklere ber om koblingstilgang via en selvbetjent veiviser. Administratorene gjennomgår, godkjenner og håndterer disse forespørslene. Hver endring i datapolicy kan spores til en Power Shield-forespørsel for å støtte etterlevelse av styring og reviderbarhet.

Arkitektur

Power Shield leveres som en innebygd funksjon i to dedikerte kodeapper og er også tilgjengelig fra den modelldrevne appen:

  • Copilot Agent Kit (modelldrevet app): Starter Power Shield og ruter til riktig kodeapp basert på brukerens sikkerhetsrolle.
  • Copilot Agent Kit for Makers (kodeapp): Send inn og administrer forespørsler om koblingstilgang.
  • Copilot Agent Kit for Admins (kodeapp): Gjennomgå, godkjenn og konfigurer Power Shield.

Nøkkelkonsepter

Følgende tabell beskriver terminologien som brukes av Power Shield:

Konsept Description
Policyforespørsel En utviklers formelle forespørsel om å få tilgang til spesifikke koblinger i ett eller flere miljøer. Hver forespørsel følger en livssyklus fra utkast til implementert (eller avvist/trukket tilbake).
Tjenestetre En organisasjonsgruppe (avdeling, team eller prosjekt) som rammer policyforespørsler. Bare medlemmer kan sende inn forespørsler under et tjenestetre.
Miljøbeholder En navngitt gruppe av Power Platform-miljøer innenfor et tjenestetre som definerer datapolicyens omfang.
Datapolicy En datapolicy i administrasjonssenteret for Power Platform. Power Shield opprettholder én datapolicy per tjenestetre + miljøbeholderpar, oppdatert ved hver godkjenning. Finn ut mer i Hva godkjenning gjør med datapolicyene.
Koblingshandlinger Individuelle operasjoner innenfor en kobling (f.eks. Send e-post). Utviklere kan tillate eller blokkere spesifikke handlinger per kobling.
Egendefinerte koblingsmønstre Nettadressemønstre for egendefinerte koblinger klassifisert i datagrupper for hindring av datatap (forretning, ikke-forretning, blokkert).
Etterlevelsesskjema Et valgfritt, administrativt konfigurerbart sett med spørsmål som utviklere svarer på når de sender inn en forespørsel. Svar fungerer som beslutningspunkter under godkjenningen.
Koblingsstyring (standardblokkert modell) Alle ikke-Microsoft-publiserte koblinger blokkeres etter den første synkroniseringen. Bare Microsoft-publiserte koblinger er tilgjengelige som standard. Administratorer fjerner selektivt blokkeringen av koblinger gjennom Koblingskonfigurasjoner.

Forutsetning

Før du bruker Power Shield:

  • Installer og konfigurer alle forutsetninger for Copilot Agent Kit for begge kodeappene.
  • Tildel brukerne en av følgende sikkerhetsroller i Dataverse:
    • CSK – Utvikler eller systemadministrator for utvikleropplevelsen i Copilot Agent Kit for Makers.
    • CSK – Administrator eller Systemadministrator for administratoropplevelsen i Copilot Agent Kit for Admins.
  • Tildel administratorer som godkjenner forespørsler og oppretter datapolicyer rollen som Power Platform-administrator i administrasjonssenteret for Microsoft 365. Denne Microsoft Entra ID-rollen gir tillatelse til å opprette, oppdatere og slette datapolicyer ved å bruke Power Platform for Admins-koblingen. Uten den feiler opprettelsen av datapolicyer etter godkjenning.

Advarsel!

Power Shield fungerer ikke før PowerShield | Synkroniser koblinger-skyflyt kjører minst én gang. Denne flyten fyller ut koblingskatalogen som brukes i koblingsvalget i forespørselsveiviseren. For oppsettsteg kan du se Kobling og koblingshandlinger synkroniser eller bruke Tilkoblingstilstand i administratorappen for å konfigurere alt på ett sted.

Notat

Power Shield utelater automatisk utviklermiljøer. Bare produksjons-, sandkasse-, prøve-, standard- og Teams-miljøer er tilgjengelige.

Tilkoblingsreferanser

Power Shield bruker fire tilkoblingsreferanser. To krever tilkoblinger for HTTP med Microsoft Entra ID (forhåndsautoriserte) som du må opprette manuelt. De to andre (Dataverse og Power Apps for Makers) bruker standardkoblinger som kartlegges under oppsettet.

Notat

Endpunktsverdiene i denne delen går som standard til den kommersielle skyen. Hvis miljøet ditt er i skyen for US Government, bruker du raden for skyen i hver tilkoblingstabell og bytter ut den tilsvarende Maker Portal for hver https://make.powerapps.com-kobling i denne artikkelen:

Sky Maker Portal
Kommersiell https://make.powerapps.com
GCC https://make.gov.powerapps.us
GCC, høy https://make.high.powerapps.us
DoD https://make.apps.appsplatform.us

For den fullstendige listen over skyspesifikke tjenestenettadresser kan du se Tjenestenettadresser for Power Apps US Government.

Viktig!

Skyflyter som er inkludert i løsningen, forblir i deaktivert tilstand til du fullfører tilkoblingsreferansekonfigurasjonen og aktiverer dem manuelt.

Opprette tilkoblinger

Opprett to HTTP with Microsoft Entra ID (preauthorized)-tilkoblinger i miljøet. Hver tilkobling krever en spesifikk grunnressursnettadresse og Microsoft Entra ID-ressurs-URI.

  1. Logg på Power Apps og velg miljøet.

  2. Velg Tilkoblinger i venstre navigasjonsrute.

  3. Velg + Ny kobling.

  4. Søk etter HTTP med Microsoft Entra ID og velg den (forhåndsautoriserte) varianten.

  5. Skriv inn verdiene for den første tilkoblingen (brukt av PowerShield APIFlow-tilkoblingsreferansen) ved å bruke raden for skyen din:

    Sky Grunnressursnettadresse Ressurs-URI for Microsoft Entra ID
    Kommersiell https://api.flow.microsoft.com https://service.powerapps.com/
    GCC https://gov.api.flow.microsoft.us https://gov.service.powerapps.us/
    GCC, høy https://high.api.flow.microsoft.us https://high.service.powerapps.us/
    DoD https://api.flow.appsplatform.us https://service.apps.appsplatform.us/

    Skjermbilde som viser APIFlow-tilkoblingsdetaljer med grunnressursnettadresse og Microsoft Entra ID-ressurs-URI.

  6. Velg Opprett og fullfør påloggingsinstruksen.

  7. Gjenta de forrige stegene for å opprette den andre tilkoblingen (brukt av PowerShield BAPAPI-tilkoblingsreferansen) ved å bruke raden for skyen din:

    Sky Grunnressursnettadresse Ressurs-URI for Microsoft Entra ID
    Kommersiell https://api.bap.microsoft.com https://api.bap.microsoft.com
    GCC https://gov.api.bap.microsoft.us https://gov.api.bap.microsoft.us
    GCC, høy https://high.api.bap.microsoft.us https://high.api.bap.microsoft.us
    DoD https://api.bap.appsplatform.us https://api.bap.appsplatform.us

    Skjermbilde som viser BAPAPI-tilkoblingsdetaljer med grunnressursnettadresse og Microsoft Entra ID-ressurs-URI.

Kartlegg tilkoblinger og aktiver flyter

Etter at du har opprettet tilkoblingene, fullfører du oppsettet fra Tilkoblingstilstand i administratorappen. Den kartlegger alle fire tilkoblingsreferansene, aktiverer skyflytene og verifiserer datasynkronisering fra én enkelt side. Logg deg på som bruker med Power Platform-administrator-rollen slik at BAPAPI-tilkoblingen kan administrere datapolicyer.

Notat

Å aktivere en flyt utløser ikke en umiddelbar kjøring. Synkroniser koblinger-flyten kjører etter en daglig tidsplan. For å fylle ut koblingskatalogen umiddelbart åpner du flyten i Power Automate og velger Kjør, gå tilbake til Tilkoblingstilstand og velger Oppdater.

Synkronisering av kobling og koblingshandlinger

Power Shield er avhengig av to Dataverse-tabeller, Koblinger (cat_connector) og Koblingshandlinger (cat_connectoraction), som du må fylle ut før du kan bruke funksjonen. Én enkelt planlagt skyflyt holder disse tabellene oppdatert.

Skyflyt Formål Måltabeller
PowerShield | Synkroniseringskoblinger Oppdager alle leietakerkoblinger og henter tilgjengelige handlinger per kobling. Anvender standardblokkert modell: nye ikke-Microsoft-koblinger blokkeres som standard; Administrative overstyringer bevares. cat_connector, cat_connectoraction

Etter at du aktiverer skyflytene:

  1. Gå til Løsninger>Copilot Studio Accelerator>Skyflyter.
  2. Åpne PowerShield | Synkroniser koblinger-flyten og velg Kjør fra kommandolinjen. Vent på fullføring.
  3. Åpne tabellen Koblinger (cat_connector) for å verifisere at den inneholder poster.
  4. Åpne tabellen Koblingshandlinger (cat_connectoraction) for å verifisere at den inneholder handlingsposter.

Flyten følger deretter en daglig tidsplan. Koblingssynkroniseringen bevarer administratoroverstyringer (blokker eller opphev) og bruker cat_UpsertConnectorActions til å effektivt opprette, oppdatere og deaktivere handlingsposter.

Roller og ansvar

Denne delen beskriver mulighetene og tilgangsnivåene for ulike brukere som samhandler med Power Shield. Den beskriver hva utviklere og administratorer kan gjøre i systemet.

Utvikler

Krever sikkerhetsrollen CSK – Utvikler eller Systemadministrator. Utviklere får tilgang til Power Shield via Copilot Agent Kit for Makers-appen, hvor et [Maker]-merke vises i overskriften.

Utviklere kan:

  • Opprett og send inn forespørsler om tilkoblingstilgang ved å bruke femtrinnsveiviseren.
  • Lag og administrer tjenestetrær og miljøbeholdere.
  • Se på deres egne forespørsler og forespørsler der de er medeier.
  • Lagre utkast og fortsett senere.
  • Trekk tilbake, klon, eller revider og send inn forespørsler på nytt.
  • Legg inn kommentarer med filvedlegg på innsendte forespørsler.

Administrator

Krever sikkerhetsrollen CSK – Administrator eller Systemadministrator. Administratorer får tilgang til Power Shield via Copilot Agent Kit for Admins-appen, hvor et [Admin]-merke vises i overskriften. Godkjenning av forespørsler krever også rollen Power Platform-administrator. Finn ut mer i Forutsetninger. Dataverse-sikkerhetsrollen styrer appens tilgang. Rollen Power Platform-administrator kontrollerer datapolicyoperasjoner.

Administratorer kan:

  • Se alle forespørsler hos leietakeren.
  • Tildel forespørsler til seg selv (Tildel til meg).
  • Godkjenn eller avvis forespørsler. Avslag krever en kommentar.
  • Se oppfyllelseslogger og varslingshistorikk.
  • Administrer koblingskonfigurasjon, spørsmålskonfigurasjon og varslingsinnstillinger.
  • Legg igjen kommentarer med filvedlegg på enhver forespørsel.

Brukere med rollen Systemadministrator har tilgang til begge appene.

Start Power Shield

Du kan få tilgang til Power Shield fra tre apper i Copilot Agent Kit-løsningen. Velg startalternativet som passer til din rolle og arbeidsflyt.

App Type Målgruppe Internt navn
Copilot Agent Kit Modelldrevet app Alle brukere (autoruter etter rolle) cat_CopilotStudioAccelerator
Copilot Agent Kit for Admins Kodeapp Administratorer cat_copilotstudiokitforadmins
Copilot Agent Kit for Makers Kodeapp Utviklere cat_copilotstudiokitformakers

For å starte fra den modelldrevne Copilot Agent Kit-appen:

  1. Åpne den modelldrevne Copilot Agent Kit-appen.
  2. I venstre navigasjonspanel utvider du Styring-området.
  3. Velg Power Shield. Den enhetlige oppstarteren oppdager sikkerhetsrollen din og leder deg til riktig kodeapp. Admin-appen har forrang hvis du har begge rollene.

Slik starter du fra en kodeapp:

  1. Åpne Copilot Agent Kit for Admins- eller Copilot Agent Kit for Makers-kodeappen.
  2. Gå til Styring>Power Shield i den venstre navigasjonsruten.

Utviklerarbeidsflyt

Følgende deler beskriver opplevelsen for brukere med CSK – Utvikler-rollen.

Hjemskjerm (utviklervisning)

Startskjermen gir en oversikt over forespørslene om koblingstilgang:

  • Overskriftshandlinger: + Ny forespørsel (start veiviseren) og Administrer tjenestetrær.
  • Statistikkkort: Fire kort oppsummerer forespørselsporteføljen din: Total, Ventende, Fullført (med godkjenningsrate) og Policy mislyktes. Velg et kort for å filtrere rutenettet.
  • Forespørselsrutenett: Lister opp forespørslene dine med status, tjenestetre, miljøbeholder, antall koblinger og innsendingsdato. Velg en rad for detaljer. Bruk radhandlingsmenyen for raske handlinger for Klon og Trekk tilbake.

Skjermbilde av Power Shield-utviklerstartskjermen som viser statistikkort og forespørselsrutenett.

Administrer tjenestetrær

Hver forespørsel må være knyttet til et tjenestetre.

Gå til Administrer tjenestetrær fra startskjermoverskriften. Velg Få en innføring for en veiledet gjennomgang.

Siden bruker drilldown på to nivåer:

  1. Liste over servicetrær: Se alle trær du er medlem av. Søk etter navn. Velg et tre å drille i.
  2. Tjenestetredetaljer: Vis og rediger detaljer på tvers av fanene Detaljer og Miljøbeholdere.

Skjermbilde av siden Tjenestetreadministrasjon med søk og listevisning.

Opprett et tjenestetre

Slik oppretter du et nytt tjenestetre:

  1. Velg + Nytt tjenestetre på listesiden eller under veiviseren (trinn 1).

  2. Angi følgende informasjon:

    • Navn: Et navn for tjenestetreet.
    • Organisasjon: Organisasjonen knyttet til tjenestetreet (valgfritt).
    • Beskrivelse: En beskrivelse av tjenestetreet (valgfritt).
    • Medlemmer: Lim inn et brukernavn (f.eks. user@domain.com) og velg + Legg til. Du er automatisk det første medlemmet.

Bare medlemmer av et tjenestetre kan se det og sende inn forespørsler under det.

Skjermbilde av panelet Opprett nytt tjenestetre med feltene navn, organisasjon og medlemmer.

Administrer miljøbeholdere

Miljøbeholdere grupperer Power Platform-miljøer innenfor et tjenestetre. Gå til fanen Miljøbeholdere for et tjenestetre.

Skjermbilde av fanen Miljøbeholdere i tom tilstand.

Opprett en miljøbeholder

Slik oppretter du en miljøbeholder:

  1. Velg + Ny beholder.
  2. Angi et beholdernavn og en beskrivelse.
  3. Filtrer miljøer etter visningsnavn, Type (Produksjon, Sandkasse osv.) og Lokasjon.
  4. Velg et eller flere miljøer ved å bruke avkrysningsboksene.
  5. Velg Lagre.

Skjermbilde av dialogen Opprett miljøbeholder med miljøvalgsrutenett.

Opprette en ny forespørsel

Velg + Ny forespørsel på startskjermen. Veiviseren veileder deg gjennom fem trinn. Hvis det ikke er noe samsvarsskjema konfigurert, hoppes det automatisk over trinn 2.

Trinn 1: Miljø og tjenestetre

Velg tjenestetreet og miljøbeholderen for forespørselen din.

  • Venstre panel: Velg et tjenestetre. Bare trær der du er medlem, er oppført. Lag nye i tråd med + Nytt tjenestetre.
  • Høyre panel: Velg en miljøbeholder. Rediger eksisterende beholdere eller lag nye innebygd. Miljøene i den valgte beholderen vises i en skrivebeskyttet tabell.

Valideringskrav:

  • Et tjenestetre og en miljøbeholder må velges.
  • Ingen pågående konflikt. Bare én aktiv forespørsel per tjenestetre om gangen.
  • Du må ha sikkerhetsrollen for systemadministrator i hvert miljø. Å velge Neste bekrefter dette. Uautoriserte miljøer rapporteres i en dialog.

Skjermbilde av veivisertrinn 1 som viser valgpaneler for Tjenestetre og Miljøbeholder.

Trinn 2: Etterlevelsesskjema

Svar på etterlevelsesspørsmålene gruppert etter kategori. Det hoppes over dette trinnet automatisk hvis det ikke er opprettet noe spørreskjema. Støttede typer er Ja/Nei, Tekst, Enkeltvalg, Flerutvalg og Dato. Noen spørsmål kan være betingede. Nødvendige spørsmål er merket med et stjernetegn (*).

Skjermbilde av veiviser trinn 2 som viser etterlevelsesskjemaet gruppert etter kategori.

Trinn 3: Koblingsvalg

Velg koblingene for datapolicyen. Filtrer etter utgiver, nivå, utgivelse og risikonivå.

Skjermbilde av veiviser trinn 3 som viser koblingsvalgrutenettet med filtre.

Bruk vekslebryteren Skjul blokkert for å vise eller skjule koblinger blokkert av en administrator. Blokkerte koblinger viser et Blokkert av administrator-merke og kan ikke velges. Finn ut mer i Nøkkelkonsepter.

Andre alternativer på dette trinnet:

  • Koblingshandlinger: Velg Vis koblingshandlinger på en hvilken som helst kobling for å konfigurere per-handling Tillat/Blokker-regler. Bruk Tillat alle eller Blokker alle for masseendringer.

    Skjermbilde av dialogen Koblingshandlinger som viser kontroller for tillat og blokker per handling.

  • Tilpassede koblingsmønstre: Velg + Legg til tilpassede koblinger for å definere nettadressemønstre (maksimalt fem per forespørsel).

    Skjermbilde av dialogen Egendefinerte koblingsmønstre med nettadressemønsterfelter.

  • Bekreft valg: Å velge Neste åpner en bekreftelsesdialog som oppsummerer valgte koblinger, blokkerte handlinger og tilpassede mønstre.

    Skjermbilde av bekreftelsesdialogen som oppsummerer valgte koblinger og handlinger.

Trinn 4: Forretningsbegrunnelse

Angi følgende informasjon:

  • Forretningsbegrunnelse (påkrevd): minimum 20 tegn
  • Støttedokument (valgfritt): Enkeltfil (PDF, DOCX, XLSX, PNG eller JPG, maks 25 MB)

Skjermbilde av veiviser trinn 4 som viser tekstfeltet for forretningsbegrunnelse og dokumentopplasting.

Trinn 5: Gå gjennom og send inn

Gå gjennom forespørselen din over tre faner før du sender inn:

  • Omfang: Miljøer (med koblinger for Sjekk DLP-medlemskap), koblinger (med utvidbare handlingsregler) og tilpassede mønstre.

    Skjermbilde av veiviser trinn 5 som viser Omfang-fanen med miljøer og koblinger.

  • Detaljer: Svar på spørreskjemaet, begrunnelse og støttedokument.

  • Samarbeid: Legg til medeiere (maks 20) som får lese-/skrivetilgang til forespørselen.

    Skjermbilde av Samarbeid-fanen som viser medeierstyring.

Velg Send forespørsel for å åpne bekreftelsesdialogen, og velg deretter Send for å fullføre. Du kan ikke redigere innsendte forespørsler.

Skjermbilde av bekreftelsesdialogen for innsending.

Notat

Administratorkommentaren (formell beslutningspost på Sammendrag-fanen) er forskjellig fra Kommentarer-tråden (pågående diskusjon på Kommentarer-fanen).

Lagre et utkast og fortsett

Du kan lagre forespørselen din som et utkast på hvilket som helst vevisertrinn og returnere senere.

  • Velg Lagre utkast. Alternativet er tilgjengelig etter at Trinn 1-kravene er oppfylt.
  • For å gjenoppta åpner du utkastet og velger Fortsett utkast eller velger utkastraden på startskjermen. Veiviseren åpnes igjen på trinnet der du slapp, med alle data gjenopprettet.

Utkast krever ikke full validering. Du kan lagre uten å fylle ut nødvendige felter.

Trekk tilbake en forespørsel

Du kan trekke tilbake en forespørsel med statusen utkast eller innsendt.

  1. Åpne forespørselsdetaljvisningen eller velg de tre prikkene () i forespørselen du vil trekke tilbake.
  2. Velg Trekk tilbake og bekreft. Forespørselen flyttes til Tilbaketrukket-status (skrivebeskyttet).

Revider og send inn en ny forespørsel

For å revidere en tilbaketrukket forespørsel:

  1. Åpne den tilbaketrukne forespørselen, og velg Revider og send inn på nytt.
  2. Bekreft at en ny forespørsel er opprettet med tidligere data.
  3. Veiviseren åpnes på trinn 1 med forhåndsutfylte data. Legg ved støttedokumentet på nytt.
  4. Gjør endringer og send inn.

Den opprinnelige tilbaketrukne forespørselen forblir uendret for revisjonsformål.

Klon en forespørsel

Du kan klone hvilken som helst forespørsel for å lage et nytt utkast med samme konfigurasjon.

  1. Velg de tre prikkene () for forespørselen du vil klone.
  2. Velg Klon og bekreft. Det opprettes en ny utkastforespørsel.

Skjermbilde som viser radhandlingsmenyen med alternativene Klon og Trekk tilbake.

Følgende data kopieres: Tjenestetre, miljøbeholder, miljøer, koblinger (med handlingsoverstyringer), tilpassede mønstre, svar på spørreskjema og begrunnelse. Prosessen kopierer ikke medeiere eller støttedokumenter.

Be om detaljvisning (utvikler)

Velg en hvilken som helst forespørselsrad for å se detaljene over to faner:

  • Sammendrag: Fullstendige detaljer om forespørsel, medeiere og administratorkommentar.
  • Kommentarer: Diskusjonstråd med administratorer. Tilgjengelig etter innsending.

Handlingene som er tilgjengelige i detaljvisningen, avhenger av forespørselens status:

Status Tilgjengelige handlinger
Utkast Fortsett utkast, trekk tilbake
Sendt Trekk tilbake
Trukket tilbake Revider og send inn på nytt
Alle andre statuser Skrivebeskyttet

Kommentarer og diskusjon

Etter innsending bruker du fanen Kommentarer for å utveksle meldinger med administratorer.

  • Kommentarer vises i en vertikal tidslinje (eldste først). Administratorkommentarer har en blå aksent.
  • Legg ved filer (PDF, DOCX, XLSX, PNG eller JPG, maks 25 MB hver) og forhåndsvis dem i appen.
  • Kommentarer er uforanderlige. Du kan ikke redigere eller slette dem, noe som sikrer en pålitelig revisjonsspor.

Administratorarbeidsflyt

Følgende deler beskriver opplevelsen for brukere med CSK – Administrator-rollen.

Startskjermen (administratorvisning)

Administratorstartskjermen gir en leietakeroversikt over alle policyforespørsler:

  • Statistikkkort: Seks kort: Alle, Ventende, Fullført (med godkjenningsrate), Policy mislyktes, Avvist og Trukket tilbake. Velg et kort for å filtrere rutenettet.
  • Innstillinger: Velg tannhjulsikonet for å få tilgang til innstillingssenteret.
  • Administratorrutenett: Viser alle leietakerforespørsler med de samme kolonnene som utviklerruten, pluss Opprettet av og Tildelt administrator.

Skjermbilde av Power Shield-administratorstartskjermen som viser seks statistikkkort og det leietakerdekkende forespørselsnettet.

Innstillingssenter

Velg InnstillingerInnstillingsikon-ikonet på administratorstartskjermen for å konfigurere Power Shield før du behandler forespørsler. Senteret tilbyr fire konfigurasjonsområder:

Kort Description
Tilkoblingstilstand Administrer tilkoblingsreferanser og skyflyter for datasynkronisering.
Koblingskonfigurasjoner Administrer koblingskatalogen, risikonivåer og blokkert status.
Spørsmålskonfigurasjoner Konfigurer etterlevelsesskjemaet.
Varslingsinnstillinger Konfigurer levering av e-postvarsler.

Skjermbilde av innstillingssenteret med kortene for koblingskonfigurasjoner, spørsmålskonfigurasjoner og varslingsinnstillinger.

Tilkoblingstilstand

Tilkoblingstilstand er det eneste stedet for å administrere Power Shield-tilkoblingsreferanser og aktivering av skyflyt. Bruk det til innledende oppsett og løpende overvåking. Tilkoblinger kan brytes og flyter kan deaktiveres av når som helst. Bare brukere med sikkerhetsrollene CSK – Administrator eller Systemadministrator kan få tilgang til Tilkoblingstilstand.

Åpne siden Tilkoblingstilstand fra enten:

  • Innstillingssenter>Tilkoblingstilstand (første kort).
  • Administratorstartskjermen >: Sjekk tilstand på banneret for forutsetninger for synkroniseringsflyten (vises når oppsettet er ufullstendig).

Tilkoblingstilstand-siden har to sammenleggbare deler og en statusindikator.

Skjermbilde av Tilkoblingstilstand-skjermen som viser tilkoblingsreferanser, skyflyter og datasynkroniseringsstatus.

Tildel tilkoblingsreferanser

Tildel eksisterende tilkoblinger til de fire Power Shield-tilkoblingsreferansene. Velg en forbindelse fra nedtrekksmenyen for hver referanse. Hvis det ikke finnes noen tilkobling, velger du + Opprett ny tilkobling for å åpne Power Platform Maker Portal, lag tilkoblingen, og gå deretter tilbake og velg Oppdater.

Tilkoblingsreferanse Koblingstype
PowerShield APIFlow Nettinnhold
PowerShield BAPAPI Nettinnhold
PowerShield Dataverse Common Data Service
PowerShield PowerApps for Makers Power Apps for utviklere

Et grønt haketegn vises ved siden av hver referanse etter at en forbindelse er vellykket kartlagt.

Skyflyter

Etter at du har tildelt alle tilkoblingsreferansene, aktiverer du Power Shield-skyflytene ved å aktivere hver flyt:

Flyt Formål
PowerShield | Synkroniseringskoblinger Fyller ut katalogen for koblinger og koblingshandlinger.
PowerShield | DLP-forespørsel – Oppdater egendefinert kobling og handlinger Anvender nettadressemønstre og handlingsoverstyring ved DLP-godkjenning.

Du kan aktivere skyflyter først etter at du har tildelt alle tilkoblingsreferanser. Hvis tilkoblinger mangler, vises en advarsel i denne delen.

Status for datasynkronisering

Etter at Synkroniser koblinger-flyten har kjørt, bekrefter delen for datasynkroniseringsstatus om koblingskatalogen er fylt ut:

  • Koblinger: Suksess – Tabellen cat_connector inneholder data.
  • Koblingshandlinger: Suksess – Tabellen cat_connectoraction inneholder data.
  • Venter – Data er ikke synkronisert ennå. Vent til flyten er ferdig, eller kjør den manuelt fra Power Automate.

Velg Oppdater for å sjekke datasynkroniseringsstatus på nytt når som helst.

Koblingskonfigurasjoner

Bla gjennom og administrer alle tilkoblinger synkronisert fra Power Platform-miljøet. Som standard er ikke-Microsoft-koblinger blokkert (finn ut mer i Nøkkelkonsepter). Bruk siden Koblingskonfigurasjoner til å selektivt fjerne blokkeringen. Blokkering og oppheving av endringer gjelder umiddelbart. Ingen synkronisering kreves.

Verktøylinjen gir muligheter for å vise detaljer og handlinger, blokkering, oppheving, innstilling av risikonivå, visning av blokkerte elementer og søk.

Skjermbilde av siden Tilkoblingskonfigurasjoner som viser koblingslisten med blokkerings- og risikonivåkontroller.

Velg en kobling for å se metadata (nøkkel, kategori, frigivelsestag, synkroniseringsdato, beskrivelse) og administrer individuelle koblingshandlinger med per handling Blokker- og Opphev blokkering-kontroller.

Skjermbilde av koblingens detaljpanel som viser metadata og kontroller per handling.

Spørsmålskonfigurasjoner

Administrer etterlevelsesskjemaet som vises i utviklerens veiviser (trinn 2). Settet leveres uten spørsmålsdata. Velg Få en innføring for en veiledet gjennomgang.

Grensesnittet har to faner:

  • Kategorier: Inndelingsoverskrifter som grupperer spørsmål. Opprett dem med + Ny kategori (navn, visningsrekkefølge, aktiv status).
  • Spørsmål: Individuelle instrukser. Konfigurer svartype (Boolean, Text, Choice, MultiselectChoice, Date), visningsrekkefølge, nødvendig flagg, verktøytips og betinget logikk (overordnet spørsmål og utløserverdi).

For Choice- og MultiselectChoice-spørsmål definerer du svaralternativer med + Nytt alternativ.

Skjermbilde av siden Spørsmålskonfigurasjoner med fanene Kategorier og Spørsmål.

Varslingsinnstillinger

Konfigurer levering av e-postvarsler.

Innstilling Description Obligatorisk
Avsenderens e-postadresse Kø eller brukerpostkasse med serversidesynkronisering aktivert. Ja
Administratordistribusjonsliste Distribusjonsliste eller delt postkasse for administratorvarsler. Nei
PowerShield App-nettadresse Full appnettadresse for dype koblinger i e-poster. Nei
Varslinger aktivert Aktiver eller deaktiver alle e-postvarsler. Nei

Viktig!

Hvis du ikke konfigurerer avsenderens e-postadresse, mislykkes alle e-postvarsler i bakgrunnen. Sørg for at serversidesynkronisering er aktivert for avsenderpostboksen i Exchange Online.

Skjermbilde av siden Varslingsinnstillinger med avsenderens e-post og distribusjonslistefelter.

Se gjennom en forespørsel

Administratordetaljvisningen har følgende faner:

  • Sammendrag: Fullstendige forespørselsdetaljer (samme som utviklervisningen).
  • Oppfyllelse: Detaljer om datapolicy og oppfyllelsesstatus per miljø.
  • Kommentarer: Diskusjonstråd med utvikleren.
  • Aktivitet: Oppfyllelsesrevisjonslogg.
  • Varsler: E-postvarslingshistorikk.

Tilordne til meg

Velg Tildel til meg på en innsendt forespørsel for å flytte den til Under gjennomgang. Denne handlingen signaliserer til andre administratorer at du gjennomgår den.

Skjermbilde av bekreftelsesdialogen Tildel til meg med påminnelse om Power Platform-administratorrollen.

Godkjenning av en forespørsel

Godkjenning bruker en totrinns veileder for forespørsler i Innsendt- eller Under gjennomgang-status.

Trinn 1 gjennomgår virkningen av datapolicyen:

  1. Velg Godkjenn.

  2. Dialogen viser en forhåndssjekk:

    • Ingen konflikter: Grønn suksessmelding med miljø og koblingstall.
    • Eksisterende policyer som er berørt: Advarsel med berørte policyer og miljøer.
    • Null-miljøkonflikt: Godkjenning blokkeres inntil administratoren løser konflikten i administrasjonssenteret for Power Platform.
    • Blokkerte koblinger etter innsending: Advarsel om at disse koblingene er utelukket.
  3. Velg Neste for å fortsette.

Skjermbilde av godkjenningsdialogen Trinn 1 som viser datapolicyens innvirkning på forhåndssjekkresultatene.

Trinn 2 bekrefter godkjenningen:

  1. Se gjennom advarselen. Godkjenning skaper en umiddelbar, irreversibel datapolicy. Det er reversibelt bare gjennom administrasjonssenteret for Power Platform.
  2. Angi en obligatorisk administratorkommentar.
  3. Velg Bekreft godkjenning.

Skjermbilde av godkjenningsdialogen Trinn 2 som viser bekreftelsesadvarselen og administratorkommentarfeltet.

Etter godkjenning setter Power Shield automatisk status til Implementerer, løser DLP-konflikter, oppretter den avgrensede policyen og oppdaterer til Implementert (eller Policy mislyktes på feil). Godkjenning krever rollen Power Platform-administrator. Hvis godkjenning feiler med en tillatelsesfeil, kan du se Feilsøking.

Hva godkjenning gjør med datapolicyene dine

Power Shield opprettholder én datapolicy for hvert tjenestetre + miljøbeholder-par: én policy for teamets miljøer. Når du godkjenner en forespørsel, oppdaterer Power Shield den ene policyen for å samsvare de siste godkjente koblingene og handlingene.

Vurder for eksempel et markedsføringsteams tjenestetre med en markedsføringsproduksjonsmiljøbeholder. Når den første forespørselen (REQ-00001) godkjennes med SharePoint og Outlook som tillatte koblinger, oppretter Power Shield policyen med begge. Senere, hvis en ny forespørsel (REQ-00002) godkjennes for samme tjenestetre og miljøbeholder med SharePoint og Teams som tillatte koblinger, oppdaterer Power Shield samme policy: SharePoint blir værende, Teams legges til, og Outlook fjernes fordi REQ-00002 ikke inkluderte det.

Hvis en annen datapolicy i leietakeren (administrert av Power Shield eller opprettet et annet sted) allerede inkluderer et av miljøene i den nye forespørselen, fjerner Power Shield disse miljøene fra den andre policyen som en del av godkjenningen, slik at dekningen av et miljø ikke overlapper mellom to policyer. Forhåndssjekken i Godkjenn-dialogen (trinn 1) viser deg denne effekten før du bekrefter.

Avvisning av en forespørsel

  1. Velg Avvis på en innsendt forespørsel eller forespørsel under gjennomgang.
  2. Angi en obligatorisk kommentar som forklarer avslaget.
  3. Velg Bekreft avvisning. Utvikleren blir varslet.

Oppfyllelsesfane

Etter godkjenning viser denne fanen navnet på datapolicyen, policy-ID (med kopieringsknapper) og status for oppfyllelse per miljø.

Skjermbilde av fanen Oppfyllelse som viser navn på datapolicy, policy-ID og status per miljø.

Forespørslingsstatuslivssyklus

En forespørsel går gjennom følgende statuser:

Status Visningsetikett Description Angitt av
Utkast Utkast Lagret, men ikke sendt inn. Utvikler
Sendt Sendt Venter på administrativ gjennomgang. Utvikler
UnderReview Til gjennomgang Administrator tar eierskap. Administrator
Godkjent Godkjent Opprettelse av datapolicyer igangsatt. Administrator
Implementerer Pågår Datapolicy opprettes. System
Implementert Fullført Datapolicy er opprettet. System
ImplementedWithErrors Policyen mislyktes Opprettelse av datapolicyer støtte på feil. Se detaljer under fanen Aktivitet. System
Avvist Avvist Administratoravvist med en kommentar. Administrator
AutoRejected Automatisk avvist Avvist av en ekstern flyt. System
Trukket tilbake Trukket tilbake Utvikler trakk tilbake forespørselen. Utvikler

Pågående begrensning

Bare én aktiv forespørsel per tjenestetre er tillatt om gangen. En ny forespørsel blokkeres hvis en eksisterende forespørsel har statusen Utkast, Innsendt, UnderReview, Godkjent, Implementerer eller AutoRejected. Terminalstatuser (Trukket tilbake, Avvist, Implementert, ImplementedWithErrors) blokkerer ikke nye forespørsler.

Referanse: Viktige Dataverse-tabeller

Alle tabeller bruker utgiverprefikset cat_.

Hovedtabeller

Tabell Formål
cat_servicetree Organisatoriske grupperinger for avgrensingsforespørsler.
cat_connector Koblingskatalog (synkroniseringsflyt opprettholdes).
cat_connectoraction Individuelle handlinger per kobling (synkroniseringsflyt opprettholdes).
cat_questioncategory Inndelingsoverskrifter for spørreskjema.
cat_question Spørsmål om etterlevelse.
cat_questionoption Svar på alternativer for Choice- og MultiselectChoice-spørsmål.

Transaksjonstabeller

Tabell Formål
cat_policyrequest Be om overskrift med status, begrunnelse og administratorkommentar.
cat_policyrequestenvironment Miljøer per forespørsel med oppfyllelsessporing.
cat_policyrequestconnector Koblinger per forespørsel med handlingsoverstyringer.
cat_policyrequestanswer Svar på spørreskjemaet (uforanderlig spørsmålstekstøyeblikksbilde).
cat_policyrequestparticipant Medeiere knyttet til en forespørsel.
cat_powershieldcustomconnectorpattern Tilpassede koblingsnettadressemønstre per forespørsel.
cat_powershieldpolicyrequestcomment Kommentarer i diskusjonstråden.
cat_powershieldpolicyrequestlog Bare vedleggsbasert oppfyllelsesrevisjonslogg.

Støttetabeller

Tabell Formål
cat_powershieldenvironmentgroups Miljøbeholdere i et tjenestetre.
cat_powershieldenvironmentgroupmembers Miljøer innenfor en beholder.
cat_powershieldservicetreemembers Tjenestetremedlemskap.
cat_powershieldsettings Konfigurasjon av nøkkelverdivarsling.

Feilsøking

De følgende seksjonene beskriver vanlige problemer og hvordan de kan løses.

«Ingen miljøer tilgjengelige» i veiviseren

  • Sørg for at du har tilgang til minst ett Power Platform-miljø som ikke er utvikler.
  • Sjekk at Power Shield APIFlow-tilkoblingen er aktiv. Sjekk Innstillinger>Tilkoblingstilstand.
  • Sørg for at tilkoblingsbrukeren har de nødvendige tillatelsene.

Pågående konflikt-feil ved oppretting av en forespørsel

  • En annen aktiv forespørsel (Utkast, Innsendt, Under gjennomgang, Godkjent eller Implementering) finnes for samme tjenestetre.
  • Vent på at forespørselen skal nå terminalstatus (Implementert, Avvist, Trukket tilbake), eller trekk den først.

Forespørsel sitter fast i Implementerer-status

  • Sjekk fanen Aktivitet (bare administrator) for feildetaljer.
  • Sjekk at Power Shield BAPAPI-tilkoblingen er aktiv. Sjekk Innstillinger>Tilkoblingstilstand.
  • Sørg for at den godkjennende administratoren har rollen Power Platform-administrator tildelt i administrasjonssenteret for Microsoft 365. Skriveoperasjoner for datapolicyer (opprett, oppdater, slett) krever denne Microsoft Entra ID-rollen.
  • Hvis oppfyllelsen mislyktes, kan statusen overføres til Policy mislyktes. Gå gjennom feildetaljer og prøv på nytt.

Opprettelse av datapolicy mislyktes: tillatelsesfeil

  • Den godkjennende administratoren har ikke rollen Power Platform-administrator.
  • Denne Microsoft Entra ID-rollen kreves for datapolicyer (opprett, oppdater, slett). Leseoperasjoner (liste opp eksisterende retningslinjer under godkjenningsforhåndskontrollen) lykkes uten det.
  • Be IT-administratoren om å tildele rollen Power Platform-administrator i administrasjonssenteret for Microsoft 365.
  • Etter at rollen er tildelt, åpner du den mislykkede forespørselen og velger Prøv DLP-opprettelse på nytt for å kjøre oppfyllelse på nytt.

Kan ikke se innstillingssenteret eller administratorkonfigurasjonssidene

  • Krever CSK – Administrator-sikkerhetsrollen. Kontakt Dataverse-administratoren.

Koblingsikoner lastes ikke inn

  • Ikoner lastes inn fra eksterne nettadresser. Sikkerhetspolicyen for innhold for Power Apps kan blokkere noen kilder. Et reserveikon vises. Funksjonaliteten påvirkes ikke.

Ingen koblinger tilgjengelige i veiviser trinn 3

  • Ikke-Microsoft-koblinger er blokkert som standard. Be administratoren om å fjerne blokkeringen av koblinger ved å bruke Innstillingssenter>Koblingskonfigurasjoner.
  • Sørg for at PowerShield | Synkroniser koblinger-flyten har kjørt minst én gang. Sjekk Innstillinger>Tilkoblingstilstand for datasynkroniseringsstatus.