Miljø- og datapolicyadministrasjon

Note

Power Platform CoE Starter Kit opprettholdes ikke lenger aktivt. Kjernefunksjonene er en del av administrasjonssenteret for Power Platform.

Problemer blir ikke lenger gjennomgått eller løst. Hvis du identifiserer et potensielt sikkerhetsproblem, kan du rapportere det til Microsoft Security Response Center.

Tips

Utforsk ved hjelp av vibe-opplevelsen i Power Apps for å opprette en egendefinert løsning som administrerer forespørsler om nye miljøer og datapolicyendringer i Opprett miljøbehandlingskomponenter ved hjelp av Power Apps vibe.

Se en gjennomgang av hvordan forespørselsprosessen for miljø og datapolicy fungerer.

Beskrivelse av prosessen

Problemerklæring: Når et utviklingsprosjekt krever et nytt miljø, og ikke-administratorer er begrenset fra å opprette miljøer, kan bare administratorer konfigurere miljøet og gi brukerne tillatelse til å bruke det. Administratorer kan redusere utviklingen når etterspørselen etter miljøer er høy fordi flere trinn er involvert. Nye miljøer kan også trenge nye koblinger eller datapolicyer.

Løsning: Ikke-administratorer kan bruke prosessen som følger for å be om nye miljøer og endringer i datapolicyer for miljøene.

Arkitekturdiagram som illustrerer miljøbehandlingsprosessen.

Utviklere (ikke-administratorer) kan gjøre følgende:

  • Sende forespørsler om nye miljøer.
  • Send inn forespørsler om datapolicyer som skal brukes på miljøene deres.

Administratorer kan:

  • Klargjøre nye miljøer for utviklere ved hjelp av appen.
  • Se hvordan nye miljøer påvirkes av datapolicyer.
  • Godkjenne eller avvise forespørsler om datapolicy.

Utvikler: Be om et miljø

Utviklere (ikke-administratorer) kan be om nye miljøer som administratoren kan velge.

  1. Åpne Maker – Miljøforespørsel-appen .

  2. Velg + Ny.

  3. Velg de ønskede koblingene du trenger i det nye miljøet, i undermenyen. Velg deretter Neste.

    Skjermbilde som viser panelet For oppretting av nytt miljø der du velger koblinger.

  4. Velg brukerkontoene som trenger tilgang til miljøadministrator.

    Skjermbilde som viser panelet For oppretting av nytt miljø der du velger administratorer.

  5. Gi grunnleggende detaljer om ønsket miljø, inkludert visningsnavn, område, type og formål.

  6. Angi om miljøet kan ryddes automatisk etter en bestemt tidsperiode.

    1. Hvis ja angir du en varighet (i dager) fra rullegardinlisten som vises. Bruk dette alternativet hvis du bare trenger miljøet for et kortsiktig prosjekt.
    2. Hvis nei, slettes ikke miljøet automatisk. Bruk dette alternativet hvis du trenger å beholde miljøet i lang tid.
  7. Angi om det skal klargjøres en Dataverse-database.

    Skjermbilde som viser skjermbildet Ny forespørsel om oppretting av miljø der du oppgir miljødetaljer.

  8. Hvis du trenger en database (veksleknapp=ja), oppgir du de nødvendige språk- og valutaverdiene. Du kan eventuelt angi en sikkerhetsgruppe for å begrense tilgangen til miljøet.

    Skjermbilde som viser ruten For oppretting av nytt miljø der du velger språk- og valutainnstillinger.

  9. Velg Lagre for å sende inn skjemaet.

En e-postmelding sendes for å varsle CoE Starter Kit-administratorene om å se gjennom den nye forespørselen.

Innsendte forespørsler vises i lerretsappen.

Skjermbilde som viser ett enkelt element på siden Opprettingsforespørsler for Mitt ventende miljø.

Administrator: Godkjenne eller avslå en miljøforespørsel

Som administrator kan du vise og triage forespørsler om nye miljøer.

  1. Åpne lerretsappen kalt Administrator – miljøforespørsel.

  2. Vis ventende miljøopprettelsesforespørsler.

    Tips

    Ventende forespørsler vises som standard først. Du kan endre filteret for forespørselsstatus ved hjelp av rullegardinlisten på høyre side av båndet.

  3. Velg en forespørsel om å vise flere detaljer.

    Skjermbilde som viser ett enkelt element som venter på gjennomgang i forespørsler om oppretting av ventende miljø.

  4. Se gjennom detaljene som er forespurt for det nye miljøet:

    1. Miljøinformasjon, begrunnelse.

    2. Administratorer anmoder om det.

    3. Vis den forespurte sikkerhetsgruppen, eller legg til en hvis ingen er valgt.

    4. Koblinger.

    5. Policyer som påvirker dem.

    6. Legg til kommentarer om avgjørelsen i Notater-panelet.

      Skjermbilde som viser detaljer om miljøforespørselen.

    Note

    Et banner øverst på siden angir hvordan det nye miljøet påvirkes basert på eksisterende policyer i leieren. Konsekvensanalysen endres når policyer endres.

  5. Endre datapolicyer i tabellen Berørte policyer ved å velge de foreslåtte handlingene (hvis tilgjengelig).

    Skjermbilde som viser en policyendringshandling.

    Advarsel!

    Du kan bare legge til bestemte typer policyer (miljøer på organisasjonsnivå som ikke er typepolicyer for alle miljøer).

  6. Velg Vis og endre policyer for å se alle policyer og deres innvirkning på de forespurte koblingene. Du kan legge til eller fjerne policyer i endringslisten som du endrer ved godkjenning, ved å velge en policy og velge handlingene som vises på båndet.

    Skjermbilde som viser en liste over policyer.

  7. Velg en policy, og velg Detaljer på båndet for å vise innvirkningen på koblinger.

    Skjermbilde som viser detaljer om den valgte markedsføringspolicyen.

  8. Godkjenn eller avvis forespørselen øverst til venstre.

    Skjermbilde som viser alternativene Godkjenn eller Avvis.

Godkjent bane

Når forespørselen godkjennes, oppretter systemet miljøet med de forespurte konfigurasjonene. Brukerne får tilgang som miljøadministrator.

⏳ Utløp

Et miljø med en utløpsdato slettes automatisk etter den angitte varigheten. Advarsels-e-postmeldinger sendes til administratorene ukentlig for å minne dem på å lagre arbeid i kildekontroll eller andre steder utenfor miljøet.

Hvis ingen utløp er angitt, slettes ikke miljøet automatisk. Du må slette miljøet manuelt i administrasjonssenteret for Power Platform.

Anbefalingslogikk for datapolicy

Administratorappen bruker følgende logikk til å gi veiledning om hvordan du konfigurerer datapolicyer for å tillate forespurte koblinger.

Beslutningsmatrise: Advarselsbanner

Dette banneret vises i administratorappen når du viser detaljersiden for forespørselen.

Betingelse Ingen policyer gjelder for miljøet Eksisterende policyer gjelder for miljøet uten å inkludere det i en policys miljøliste. Miljøet legges til policyer ved godkjenning.
Opphev blokkering 🟡 Koblinger er ikke blokkert eller begrenset, men ingen policyer beskytter miljøet. Legg til miljøet i minst én policy for å forhindre tap av data. 🟢 Koblinger blokkeres ikke eller begrenses, og miljøet dekkes av minst én eksisterende policy. 🟢 Koblinger blokkeres ikke, og miljøet legges til i valgte policyer når du godkjenner forespørselen.
Blokkert -- ⛔ Koblinger som blokkeres av de opprinnelige policykonfigurasjonene. Legg til miljø i eksisterende policymiljølister, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger. ⛔ Koblinger som blokkeres av de gjeldende policykonfigurasjonene. Legg til miljø i andre policyer, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger.
Begrenset -- 🟡 Koblinger som begrenses av de opprinnelige policykonfigurasjonene. Legg til miljøer i eksisterende policyers miljølister eller endre policyer i administrasjonssenteret for Power Platform for å oppheve blokkeringen av koblinger. 🟡 Koblinger som begrenses av de gjeldende policykonfigurasjonene. Legg til miljø i andre policyer, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger.

Bruk følgende matrise for anbefalte handlinger basert på policyen og de forespurte koblingene. Vannrette kolonner viser hver policytype, og loddrette rader viser hvilken innvirkning policyen har på de forespurte koblingene basert på reglene.

Innvirkning Alle miljøer Utelat bestemte miljøer Inkludere flere miljøer
Ikke blokkert eller begrenset Ingen handling er nødvendig.

Forespurte koblinger blokkeres ikke av denne policyen. Denne policytypen dekker dette nye miljøet når det er opprettet, så ingen handling er nødvendig.
Legg til policy hvis det nye miljøet ikke dekkes. Hvis det dekkes, er det ikke nødvendig med noen handling. Forespurte koblinger blokkeres ikke av denne policyen hvis de legges til i miljølisten. Legg til i listen over policyer hvis dette miljøet legges til i en annen policyliste for «Utelat bestemte miljøer» som påvirker de forespurte koblingene.
Blokkert Oppheve blokkeringen av tillatte koblinger i policyens definisjon i administrasjonssenteret for Power Platform.

⚠FORSIKTIG! Endring av policyer som påvirker «Alle miljøer», kan potensielt ha innvirkning på alle lerretsapper og skyflyter i leieren. Bekreft innvirkningen i DLP-redigeringsverktøyet.

Hvis koblingsreglene for denne policyen ikke kan endres, kan du gjøre et unntak for dette nye miljøet ved å endre denne policyen til en typepolicy «Utelat bestemte miljøer» i administrasjonssenteret for Power Platform. Finn eller opprett en "Flere miljøer"-typepolicy som tillater de forespurte koblingene å legge til miljøet i. Kom tilbake til administratorappoppføringen for miljøforespørsler, og legg til i miljølisten over begge policyene.
Legg til i denne policyen, eller fjern blokkeringen av de blokkerte koblingene.

Hvis det ikke finnes andre policyer som dekker miljøet, kan du legge den til i en annen eksisterende eller ny policy for Flere miljøer som ikke blokkerer de forespurte koblingene.
Ikke legg til det nye miljøet i denne policyen.

Miljøet trenger bare å legges til i en typepolicy for flere miljøer hvis det ikke dekkes av andre policyer. Hvis det for eksempel ikke finnes noen «Alle miljøpolicyer» og miljøet utelates fra alle typepolicyer for «Utelat unntatt miljøer», dekker ingen policyer miljøet.

Hvis det ikke finnes noen bedre policyer å legge til dette miljøet i, kan du vurdere å oppdatere denne policyens koblingsgrupper eller opprette en ny policy i administrasjonssenteret for Power Platform.
Begrenset Plasser de begrensede koblingene i samme gruppe i policyens definisjon i administrasjonssenteret for Power Platform.

⚠FORSIKTIG! Endring av «Alle miljøer»-typepolicyer kan potensielt ha innvirkning på alle lerretsapper og skyflyter i leieren.

Hvis koblingsreglene for denne policyen ikke kan endres, kan du gjøre et unntak for dette nye miljøet ved å endre denne policyen til en typepolicy «Utelat bestemte miljøer» i administrasjonssenteret for Power Platform. Finn eller opprett en "Flere miljøer"-typepolicy som har de forespurte koblingene i samme gruppe. Kom tilbake til denne oppføringen for administrasjonsforespørsel for miljøoppretting, og legg til i miljølisten over begge policyene.
Legg til miljøet i unntakslisten for denne policyen.

Hvis du legger dette til i unntakslisten og det ikke er noen andre policyer som dekker miljøet, legger du den til i en annen policy for flere miljøer som ikke begrenser de akseptable forespurte koblingene, eller oppretter en annen policy for å dekke de mest kritiske sikkerhetskravene.

Vurder om tillatte forespurte koblinger kan være ubegrenset ved å oppdatere denne policyen i administrasjonssenteret for Power Platform.

Advarsel! Kontroller at andre miljøer som er utelatt fra denne policyen, ikke blir negativt påvirket av denne endringen.
Ikke legg til det nye miljøet i denne policyen.

Miljøet trenger bare å legges til i en typepolicy for flere miljøer hvis det utelates fra en typepolicy «Utelat unntatt miljøer», og det finnes ingen andre policyer som dekker miljøet.

Hvis ingen eksisterende policyer fungerer, bør du vurdere om det er et alternativ å oppdatere denne policyen for å inkludere de forespurte koblingene i samme gruppe. Kontroller at de andre miljøene som er inkludert i miljølisten, ikke blir negativt påvirket. Gå til administrasjonssenteret for Power Platform for å oppdatere policyregler.

Utvikler: Be om endring av en datapolicy

Beslutningstakere kan bruke systemet for endring av datapolicy for å endre policyen for hindring av datatap som brukes på miljøer der de er administrator. Hvis den godkjennes, aktiveres koblingene du trenger i miljøene du arbeider i.

  1. Åpne Maker – Miljøforespørsel-appen .

  2. Gå til forespørsler om endring av datapolicy ved hjelp av venstre navigasjon.

    Skjermbilde som viser skjermbildet Endre forespørsler om datapolicy.

  3. Velg + Ny.

  4. Velg alternativet Bruk policy for miljø i handlingsforespørselsfeltet.

  5. Velg den ønskede policyen i Policy-feltet .

  6. Bekreft om koblingene som kreves av miljøet, er i policyen ved å velge informasjonsikonet ved siden av Policy.

  7. Velg miljøet som denne policyen skal brukes på. Du kan bare velge miljøer du er administrator for.

    Hvis du ikke ser noen miljøer i rullegardinlisten, har du ikke en miljøadministratorrolle i noe miljø.

  8. Angi en årsak til forespørselen. Prosjektdetaljene og koblingene du trenger, for eksempel.

  9. Velg Lagre for å sende forespørselen.

Hvis administratoren godkjenner forespørselen, brukes policyen for miljøet.

Administrator: Godkjenne eller avslå en forespørsel om endring av datapolicy

Important

Hvis du godkjenner en forespørsel om endring av datapolicy i dette systemet, oppdateres statusen til Godkjent. Denne statusendringen utløser en flyt som automatisk bruker den valgte policyen på det angitte miljøet. Flyten fjerner også miljøet fra alle andre policyer som har et "inkluder" miljøomfang, og legger til miljøet i alle policyer med et "utelate" miljøomfang. Før du bruker verktøyet for datapolicyforespørsel, må du sørge for at denne prosessen passer med oppsettet.

Konfigurer delte policyer

Konfigurer datapolicyer i administrasjonssenteret for Power Platform.

Note

Følg våre anbefalte fremgangsmåter for å opprette en strategi for datapolicy.

Eksempelsett med delte datapolicyer som tar for seg ulike gruppenivåer:

  • Produktivitet (gjelder for alle miljøer unntatt): Denne policyen dekker standardmiljø, prøveversjonsmiljøer og alle andre miljøer som ikke dekkes av de andre miljøene. Den har de mest restriktive reglene.
  • Power User (Bruk på flere miljøer): Tilgjengelig for individuelle miljøer med litt mindre restriktive regler enn Produktivitet.
  • Pro Dev (Bruk på flere miljøer): Tilgjengelig for individuelle miljøer med tilgang til de fleste koblinger sammenlignet med Power User. Det er ment for opplærte brukere som godtar firmaets retningslinjer for datasikkerhet, som må inkludere en erkjennelse av ansvar for bruk.

Synkronisere delte policyer

Siden beslutningstakere ikke kan vise alle datapolicyer, gjør forespørselssystemet denne informasjonen synlig for dem via Dataverse. Systemet synkroniserer de angitte policyene fra Power Platform-tjenesten til en dataverstabell, og beslutningstakere kan se policyene som en administrator tillater dem å vise. Beslutningstakere kan be om å bruke disse delte policyene på miljøene sine.

Hvis du vil gjøre en delt datapolicy synlig for beslutningstakere, oppretter du policyen som en post i Dataverse.

  1. Åpne appen Administrator – Miljøforespørsel.

  2. Gå til datapolicyer i venstre navigasjonsrute.

  3. Velg policyen du vil gjøre synlig for beslutningstakere, og velg deretter alternativet Gjør synlig på båndet.

Skjermbilde som viser hvor du velger en policy for å gjøre den synlig for beslutningstakere.

Dele app og instruksjoner med utviklere

  1. Gi utviklere tilgang til lerretsappen Utvikler – Miljøforespørsel, og tildel dem sikkerhetsrollen Power Platform-utvikler-SR. Bruk en Microsoft Entra-gruppe til å gjøre tildelingen enklere.
  2. Gi brukerne instruksjoner om hvordan forespørselssystemet skal brukes.

Godkjenne eller avvise forespørsler

Når brukere har tilgang og begynner å sende forespørsler, kan administratorer se disse forespørslene i lerretsappen Administrator – Miljøforespørsel .

Skjermbilde som viser forespørsler om endring av DLP-policy i forespørselsappen for administrasjonsmiljø.

Slik viser og svarer du på forespørsler om endring av DLP-policy:

  1. Åpne appen Administrator – Miljøforespørsel.

  2. Gå til policyendringsforespørsler ved hjelp av venstre navigasjonsrute.

  3. Vis listen over forespørsler. Du kan filtrere forespørselen etter status ved hjelp av statusfilteret på høyre side av båndet.

    Skjermbilde som viser filteralternativene for å vise listen over forespørsler.

  4. Hvis du vil vise forespørselen mer detaljert, velger du en av forespørslene og velger Detaljer-handlingen på båndet.

  5. Hvis du vil godkjenne eller avslå en forespørsel, filtrerer du statusen til Venter og velger en av forespørslene. Bare forespørsler med ventende status kan besvares i appen.

  6. Velg å «godkjenne» eller «avvise» den valgte forespørselen ved hjelp av handlingene på båndet.

    • Hvis du godkjenner en forespørsel, oppdaterer appen statusen til «Godkjent». Denne oppdateringen utløser en flyt som automatisk bruker den valgte policyen på det angitte miljøet. Flyten fjerner også miljøet fra alle andre policyer som har et "inkluder" miljøomfang og legger til miljøet i alle policyer med et "utelate" miljøomfang. Kontroller at denne virkemåten passer med firmaets sikkerhetskrav før du fortsetter. Når automatiseringen fullføres, settes forespørselsstatusen til «Oppfylt» og posten deaktiveres.

    • Hvis du avviser forespørselen, angir appen statusen «Avvist» og deaktiverer posten.

Opprett miljøbehandlingskomponenter ved hjelp av Power Apps vibe

Du kan opprette dine egne egendefinerte løsninger ved hjelp av vibe-opplevelsen i Power Apps. Du kan for eksempel bruke denne eksempelledeteksten til å opprette en app som standardiserer hvordan beslutningstakere ber om nye miljøer og datapolicyendringer og hvordan administratorer gjennomgår og godkjenner dem. Tilpass ledeteksten slik at den passer til organisasjonens spesifikke behov og prosesser.

Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View: 
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
   Show a multi-step form where makers can:
   - Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
   - Choose one or more environment administrators from a people picker
   - Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
   - Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
   - Choose whether to provision a Dataverse database 
     - If yes, select language, currency, and optionally a security group to restrict access
   - Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
   Allow makers to request that an existing data policy be applied to one of their environments:
   - Select a data policy from a list (only policies marked visible by an admin)
   - Select a target environment (only environments where the maker is an admin)
   - Enter a business justification
   - Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.

Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
    Default view is a list of all pending environment creation requests, filterable by status
    When a request is selected, open a detail panel showing: 
    - All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
    - A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
    - A notes field for the admin to add comments
   Actions include Approve or Reject:
    - Approve creates the environment, grants admin access, and sets expiration if configured
    - Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
   List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
   Selecting a request opens details showing policy name, target environment, and the maker's justification
   Actions include Approve or Reject 
   - Approve applies the selected policy to the environment and marks the request as Fulfilled once complete

Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)

Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive