Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Power Shield hjelper bedrifter med å administrere Power Platform-koblingstilgang gjennom en strukturert, godkjenningsbasert arbeidsflyt for datapolicyer. Utviklere ber om koblingstilgang via en selvbetjent veiviser. Administratorene gjennomgår, godkjenner og håndterer disse forespørslene. Hver endring i datapolicy kan spores til en Power Shield-forespørsel for å støtte etterlevelse av styring og reviderbarhet.
Arkitektur
Power Shield leveres som en innebygd funksjon i to dedikerte kodeapper og er også tilgjengelig fra den modelldrevne appen:
- Copilot Agent Kit (modelldrevet app): Starter Power Shield og ruter til riktig kodeapp basert på brukerens sikkerhetsrolle.
- Copilot Agent Kit for Makers (kodeapp): Send inn og administrer forespørsler om koblingstilgang.
- Copilot Agent Kit for Admins (kodeapp): Gjennomgå, godkjenn og konfigurer Power Shield.
Nøkkelkonsepter
Følgende tabell beskriver terminologien som brukes av Power Shield:
| Konsept | Description |
|---|---|
| Policyforespørsel | En utviklers formelle forespørsel om å få tilgang til spesifikke koblinger i ett eller flere miljøer. Hver forespørsel følger en livssyklus fra utkast til implementert (eller avvist/trukket tilbake). |
| Tjenestetre | En organisasjonsgruppe (avdeling, team eller prosjekt) som rammer policyforespørsler. Bare medlemmer kan sende inn forespørsler under et tjenestetre. |
| Miljøbeholder | En navngitt gruppe av Power Platform-miljøer innenfor et tjenestetre som definerer datapolicyens omfang. |
| Datapolicy | En datapolicy i administrasjonssenteret for Power Platform. Power Shield opprettholder én datapolicy per tjenestetre + miljøbeholderpar, oppdatert ved hver godkjenning. Finn ut mer i Hva godkjenning gjør med datapolicyene. |
| Koblingshandlinger | Individuelle operasjoner innenfor en kobling (f.eks. Send e-post). Utviklere kan tillate eller blokkere spesifikke handlinger per kobling. |
| Egendefinerte koblingsmønstre | Nettadressemønstre for egendefinerte koblinger klassifisert i datagrupper for hindring av datatap (forretning, ikke-forretning, blokkert). |
| Etterlevelsesskjema | Et valgfritt, administrativt konfigurerbart sett med spørsmål som utviklere svarer på når de sender inn en forespørsel. Svar fungerer som beslutningspunkter under godkjenningen. |
| Koblingsstyring (standardblokkert modell) | Alle ikke-Microsoft-publiserte koblinger blokkeres etter den første synkroniseringen. Bare Microsoft-publiserte koblinger er tilgjengelige som standard. Administratorer fjerner selektivt blokkeringen av koblinger gjennom Koblingskonfigurasjoner. |
Forutsetning
Før du bruker Power Shield:
- Installer og konfigurer alle forutsetninger for Copilot Agent Kit for begge kodeappene.
- Tildel brukerne en av følgende sikkerhetsroller i Dataverse:
- CSK – Utvikler eller systemadministrator for utvikleropplevelsen i Copilot Agent Kit for Makers.
- CSK – Administrator eller Systemadministrator for administratoropplevelsen i Copilot Agent Kit for Admins.
- Tildel administratorer som godkjenner forespørsler og oppretter datapolicyer rollen som Power Platform-administrator i administrasjonssenteret for Microsoft 365. Denne Microsoft Entra ID-rollen gir tillatelse til å opprette, oppdatere og slette datapolicyer ved å bruke Power Platform for Admins-koblingen. Uten den feiler opprettelsen av datapolicyer etter godkjenning.
Advarsel!
Power Shield fungerer ikke før PowerShield | Synkroniser koblinger-skyflyt kjører minst én gang. Denne flyten fyller ut koblingskatalogen som brukes i koblingsvalget i forespørselsveiviseren. For oppsettsteg kan du se Kobling og koblingshandlinger synkroniser eller bruke Tilkoblingstilstand i administratorappen for å konfigurere alt på ett sted.
Notat
Power Shield utelater automatisk utviklermiljøer. Bare produksjons-, sandkasse-, prøve-, standard- og Teams-miljøer er tilgjengelige.
Tilkoblingsreferanser
Power Shield bruker fire tilkoblingsreferanser. To krever tilkoblinger for HTTP med Microsoft Entra ID (forhåndsautoriserte) som du må opprette manuelt. De to andre (Dataverse og Power Apps for Makers) bruker standardkoblinger som kartlegges under oppsettet.
Notat
Endpunktsverdiene i denne delen går som standard til den kommersielle skyen. Hvis miljøet ditt er i skyen for US Government, bruker du raden for skyen i hver tilkoblingstabell og bytter ut den tilsvarende Maker Portal for hver https://make.powerapps.com-kobling i denne artikkelen:
| Sky | Maker Portal |
|---|---|
| Kommersiell | https://make.powerapps.com |
| GCC | https://make.gov.powerapps.us |
| GCC, høy | https://make.high.powerapps.us |
| DoD | https://make.apps.appsplatform.us |
For den fullstendige listen over skyspesifikke tjenestenettadresser kan du se Tjenestenettadresser for Power Apps US Government.
Viktig!
Skyflyter som er inkludert i løsningen, forblir i deaktivert tilstand til du fullfører tilkoblingsreferansekonfigurasjonen og aktiverer dem manuelt.
Opprette tilkoblinger
Opprett to HTTP with Microsoft Entra ID (preauthorized)-tilkoblinger i miljøet. Hver tilkobling krever en spesifikk grunnressursnettadresse og Microsoft Entra ID-ressurs-URI.
Logg på Power Apps og velg miljøet.
Velg Tilkoblinger i venstre navigasjonsrute.
Velg + Ny kobling.
Søk etter HTTP med Microsoft Entra ID og velg den (forhåndsautoriserte) varianten.
Skriv inn verdiene for den første tilkoblingen (brukt av PowerShield APIFlow-tilkoblingsreferansen) ved å bruke raden for skyen din:
Sky Grunnressursnettadresse Ressurs-URI for Microsoft Entra ID Kommersiell https://api.flow.microsoft.comhttps://service.powerapps.com/GCC https://gov.api.flow.microsoft.ushttps://gov.service.powerapps.us/GCC, høy https://high.api.flow.microsoft.ushttps://high.service.powerapps.us/DoD https://api.flow.appsplatform.ushttps://service.apps.appsplatform.us/Velg Opprett og fullfør påloggingsinstruksen.
Gjenta de forrige stegene for å opprette den andre tilkoblingen (brukt av PowerShield BAPAPI-tilkoblingsreferansen) ved å bruke raden for skyen din:
Sky Grunnressursnettadresse Ressurs-URI for Microsoft Entra ID Kommersiell https://api.bap.microsoft.comhttps://api.bap.microsoft.comGCC https://gov.api.bap.microsoft.ushttps://gov.api.bap.microsoft.usGCC, høy https://high.api.bap.microsoft.ushttps://high.api.bap.microsoft.usDoD https://api.bap.appsplatform.ushttps://api.bap.appsplatform.us
Kartlegg tilkoblinger og aktiver flyter
Etter at du har opprettet tilkoblingene, fullfører du oppsettet fra Tilkoblingstilstand i administratorappen. Den kartlegger alle fire tilkoblingsreferansene, aktiverer skyflytene og verifiserer datasynkronisering fra én enkelt side. Logg deg på som bruker med Power Platform-administrator-rollen slik at BAPAPI-tilkoblingen kan administrere datapolicyer.
Notat
Å aktivere en flyt utløser ikke en umiddelbar kjøring. Synkroniser koblinger-flyten kjører etter en daglig tidsplan. For å fylle ut koblingskatalogen umiddelbart åpner du flyten i Power Automate og velger Kjør, gå tilbake til Tilkoblingstilstand og velger Oppdater.
Synkronisering av kobling og koblingshandlinger
Power Shield er avhengig av to Dataverse-tabeller, Koblinger (cat_connector) og Koblingshandlinger (cat_connectoraction), som du må fylle ut før du kan bruke funksjonen. Én enkelt planlagt skyflyt holder disse tabellene oppdatert.
| Skyflyt | Formål | Måltabeller |
|---|---|---|
| PowerShield | Synkroniseringskoblinger | Oppdager alle leietakerkoblinger og henter tilgjengelige handlinger per kobling. Anvender standardblokkert modell: nye ikke-Microsoft-koblinger blokkeres som standard; Administrative overstyringer bevares. |
cat_connector, cat_connectoraction |
Etter at du aktiverer skyflytene:
- Gå til Løsninger>Copilot Studio Accelerator>Skyflyter.
- Åpne PowerShield | Synkroniser koblinger-flyten og velg Kjør fra kommandolinjen. Vent på fullføring.
- Åpne tabellen Koblinger (
cat_connector) for å verifisere at den inneholder poster. - Åpne tabellen Koblingshandlinger (
cat_connectoraction) for å verifisere at den inneholder handlingsposter.
Flyten følger deretter en daglig tidsplan. Koblingssynkroniseringen bevarer administratoroverstyringer (blokker eller opphev) og bruker cat_UpsertConnectorActions til å effektivt opprette, oppdatere og deaktivere handlingsposter.
Roller og ansvar
Denne delen beskriver mulighetene og tilgangsnivåene for ulike brukere som samhandler med Power Shield. Den beskriver hva utviklere og administratorer kan gjøre i systemet.
Utvikler
Krever sikkerhetsrollen CSK – Utvikler eller Systemadministrator. Utviklere får tilgang til Power Shield via Copilot Agent Kit for Makers-appen, hvor et [Maker]-merke vises i overskriften.
Utviklere kan:
- Opprett og send inn forespørsler om tilkoblingstilgang ved å bruke femtrinnsveiviseren.
- Lag og administrer tjenestetrær og miljøbeholdere.
- Se på deres egne forespørsler og forespørsler der de er medeier.
- Lagre utkast og fortsett senere.
- Trekk tilbake, klon, eller revider og send inn forespørsler på nytt.
- Legg inn kommentarer med filvedlegg på innsendte forespørsler.
Administrator
Krever sikkerhetsrollen CSK – Administrator eller Systemadministrator. Administratorer får tilgang til Power Shield via Copilot Agent Kit for Admins-appen, hvor et [Admin]-merke vises i overskriften. Godkjenning av forespørsler krever også rollen Power Platform-administrator. Finn ut mer i Forutsetninger. Dataverse-sikkerhetsrollen styrer appens tilgang. Rollen Power Platform-administrator kontrollerer datapolicyoperasjoner.
Administratorer kan:
- Se alle forespørsler hos leietakeren.
- Tildel forespørsler til seg selv (Tildel til meg).
- Godkjenn eller avvis forespørsler. Avslag krever en kommentar.
- Se oppfyllelseslogger og varslingshistorikk.
- Administrer koblingskonfigurasjon, spørsmålskonfigurasjon og varslingsinnstillinger.
- Legg igjen kommentarer med filvedlegg på enhver forespørsel.
Brukere med rollen Systemadministrator har tilgang til begge appene.
Start Power Shield
Du kan få tilgang til Power Shield fra tre apper i Copilot Agent Kit-løsningen. Velg startalternativet som passer til din rolle og arbeidsflyt.
| App | Type | Målgruppe | Internt navn |
|---|---|---|---|
| Copilot Agent Kit | Modelldrevet app | Alle brukere (autoruter etter rolle) | cat_CopilotStudioAccelerator |
| Copilot Agent Kit for Admins | Kodeapp | Administratorer | cat_copilotstudiokitforadmins |
| Copilot Agent Kit for Makers | Kodeapp | Utviklere | cat_copilotstudiokitformakers |
For å starte fra den modelldrevne Copilot Agent Kit-appen:
- Åpne den modelldrevne Copilot Agent Kit-appen.
- I venstre navigasjonspanel utvider du Styring-området.
- Velg Power Shield. Den enhetlige oppstarteren oppdager sikkerhetsrollen din og leder deg til riktig kodeapp. Admin-appen har forrang hvis du har begge rollene.
Slik starter du fra en kodeapp:
- Åpne Copilot Agent Kit for Admins- eller Copilot Agent Kit for Makers-kodeappen.
- Gå til Styring>Power Shield i den venstre navigasjonsruten.
Utviklerarbeidsflyt
Følgende deler beskriver opplevelsen for brukere med CSK – Utvikler-rollen.
Hjemskjerm (utviklervisning)
Startskjermen gir en oversikt over forespørslene om koblingstilgang:
- Overskriftshandlinger: + Ny forespørsel (start veiviseren) og Administrer tjenestetrær.
- Statistikkkort: Fire kort oppsummerer forespørselsporteføljen din: Total, Ventende, Fullført (med godkjenningsrate) og Policy mislyktes. Velg et kort for å filtrere rutenettet.
- Forespørselsrutenett: Lister opp forespørslene dine med status, tjenestetre, miljøbeholder, antall koblinger og innsendingsdato. Velg en rad for detaljer. Bruk radhandlingsmenyen for raske handlinger for Klon og Trekk tilbake.
Administrer tjenestetrær
Hver forespørsel må være knyttet til et tjenestetre.
Gå til Administrer tjenestetrær fra startskjermoverskriften. Velg Få en innføring for en veiledet gjennomgang.
Siden bruker drilldown på to nivåer:
- Liste over servicetrær: Se alle trær du er medlem av. Søk etter navn. Velg et tre å drille i.
- Tjenestetredetaljer: Vis og rediger detaljer på tvers av fanene Detaljer og Miljøbeholdere.
Opprett et tjenestetre
Slik oppretter du et nytt tjenestetre:
Velg + Nytt tjenestetre på listesiden eller under veiviseren (trinn 1).
Angi følgende informasjon:
- Navn: Et navn for tjenestetreet.
- Organisasjon: Organisasjonen knyttet til tjenestetreet (valgfritt).
- Beskrivelse: En beskrivelse av tjenestetreet (valgfritt).
-
Medlemmer: Lim inn et brukernavn (f.eks.
user@domain.com) og velg + Legg til. Du er automatisk det første medlemmet.
Bare medlemmer av et tjenestetre kan se det og sende inn forespørsler under det.
Administrer miljøbeholdere
Miljøbeholdere grupperer Power Platform-miljøer innenfor et tjenestetre. Gå til fanen Miljøbeholdere for et tjenestetre.
Opprett en miljøbeholder
Slik oppretter du en miljøbeholder:
- Velg + Ny beholder.
- Angi et beholdernavn og en beskrivelse.
- Filtrer miljøer etter visningsnavn, Type (Produksjon, Sandkasse osv.) og Lokasjon.
- Velg et eller flere miljøer ved å bruke avkrysningsboksene.
- Velg Lagre.
Opprette en ny forespørsel
Velg + Ny forespørsel på startskjermen. Veiviseren veileder deg gjennom fem trinn. Hvis det ikke er noe samsvarsskjema konfigurert, hoppes det automatisk over trinn 2.
Trinn 1: Miljø og tjenestetre
Velg tjenestetreet og miljøbeholderen for forespørselen din.
- Venstre panel: Velg et tjenestetre. Bare trær der du er medlem, er oppført. Lag nye i tråd med + Nytt tjenestetre.
- Høyre panel: Velg en miljøbeholder. Rediger eksisterende beholdere eller lag nye innebygd. Miljøene i den valgte beholderen vises i en skrivebeskyttet tabell.
Valideringskrav:
- Et tjenestetre og en miljøbeholder må velges.
- Ingen pågående konflikt. Bare én aktiv forespørsel per tjenestetre om gangen.
- Du må ha sikkerhetsrollen for systemadministrator i hvert miljø. Å velge Neste bekrefter dette. Uautoriserte miljøer rapporteres i en dialog.
Trinn 2: Etterlevelsesskjema
Svar på etterlevelsesspørsmålene gruppert etter kategori. Det hoppes over dette trinnet automatisk hvis det ikke er opprettet noe spørreskjema. Støttede typer er Ja/Nei, Tekst, Enkeltvalg, Flerutvalg og Dato. Noen spørsmål kan være betingede. Nødvendige spørsmål er merket med et stjernetegn (*).
Trinn 3: Koblingsvalg
Velg koblingene for datapolicyen. Filtrer etter utgiver, nivå, utgivelse og risikonivå.
Bruk vekslebryteren Skjul blokkert for å vise eller skjule koblinger blokkert av en administrator. Blokkerte koblinger viser et Blokkert av administrator-merke og kan ikke velges. Finn ut mer i Nøkkelkonsepter.
Andre alternativer på dette trinnet:
Koblingshandlinger: Velg Vis koblingshandlinger på en hvilken som helst kobling for å konfigurere per-handling Tillat/Blokker-regler. Bruk Tillat alle eller Blokker alle for masseendringer.
Tilpassede koblingsmønstre: Velg + Legg til tilpassede koblinger for å definere nettadressemønstre (maksimalt fem per forespørsel).
Bekreft valg: Å velge Neste åpner en bekreftelsesdialog som oppsummerer valgte koblinger, blokkerte handlinger og tilpassede mønstre.
Trinn 4: Forretningsbegrunnelse
Angi følgende informasjon:
- Forretningsbegrunnelse (påkrevd): minimum 20 tegn
- Støttedokument (valgfritt): Enkeltfil (PDF, DOCX, XLSX, PNG eller JPG, maks 25 MB)
Trinn 5: Gå gjennom og send inn
Gå gjennom forespørselen din over tre faner før du sender inn:
Omfang: Miljøer (med koblinger for Sjekk DLP-medlemskap), koblinger (med utvidbare handlingsregler) og tilpassede mønstre.
Detaljer: Svar på spørreskjemaet, begrunnelse og støttedokument.
Samarbeid: Legg til medeiere (maks 20) som får lese-/skrivetilgang til forespørselen.
Velg Send forespørsel for å åpne bekreftelsesdialogen, og velg deretter Send for å fullføre. Du kan ikke redigere innsendte forespørsler.
Notat
Administratorkommentaren (formell beslutningspost på Sammendrag-fanen) er forskjellig fra Kommentarer-tråden (pågående diskusjon på Kommentarer-fanen).
Lagre et utkast og fortsett
Du kan lagre forespørselen din som et utkast på hvilket som helst vevisertrinn og returnere senere.
- Velg Lagre utkast. Alternativet er tilgjengelig etter at Trinn 1-kravene er oppfylt.
- For å gjenoppta åpner du utkastet og velger Fortsett utkast eller velger utkastraden på startskjermen. Veiviseren åpnes igjen på trinnet der du slapp, med alle data gjenopprettet.
Utkast krever ikke full validering. Du kan lagre uten å fylle ut nødvendige felter.
Trekk tilbake en forespørsel
Du kan trekke tilbake en forespørsel med statusen utkast eller innsendt.
- Åpne forespørselsdetaljvisningen eller velg de tre prikkene (⋮) i forespørselen du vil trekke tilbake.
- Velg Trekk tilbake og bekreft. Forespørselen flyttes til Tilbaketrukket-status (skrivebeskyttet).
Revider og send inn en ny forespørsel
For å revidere en tilbaketrukket forespørsel:
- Åpne den tilbaketrukne forespørselen, og velg Revider og send inn på nytt.
- Bekreft at en ny forespørsel er opprettet med tidligere data.
- Veiviseren åpnes på trinn 1 med forhåndsutfylte data. Legg ved støttedokumentet på nytt.
- Gjør endringer og send inn.
Den opprinnelige tilbaketrukne forespørselen forblir uendret for revisjonsformål.
Klon en forespørsel
Du kan klone hvilken som helst forespørsel for å lage et nytt utkast med samme konfigurasjon.
- Velg de tre prikkene (⋮) for forespørselen du vil klone.
- Velg Klon og bekreft. Det opprettes en ny utkastforespørsel.
Følgende data kopieres: Tjenestetre, miljøbeholder, miljøer, koblinger (med handlingsoverstyringer), tilpassede mønstre, svar på spørreskjema og begrunnelse. Prosessen kopierer ikke medeiere eller støttedokumenter.
Be om detaljvisning (utvikler)
Velg en hvilken som helst forespørselsrad for å se detaljene over to faner:
- Sammendrag: Fullstendige detaljer om forespørsel, medeiere og administratorkommentar.
- Kommentarer: Diskusjonstråd med administratorer. Tilgjengelig etter innsending.
Handlingene som er tilgjengelige i detaljvisningen, avhenger av forespørselens status:
| Status | Tilgjengelige handlinger |
|---|---|
| Utkast | Fortsett utkast, trekk tilbake |
| Sendt | Trekk tilbake |
| Trukket tilbake | Revider og send inn på nytt |
| Alle andre statuser | Skrivebeskyttet |
Kommentarer og diskusjon
Etter innsending bruker du fanen Kommentarer for å utveksle meldinger med administratorer.
- Kommentarer vises i en vertikal tidslinje (eldste først). Administratorkommentarer har en blå aksent.
- Legg ved filer (PDF, DOCX, XLSX, PNG eller JPG, maks 25 MB hver) og forhåndsvis dem i appen.
- Kommentarer er uforanderlige. Du kan ikke redigere eller slette dem, noe som sikrer en pålitelig revisjonsspor.
Administratorarbeidsflyt
Følgende deler beskriver opplevelsen for brukere med CSK – Administrator-rollen.
Startskjermen (administratorvisning)
Administratorstartskjermen gir en leietakeroversikt over alle policyforespørsler:
- Statistikkkort: Seks kort: Alle, Ventende, Fullført (med godkjenningsrate), Policy mislyktes, Avvist og Trukket tilbake. Velg et kort for å filtrere rutenettet.
- Innstillinger: Velg tannhjulsikonet for å få tilgang til innstillingssenteret.
- Administratorrutenett: Viser alle leietakerforespørsler med de samme kolonnene som utviklerruten, pluss Opprettet av og Tildelt administrator.
Innstillingssenter
Velg Innstillinger
-ikonet på administratorstartskjermen for å konfigurere Power Shield før du behandler forespørsler. Senteret tilbyr fire konfigurasjonsområder:
| Kort | Description |
|---|---|
| Tilkoblingstilstand | Administrer tilkoblingsreferanser og skyflyter for datasynkronisering. |
| Koblingskonfigurasjoner | Administrer koblingskatalogen, risikonivåer og blokkert status. |
| Spørsmålskonfigurasjoner | Konfigurer etterlevelsesskjemaet. |
| Varslingsinnstillinger | Konfigurer levering av e-postvarsler. |
Tilkoblingstilstand
Tilkoblingstilstand er det eneste stedet for å administrere Power Shield-tilkoblingsreferanser og aktivering av skyflyt. Bruk det til innledende oppsett og løpende overvåking. Tilkoblinger kan brytes og flyter kan deaktiveres av når som helst. Bare brukere med sikkerhetsrollene CSK – Administrator eller Systemadministrator kan få tilgang til Tilkoblingstilstand.
Åpne siden Tilkoblingstilstand fra enten:
- Innstillingssenter>Tilkoblingstilstand (første kort).
- Administratorstartskjermen >: Sjekk tilstand på banneret for forutsetninger for synkroniseringsflyten (vises når oppsettet er ufullstendig).
Tilkoblingstilstand-siden har to sammenleggbare deler og en statusindikator.
Tildel tilkoblingsreferanser
Tildel eksisterende tilkoblinger til de fire Power Shield-tilkoblingsreferansene. Velg en forbindelse fra nedtrekksmenyen for hver referanse. Hvis det ikke finnes noen tilkobling, velger du + Opprett ny tilkobling for å åpne Power Platform Maker Portal, lag tilkoblingen, og gå deretter tilbake og velg Oppdater.
| Tilkoblingsreferanse | Koblingstype |
|---|---|
| PowerShield APIFlow | Nettinnhold |
| PowerShield BAPAPI | Nettinnhold |
| PowerShield Dataverse | Common Data Service |
| PowerShield PowerApps for Makers | Power Apps for utviklere |
Et grønt haketegn vises ved siden av hver referanse etter at en forbindelse er vellykket kartlagt.
Skyflyter
Etter at du har tildelt alle tilkoblingsreferansene, aktiverer du Power Shield-skyflytene ved å aktivere hver flyt:
| Flyt | Formål |
|---|---|
| PowerShield | Synkroniseringskoblinger | Fyller ut katalogen for koblinger og koblingshandlinger. |
| PowerShield | DLP-forespørsel – Oppdater egendefinert kobling og handlinger | Anvender nettadressemønstre og handlingsoverstyring ved DLP-godkjenning. |
Du kan aktivere skyflyter først etter at du har tildelt alle tilkoblingsreferanser. Hvis tilkoblinger mangler, vises en advarsel i denne delen.
Status for datasynkronisering
Etter at Synkroniser koblinger-flyten har kjørt, bekrefter delen for datasynkroniseringsstatus om koblingskatalogen er fylt ut:
-
Koblinger: Suksess – Tabellen
cat_connectorinneholder data. -
Koblingshandlinger: Suksess – Tabellen
cat_connectoractioninneholder data. - Venter – Data er ikke synkronisert ennå. Vent til flyten er ferdig, eller kjør den manuelt fra Power Automate.
Velg Oppdater for å sjekke datasynkroniseringsstatus på nytt når som helst.
Koblingskonfigurasjoner
Bla gjennom og administrer alle tilkoblinger synkronisert fra Power Platform-miljøet. Som standard er ikke-Microsoft-koblinger blokkert (finn ut mer i Nøkkelkonsepter). Bruk siden Koblingskonfigurasjoner til å selektivt fjerne blokkeringen. Blokkering og oppheving av endringer gjelder umiddelbart. Ingen synkronisering kreves.
Verktøylinjen gir muligheter for å vise detaljer og handlinger, blokkering, oppheving, innstilling av risikonivå, visning av blokkerte elementer og søk.
Velg en kobling for å se metadata (nøkkel, kategori, frigivelsestag, synkroniseringsdato, beskrivelse) og administrer individuelle koblingshandlinger med per handling Blokker- og Opphev blokkering-kontroller.
Spørsmålskonfigurasjoner
Administrer etterlevelsesskjemaet som vises i utviklerens veiviser (trinn 2). Settet leveres uten spørsmålsdata. Velg Få en innføring for en veiledet gjennomgang.
Grensesnittet har to faner:
- Kategorier: Inndelingsoverskrifter som grupperer spørsmål. Opprett dem med + Ny kategori (navn, visningsrekkefølge, aktiv status).
- Spørsmål: Individuelle instrukser. Konfigurer svartype (Boolean, Text, Choice, MultiselectChoice, Date), visningsrekkefølge, nødvendig flagg, verktøytips og betinget logikk (overordnet spørsmål og utløserverdi).
For Choice- og MultiselectChoice-spørsmål definerer du svaralternativer med + Nytt alternativ.
Varslingsinnstillinger
Konfigurer levering av e-postvarsler.
| Innstilling | Description | Obligatorisk |
|---|---|---|
| Avsenderens e-postadresse | Kø eller brukerpostkasse med serversidesynkronisering aktivert. | Ja |
| Administratordistribusjonsliste | Distribusjonsliste eller delt postkasse for administratorvarsler. | Nei |
| PowerShield App-nettadresse | Full appnettadresse for dype koblinger i e-poster. | Nei |
| Varslinger aktivert | Aktiver eller deaktiver alle e-postvarsler. | Nei |
Viktig!
Hvis du ikke konfigurerer avsenderens e-postadresse, mislykkes alle e-postvarsler i bakgrunnen. Sørg for at serversidesynkronisering er aktivert for avsenderpostboksen i Exchange Online.
Se gjennom en forespørsel
Administratordetaljvisningen har følgende faner:
- Sammendrag: Fullstendige forespørselsdetaljer (samme som utviklervisningen).
- Oppfyllelse: Detaljer om datapolicy og oppfyllelsesstatus per miljø.
- Kommentarer: Diskusjonstråd med utvikleren.
- Aktivitet: Oppfyllelsesrevisjonslogg.
- Varsler: E-postvarslingshistorikk.
Tilordne til meg
Velg Tildel til meg på en innsendt forespørsel for å flytte den til Under gjennomgang. Denne handlingen signaliserer til andre administratorer at du gjennomgår den.
Godkjenning av en forespørsel
Godkjenning bruker en totrinns veileder for forespørsler i Innsendt- eller Under gjennomgang-status.
Trinn 1 gjennomgår virkningen av datapolicyen:
Velg Godkjenn.
Dialogen viser en forhåndssjekk:
- Ingen konflikter: Grønn suksessmelding med miljø og koblingstall.
- Eksisterende policyer som er berørt: Advarsel med berørte policyer og miljøer.
- Null-miljøkonflikt: Godkjenning blokkeres inntil administratoren løser konflikten i administrasjonssenteret for Power Platform.
- Blokkerte koblinger etter innsending: Advarsel om at disse koblingene er utelukket.
Velg Neste for å fortsette.
Trinn 2 bekrefter godkjenningen:
- Se gjennom advarselen. Godkjenning skaper en umiddelbar, irreversibel datapolicy. Det er reversibelt bare gjennom administrasjonssenteret for Power Platform.
- Angi en obligatorisk administratorkommentar.
- Velg Bekreft godkjenning.
Etter godkjenning setter Power Shield automatisk status til Implementerer, løser DLP-konflikter, oppretter den avgrensede policyen og oppdaterer til Implementert (eller Policy mislyktes på feil). Godkjenning krever rollen Power Platform-administrator. Hvis godkjenning feiler med en tillatelsesfeil, kan du se Feilsøking.
Hva godkjenning gjør med datapolicyene dine
Power Shield opprettholder én datapolicy for hvert tjenestetre + miljøbeholder-par: én policy for teamets miljøer. Når du godkjenner en forespørsel, oppdaterer Power Shield den ene policyen for å samsvare de siste godkjente koblingene og handlingene.
Vurder for eksempel et markedsføringsteams tjenestetre med en markedsføringsproduksjonsmiljøbeholder. Når den første forespørselen (REQ-00001) godkjennes med SharePoint og Outlook som tillatte koblinger, oppretter Power Shield policyen med begge. Senere, hvis en ny forespørsel (REQ-00002) godkjennes for samme tjenestetre og miljøbeholder med SharePoint og Teams som tillatte koblinger, oppdaterer Power Shield samme policy: SharePoint blir værende, Teams legges til, og Outlook fjernes fordi REQ-00002 ikke inkluderte det.
Hvis en annen datapolicy i leietakeren (administrert av Power Shield eller opprettet et annet sted) allerede inkluderer et av miljøene i den nye forespørselen, fjerner Power Shield disse miljøene fra den andre policyen som en del av godkjenningen, slik at dekningen av et miljø ikke overlapper mellom to policyer. Forhåndssjekken i Godkjenn-dialogen (trinn 1) viser deg denne effekten før du bekrefter.
Avvisning av en forespørsel
- Velg Avvis på en innsendt forespørsel eller forespørsel under gjennomgang.
- Angi en obligatorisk kommentar som forklarer avslaget.
- Velg Bekreft avvisning. Utvikleren blir varslet.
Oppfyllelsesfane
Etter godkjenning viser denne fanen navnet på datapolicyen, policy-ID (med kopieringsknapper) og status for oppfyllelse per miljø.
Forespørslingsstatuslivssyklus
En forespørsel går gjennom følgende statuser:
| Status | Visningsetikett | Description | Angitt av |
|---|---|---|---|
| Utkast | Utkast | Lagret, men ikke sendt inn. | Utvikler |
| Sendt | Sendt | Venter på administrativ gjennomgang. | Utvikler |
| UnderReview | Til gjennomgang | Administrator tar eierskap. | Administrator |
| Godkjent | Godkjent | Opprettelse av datapolicyer igangsatt. | Administrator |
| Implementerer | Pågår | Datapolicy opprettes. | System |
| Implementert | Fullført | Datapolicy er opprettet. | System |
| ImplementedWithErrors | Policyen mislyktes | Opprettelse av datapolicyer støtte på feil. Se detaljer under fanen Aktivitet. | System |
| Avvist | Avvist | Administratoravvist med en kommentar. | Administrator |
| AutoRejected | Automatisk avvist | Avvist av en ekstern flyt. | System |
| Trukket tilbake | Trukket tilbake | Utvikler trakk tilbake forespørselen. | Utvikler |
Pågående begrensning
Bare én aktiv forespørsel per tjenestetre er tillatt om gangen. En ny forespørsel blokkeres hvis en eksisterende forespørsel har statusen Utkast, Innsendt, UnderReview, Godkjent, Implementerer eller AutoRejected. Terminalstatuser (Trukket tilbake, Avvist, Implementert, ImplementedWithErrors) blokkerer ikke nye forespørsler.
Referanse: Viktige Dataverse-tabeller
Alle tabeller bruker utgiverprefikset cat_.
Hovedtabeller
| Tabell | Formål |
|---|---|
cat_servicetree |
Organisatoriske grupperinger for avgrensingsforespørsler. |
cat_connector |
Koblingskatalog (synkroniseringsflyt opprettholdes). |
cat_connectoraction |
Individuelle handlinger per kobling (synkroniseringsflyt opprettholdes). |
cat_questioncategory |
Inndelingsoverskrifter for spørreskjema. |
cat_question |
Spørsmål om etterlevelse. |
cat_questionoption |
Svar på alternativer for Choice- og MultiselectChoice-spørsmål. |
Transaksjonstabeller
| Tabell | Formål |
|---|---|
cat_policyrequest |
Be om overskrift med status, begrunnelse og administratorkommentar. |
cat_policyrequestenvironment |
Miljøer per forespørsel med oppfyllelsessporing. |
cat_policyrequestconnector |
Koblinger per forespørsel med handlingsoverstyringer. |
cat_policyrequestanswer |
Svar på spørreskjemaet (uforanderlig spørsmålstekstøyeblikksbilde). |
cat_policyrequestparticipant |
Medeiere knyttet til en forespørsel. |
cat_powershieldcustomconnectorpattern |
Tilpassede koblingsnettadressemønstre per forespørsel. |
cat_powershieldpolicyrequestcomment |
Kommentarer i diskusjonstråden. |
cat_powershieldpolicyrequestlog |
Bare vedleggsbasert oppfyllelsesrevisjonslogg. |
Støttetabeller
| Tabell | Formål |
|---|---|
cat_powershieldenvironmentgroups |
Miljøbeholdere i et tjenestetre. |
cat_powershieldenvironmentgroupmembers |
Miljøer innenfor en beholder. |
cat_powershieldservicetreemembers |
Tjenestetremedlemskap. |
cat_powershieldsettings |
Konfigurasjon av nøkkelverdivarsling. |
Feilsøking
De følgende seksjonene beskriver vanlige problemer og hvordan de kan løses.
«Ingen miljøer tilgjengelige» i veiviseren
- Sørg for at du har tilgang til minst ett Power Platform-miljø som ikke er utvikler.
- Sjekk at Power Shield APIFlow-tilkoblingen er aktiv. Sjekk Innstillinger>Tilkoblingstilstand.
- Sørg for at tilkoblingsbrukeren har de nødvendige tillatelsene.
Pågående konflikt-feil ved oppretting av en forespørsel
- En annen aktiv forespørsel (Utkast, Innsendt, Under gjennomgang, Godkjent eller Implementering) finnes for samme tjenestetre.
- Vent på at forespørselen skal nå terminalstatus (Implementert, Avvist, Trukket tilbake), eller trekk den først.
Forespørsel sitter fast i Implementerer-status
- Sjekk fanen Aktivitet (bare administrator) for feildetaljer.
- Sjekk at Power Shield BAPAPI-tilkoblingen er aktiv. Sjekk Innstillinger>Tilkoblingstilstand.
- Sørg for at den godkjennende administratoren har rollen Power Platform-administrator tildelt i administrasjonssenteret for Microsoft 365. Skriveoperasjoner for datapolicyer (opprett, oppdater, slett) krever denne Microsoft Entra ID-rollen.
- Hvis oppfyllelsen mislyktes, kan statusen overføres til Policy mislyktes. Gå gjennom feildetaljer og prøv på nytt.
Opprettelse av datapolicy mislyktes: tillatelsesfeil
- Den godkjennende administratoren har ikke rollen Power Platform-administrator.
- Denne Microsoft Entra ID-rollen kreves for datapolicyer (opprett, oppdater, slett). Leseoperasjoner (liste opp eksisterende retningslinjer under godkjenningsforhåndskontrollen) lykkes uten det.
- Be IT-administratoren om å tildele rollen Power Platform-administrator i administrasjonssenteret for Microsoft 365.
- Etter at rollen er tildelt, åpner du den mislykkede forespørselen og velger Prøv DLP-opprettelse på nytt for å kjøre oppfyllelse på nytt.
Kan ikke se innstillingssenteret eller administratorkonfigurasjonssidene
- Krever CSK – Administrator-sikkerhetsrollen. Kontakt Dataverse-administratoren.
Koblingsikoner lastes ikke inn
- Ikoner lastes inn fra eksterne nettadresser. Sikkerhetspolicyen for innhold for Power Apps kan blokkere noen kilder. Et reserveikon vises. Funksjonaliteten påvirkes ikke.
Ingen koblinger tilgjengelige i veiviser trinn 3
- Ikke-Microsoft-koblinger er blokkert som standard. Be administratoren om å fjerne blokkeringen av koblinger ved å bruke Innstillingssenter>Koblingskonfigurasjoner.
- Sørg for at PowerShield | Synkroniser koblinger-flyten har kjørt minst én gang. Sjekk Innstillinger>Tilkoblingstilstand for datasynkroniseringsstatus.