Dele en skyflyt

Del en skyflyt med andre i organisasjonen og gjestebrukere, slik at de også kan dra nytte av automatiseringen du opprettet. Det er tre hovedmåter å dele en skyflyt på i Power Automate:

  • Legge til en eier i en skyflyt.
  • Del en skyflyt med tilgangsrettigheter bare til kjøring.
  • Del en kopi av en skyflyt.

Forutsetninger

  • Du må ha en Power Automate-lisens (unntatt gratislisensen) eller en lisens med tilgang (Office 365, Dynamics 365 Enterprise-planer, Dynamics 365 Professional-planer, Dynamics 365 Team Member, Power Apps (lerretsapper og modelldrevne apper), Per app-planer, Power Apps per app-plan, Power Apps Plan 1 (fritatt), Power Apps Plan 2 (fritatt), Windows-lisenser) for å dele en skyflyt.
  • Du må være oppretteren eller eieren for å legge til eller fjerne eiere fra en skyflyt.

Om innebygde og andre tilkoblinger

Tilkoblinger som brukes i en skyflyt kan deles i disse to kategoriene:

  • Innebygd: Disse koblingene brukes i flytprosessen.
  • Annet: Disse tilkoblingene er definert for en skyflyt, men brukes ikke i den.

Hvis du slutter å bruke en tilkobling i en skyflyt, vises denne tilkoblingen i listen Andre tilkoblinger, der den forblir til en eier tar den med i flyten på nytt. Følg fremgangsmåten i Endre en tilkobling senere i denne artikkelen hvis du vil gjøre endringer i innebygde tilkoblinger.

Listen over koblinger vises under listen over eiere i egenskapene til en skyflyt.

Legge til en eier i en skyflyt

Den vanligste måten å dele en skyflyt på, er ved å legge til en eier. Enhver eier av en skyflyt kan utføre disse handlingene:

  • Vise kjøringsloggen.
  • Administrere flytegenskaper (for eksempel starte eller stoppe flyten, legge til eiere eller oppdatere legitimasjonen for en tilkobling).
  • Redigere definisjonen for flyten (for eksempel legge til eller fjerne en handling eller betingelse).
  • Legg til eller fjern andre eiere (men ikke oppretteren av flyten), inkludert gjestebrukere.
  • Slette flyten.

Hvis du er utvikleren eller eieren av en skyflyt, kan du finne den oppført i Teamflyter-fanen i Power Automate.

Notat

Du kan bare bruke delte tilkoblinger i flyten der du opprettet dem.

Eiere kan bruke tjenester i en skyflyt, men de kan ikke endre legitimasjonen for en tilkobling en annen eier har opprettet.

Slik legger du til flere eiere i en skyflyt:

  1. Logg på Power Automate, og velg deretter Mine flyter.

  2. Velg flyten du vil dele, velg den vertikale ellipsen (⋮), og velg deretter Del.

  3. Skriv inn navnet, e-postadressen eller gruppenavnet for personen eller gruppen du vil legge til som eier:

    Brukeren eller gruppen du valgte, blir eier av flyten.

Du opprettet teamflyten.

Legge til en liste som medeier

Du kan legge til SharePoint-lister som medeiere av en skyflyt, slik at alle som har redigeringstilgang til listen, automatisk får redigeringstilgang til flyten. Etter at du har delt flyten, kan du distribuere en lenke til den. Mer informasjon: Opplæring: Opprette og konfigurere en SharePoint list.

Bruk en liste når flyten er koblet til SharePoint, og bruk en gruppe i alle andre tilfeller.

Viktig

  • SharePoint-brukere må ha Rediger-tillatelsen eller være medlem av Medlemmer- eller Eiere-gruppen for å kunne kjøre flyter i SharePoint.
  • Det å legge til en liste som medeier er ikke tilgjengelig i GCC High- og DoD-leiere.

Fjerne en eier

Når du fjerner en eier med legitimasjon som brukes til å få tilgang til Power Automate tjenester, oppdaterer du legitimasjonen for disse tilkoblingene slik at flyten fortsetter å kjøre riktig. Finn ut mer i Endre en tilkobling.

  1. Velg Rediger i Eiere-delen på siden flytdetaljer.

  2. Velg Slett (papirkurven) for eieren du vil fjerne.

  3. Velg Fjern i bekreftelsesdialogboksen.

Brukeren eller gruppen du fjernet, er ikke lenger oppført som eier av flyten.

Endre en tilkobling

Du må kanskje endre eieren av en tilkobling i en skyflyt hvis du fjerner den eksisterende eieren, eller hvis du vil bruke en annen konto til å logge på en handling eller utløser.

  1. Gå til flyten du vil endre.

  2. Velg Rediger.

  3. Velg ellipsen (...) i trinnet der du vil redigere tilkoblingen.

  4. Hvis du allerede har en tilkobling, velger du den. Hvis ikke, velger du Legg til ny tilkobling for å opprette en ny tilkobling, og deretter velger du Logg på for å opprette den nye tilkoblingen.

Dele en skyflyt med tilgangsrettigheter bare til kjøring

Øyeblikkelige flyter (det vil si flyter som bruker en manuell utløser, for eksempel en knapp eller et element som velges), kan deles ved hjelp av tillatelse til bare kjøring. Alle brukere du legger til som en run-only-bruker, har ikke tilgang til å redigere eller endre flyten på noen måte. De har bare tillatelse til å utløse flyten.

Slik legger du til en bruker med bare kjøringstilgang:

  1. På siden med flytdetaljer, i delen for Brukere som bare kan kjøre, velger du Rediger.

  2. Administrer kjøretilgang-panelet angir du brukerne og gruppene du bare vil gi kjøringstilgang til.

  3. Som eier kan du angi om brukerne med Bare kjør-tilgang må oppgi sine egne tilkoblinger, eller du kan velge å bruke en tilkobling som allerede er definert i flyten.

    Skjermbilde av administrerte tilkoblinger.

Brukeren eller gruppen har nå tilgang til å kjøre flyten.

Slik fjerner du en bruker med bare kjøringstilgang:

  1. På siden for flytdetaljer velger du Rediger i delen Brukere som bare kan kjøre.

  2. I Administrer tillatelser for bare kjøring-panelet velger du Slett (papirkurven)ved siden av brukeren som du vil fjerne, og velger deretter Lagre.

Brukeren eller gruppen har ikke lenger tilgang til å kjøre denne flyten.

Send en kopi av en skyflyt

Du kan sende en kopi av en skyflyt til en annen bruker, som deretter kan bruke definisjonen av flyten som mal. Denne metoden gir deg mulighet til å dele den generelle strukturen i en skyflyt uten å dele noen tilkoblinger. Mottakeren kan endre flyten uavhengig av deg, slik at de kan få den til å passe deres behov.

Notat

Sending av en kopi oppretter en uavhengig forekomst av flyten for mottakeren. Du kan ikke tilbakekalle tilgang til flyten etter at du har delt den.

Sende en kopi av en skyflyt

  1. Velg Send en kopi på kommandolinjen for siden flytdetaljer.

  2. Send en kopi-panelet kan du redigere navnet på og beskrivelsen av flyten du vil dele, og angi hvilke brukere du vil dele den med.

    Skjermbilde av «Send en kopi»-detaljer.

  3. Mottakere mottar en e-postmelding om at du delte en skyflytmal med dem, og deretter kan de opprette sin egen forekomst av flyten.

Anbefalte fremgangsmåter for administrasjon av delte skyflytprosesser

For å unngå feilaktig deling og redusere arbeidet med overholdelse bør administratorer implementere anbefalte fremgangsmåter. Her er noen viktige anbefalinger for å administrere delte flyter på en sikker og effektiv måte.

Bruk sikkerhetsroller til å segmentere plikter

Gi rollen Miljøoppretter bare til brukere som virkelig trenger å opprette eller redigere flyter i dette miljøet. Sluttbrukere som bare kjører arbeidsflyter, bør forbli basisbrukere. Dette prinsippet begrenser hvem som kan dele eller endre flyter. Hvis du for eksempel har en gruppe brukere som bare utløser flyter, men ikke skal lage nye, lar du være å gi dem rettigheter som utviklere. Når du beholder Bare kjør-brukere som grunnleggende miljømedlemmer, eller bruker Bare kjør-deling uten nivåheving, forhindrer du at de bygger eller importerer uautoriserte flyter. Denne segmenteringen skaper en klar grense: utviklere utformer, andre bruker. Hvis et miljø ikke har noen sikkerhetsgruppe (åpen for alle), kan du fortsatt kontrollere oppretterrettigheter gjennom roller. Du kan angi en beslutningstakere Azure AD-gruppe og skripttilordning av Miljøoppretter-rollen bare til gruppens medlemmer. På denne måten, selv om alle befinner seg i miljøet, kan bare godkjente utviklere dele eller eie flyter. Denne tilnærmingen reduserer utilsiktede eksterne aksjer.

Bruk Bare kjør-tilgang i stedet for medeierskap

Når en flyt må brukes av mange personer, særlig utenfor kjerneteamet, er det best at du gir dem Bare kjør-tilgang i stedet for å gjøre dem til medeiere. Brukere med bare kjøringstilgang kan kjøre flyten manuelt eller via koblinger som Knapp, SharePoint og andre, uten å se eller endre flytens utforming. La oss for eksempel si at en avdeling bygger en flyt kalt Utgiftsgodkjenning som ledere i andre avdelinger kan utløse. I stedet for å legge til 10 ledere som medeiere, som krysser grensene mellom miljøer og fører til styringsproblemer, kan du dele flyten eller utløseren med dem som Bare kjør-brukere. De kan kjøre den via en knapp i Teams eller en delt kobling, men kan ikke redigere eller vise flyten i Power Automate. Denne tilnærmingen beskytter flyten og begrenser full kontroll til oppretterne. Det forenkler også samsvar. Disse lederne trenger ikke Miljøoppretter-tilgang, bare kjøretillatelse. Oppsummert skal du bare utpeke medeiere når det er behov for samarbeidende redigering. I alle andre tilfeller, bruk kun kjøring eller andre indirekte metoder for samhandling, for eksempel å bygge inn flyten i en app eller bruke Power Apps til å kalle flyten.

Håndhev policyer for hindring av datatap

DLP-policyer hindrer ikke deling av flyter direkte, men de reduserer risikoen hvis flyter deles i stor utstrekning. Når du klassifiserer koblinger som Forretning og Ikke-forretning og oppretter regler for hindring av datatap, forhindrer du at flyter (også de som deles mye) bruker koblinger som kan eksfiltrere data. Hvis en ekstern bruker på en eller annen måte får tilgang til å kjøre en flyt, sørger en streng DLP-policy for at flyten ikke plutselig kan sende data til en uautorisert tjeneste, for eksempel en kobling til sosiale medier eller personlig skylagring. Hvis du mistenker at noen flyter kan deles eksternt, må du også forby egendefinerte koblinger eller HTTP-koblinger i visse miljøer med mindre det er nødvendig. Denne begrensningen reduserer hva en ekstern person kan gjøre hvis de hadde redigeringstilgang. I hovedsak fungerer DLP som et sikkerhetsnett. Selv om delingsgrenser strekkes, forblir flytens egenskaper innenfor akseptable grenser. Det er en anbefalt fremgangsmåte å se gjennom DLP-policyer når du utvider tilgangen til flyter.

Etablere regelmessig revisjon og overvåking

Gjør det til en rutine å gjennomgå flytdeling og eierskap. Du kan for eksempel utføre månedlige eller kvartalsvise revisjoner av flyter i hvert produksjonsmiljø. Bruk PowerShell-tilnærmingen i Identifiser flyter som deles med brukere utenfor miljøet til å generere en gjeldende liste over alle flyter og eiere. Identifiser avvik, for eksempel flyter med eiere utenfor forventede team eller eventuelle nye gjesteeiere. Du kan automatisere deler av denne prosessen. En administrator kan for eksempel konfigurere et planlagt PowerShell-skript eller en flyt ved hjelp av koblingen Power Platform for Admins for å samle inn delingsdata og sende en rapport via e-post. Microsofts dokumentasjon oppfordrer til periodiske rettighetsgjennomganger. Sørg for at de samsvarer med gjeldende forretningsbehov, og fjern tilgangen for brukere som ikke lenger trenger den. Hvis Terry for eksempel var en ekstern medeier for et spesielt prosjekt og dette prosjektet er avsluttet, registrerer du dette i neste sporing av endringer, og rydder opp.

Tips

Analysen i administrasjonssenteret for Power Platform og instrumentbordet i startpakken for Power Platform Center of Excellence kan vise trender, for eksempel hvor mange flyter hver bruker kjører, eller hvor mange flyter hvert miljø har. Bruk disse til å finne ut om en bestemt flyt brukes mye av uventede brukere. Dette funnet angir en mulig uadministrert deling.

vanlige spørsmål

Administrer flyter når brukeren som opprettet en delt flyt, forlater organisasjonen

Hvis den delte flyten fremdeles har en aktiv eier, fortsetter flyten å kjøre.

Notat

Hvis flyten bruker aktive eller innebygde tilkoblinger som hører til brukeren som forlot organisasjonen, kan disse spesifikke handlingene mislykkes. Hvis du vil løse dette problemet, følger du fremgangsmåten i Endre en tilkobling tidligere i denne artikkelen for å oppdatere legitimasjonen.

Hvis det ikke finnes noen aktiv eier for en flyt, bør du endre eier. Hvis du vil endre eieren av en flyt, lager du en kopi av flyten og lar den tilsiktede eieren opprette flyten fra kopien.

Endre eieren av en løsningsbevisst nettskyflyt

Rediger detaljene for å endre eierskapet av en løsningsavhengig skyflyt.

Endre eieren av en skyflyt som ikke er løsningsavhengig

Hvis du vil endre eierskapet til en skyflyt som ikke er løsningsavhengig, må du opprette en ny flyt via eksport/import, Lagre som eller Send en kopi. Endring av eierskap på stedet for skyflyter som ikke er løsningsavhengige, er ikke tilgjengelig fordi eieren er en del av flytidentiteten.

Del eierskapet for en løsningsbasert skyflyt med en bruker som ikke er i Dataverse

Når du deler eierskapet til en løsningsavhengig skyflyt med en bruker som ikke er i Datavers, legges brukeren automatisk til i Dataverse for å forenkle deling. I et standardmiljø har Microsoft Entra ID brukere EnvironmentMaker-rollen. Microsoft Entra-brukere og -grupper i et miljø som ikke er standard, legges til i Dataverse, men de får ikke tilordnet rollen EnvironmentMaker automatisk. Det kan derfor hende at de bare kan kjøre flyten til en administrator tilordner dem en rolle. Hvis brukeren ikke har en passende rolle, får vedkommende en detaljert feilmelding.

Kan brukeren som kjører flyten, gi tilkoblinger?

Ja. Når du konfigurerer en tilkobling som leveres av run-only-brukeren, gir brukeren som kjører (eller aktiverer) flyten denne tilkoblingen.

Kan en annen bruker bruke en tilkobling som leveres av den kjørende brukeren?

Nei. Når du konfigurerer en tilkobling som leveres av run-only-brukeren, gir brukeren som kjører (eller «aktiverer») flyten denne tilkoblingen. Alle brukere av flyten bruker innebygde tilkoblinger, men bare brukeren som gir dem, bruker tilkoblinger som leveres av en bruker som bare kjører. Når flyten kobles til en tjeneste via en koblingsapp, lar tilkoblingene Levert av bruker som bare kjører flyten fungere som brukeren som bare kjører flyten, og få tilgang til dataene som denne brukeren har tilgang til. Hvis du eksporterer flyten, har tilkoblingene for «Kun kjøring»-brukerRuntimeSource-verdien invoker.