Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Note
Power Platform CoE Starter Kit opprettholdes ikke lenger aktivt. Kjernefunksjonene er en del av administrasjonssenteret for Power Platform.
Problemer blir ikke lenger gjennomgått eller løst. Hvis du identifiserer et potensielt sikkerhetsproblem, kan du rapportere det til Microsoft Security Response Center.
Tips
Utforsk ved hjelp av vibe-opplevelsen i Power Apps for å opprette en egendefinert løsning som administrerer forespørsler om nye miljøer og datapolicyendringer i Opprett miljøbehandlingskomponenter ved hjelp av Power Apps vibe.
Se en gjennomgang av hvordan forespørselsprosessen for miljø og datapolicy fungerer.
Beskrivelse av prosessen
Problemerklæring: Når et utviklingsprosjekt krever et nytt miljø, og ikke-administratorer er begrenset fra å opprette miljøer, kan bare administratorer konfigurere miljøet og gi brukerne tillatelse til å bruke det. Administratorer kan redusere utviklingen når etterspørselen etter miljøer er høy fordi flere trinn er involvert. Nye miljøer kan også trenge nye koblinger eller datapolicyer.
Løsning: Ikke-administratorer kan bruke prosessen som følger for å be om nye miljøer og endringer i datapolicyer for miljøene.
Utviklere (ikke-administratorer) kan gjøre følgende:
- Sende forespørsler om nye miljøer.
- Send inn forespørsler om datapolicyer som skal brukes på miljøene deres.
Administratorer kan:
- Klargjøre nye miljøer for utviklere ved hjelp av appen.
- Se hvordan nye miljøer påvirkes av datapolicyer.
- Godkjenne eller avvise forespørsler om datapolicy.
Utvikler: Be om et miljø
Utviklere (ikke-administratorer) kan be om nye miljøer som administratoren kan velge.
Åpne Maker – Miljøforespørsel-appen .
Velg + Ny.
Velg de ønskede koblingene du trenger i det nye miljøet, i undermenyen. Velg deretter Neste.
Velg brukerkontoene som trenger tilgang til miljøadministrator.
Gi grunnleggende detaljer om ønsket miljø, inkludert visningsnavn, område, type og formål.
Angi om miljøet kan ryddes automatisk etter en bestemt tidsperiode.
- Hvis ja angir du en varighet (i dager) fra rullegardinlisten som vises. Bruk dette alternativet hvis du bare trenger miljøet for et kortsiktig prosjekt.
- Hvis nei, slettes ikke miljøet automatisk. Bruk dette alternativet hvis du trenger å beholde miljøet i lang tid.
Angi om det skal klargjøres en Dataverse-database.
Hvis du trenger en database (veksleknapp=ja), oppgir du de nødvendige språk- og valutaverdiene. Du kan eventuelt angi en sikkerhetsgruppe for å begrense tilgangen til miljøet.
Velg Lagre for å sende inn skjemaet.
En e-postmelding sendes for å varsle CoE Starter Kit-administratorene om å se gjennom den nye forespørselen.
Innsendte forespørsler vises i lerretsappen.
Administrator: Godkjenne eller avslå en miljøforespørsel
Som administrator kan du vise og triage forespørsler om nye miljøer.
Åpne lerretsappen kalt Administrator – miljøforespørsel.
Vis ventende miljøopprettelsesforespørsler.
Tips
Ventende forespørsler vises som standard først. Du kan endre filteret for forespørselsstatus ved hjelp av rullegardinlisten på høyre side av båndet.
Velg en forespørsel om å vise flere detaljer.
Se gjennom detaljene som er forespurt for det nye miljøet:
Miljøinformasjon, begrunnelse.
Administratorer anmoder om det.
Vis den forespurte sikkerhetsgruppen, eller legg til en hvis ingen er valgt.
Koblinger.
Policyer som påvirker dem.
Legg til kommentarer om avgjørelsen i Notater-panelet.
Note
Et banner øverst på siden angir hvordan det nye miljøet påvirkes basert på eksisterende policyer i leieren. Konsekvensanalysen endres når policyer endres.
Endre datapolicyer i tabellen Berørte policyer ved å velge de foreslåtte handlingene (hvis tilgjengelig).
Advarsel!
Du kan bare legge til bestemte typer policyer (miljøer på organisasjonsnivå som ikke er typepolicyer for alle miljøer).
Velg Vis og endre policyer for å se alle policyer og deres innvirkning på de forespurte koblingene. Du kan legge til eller fjerne policyer i endringslisten som du endrer ved godkjenning, ved å velge en policy og velge handlingene som vises på båndet.
Velg en policy, og velg Detaljer på båndet for å vise innvirkningen på koblinger.
Godkjenn eller avvis forespørselen øverst til venstre.
Godkjent bane
Når forespørselen godkjennes, oppretter systemet miljøet med de forespurte konfigurasjonene. Brukerne får tilgang som miljøadministrator.
⏳ Utløp
Et miljø med en utløpsdato slettes automatisk etter den angitte varigheten. Advarsels-e-postmeldinger sendes til administratorene ukentlig for å minne dem på å lagre arbeid i kildekontroll eller andre steder utenfor miljøet.
Hvis ingen utløp er angitt, slettes ikke miljøet automatisk. Du må slette miljøet manuelt i administrasjonssenteret for Power Platform.
Anbefalingslogikk for datapolicy
Administratorappen bruker følgende logikk til å gi veiledning om hvordan du konfigurerer datapolicyer for å tillate forespurte koblinger.
Beslutningsmatrise: Advarselsbanner
Dette banneret vises i administratorappen når du viser detaljersiden for forespørselen.
| Betingelse | Ingen policyer gjelder for miljøet | Eksisterende policyer gjelder for miljøet uten å inkludere det i en policys miljøliste. | Miljøet legges til policyer ved godkjenning. |
|---|---|---|---|
| Opphev blokkering | 🟡 Koblinger er ikke blokkert eller begrenset, men ingen policyer beskytter miljøet. Legg til miljøet i minst én policy for å forhindre tap av data. | 🟢 Koblinger blokkeres ikke eller begrenses, og miljøet dekkes av minst én eksisterende policy. | 🟢 Koblinger blokkeres ikke, og miljøet legges til i valgte policyer når du godkjenner forespørselen. |
| Blokkert | -- | ⛔ Koblinger som blokkeres av de opprinnelige policykonfigurasjonene. Legg til miljø i eksisterende policymiljølister, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger. | ⛔ Koblinger som blokkeres av de gjeldende policykonfigurasjonene. Legg til miljø i andre policyer, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger. |
| Begrenset | -- | 🟡 Koblinger som begrenses av de opprinnelige policykonfigurasjonene. Legg til miljøer i eksisterende policyers miljølister eller endre policyer i administrasjonssenteret for Power Platform for å oppheve blokkeringen av koblinger. | 🟡 Koblinger som begrenses av de gjeldende policykonfigurasjonene. Legg til miljø i andre policyer, eller endre policyer i administrasjonssenteret for Power Platform for å fjerne blokkering av koblinger. |
Beslutningsmatrise: Anbefalte handlinger på policynivå
Bruk følgende matrise for anbefalte handlinger basert på policyen og de forespurte koblingene. Vannrette kolonner viser hver policytype, og loddrette rader viser hvilken innvirkning policyen har på de forespurte koblingene basert på reglene.
| Innvirkning | Alle miljøer | Utelat bestemte miljøer | Inkludere flere miljøer |
|---|---|---|---|
| Ikke blokkert eller begrenset | Ingen handling er nødvendig. Forespurte koblinger blokkeres ikke av denne policyen. Denne policytypen dekker dette nye miljøet når det er opprettet, så ingen handling er nødvendig. |
Legg til policy hvis det nye miljøet ikke dekkes. Hvis det dekkes, er det ikke nødvendig med noen handling. | Forespurte koblinger blokkeres ikke av denne policyen hvis de legges til i miljølisten. Legg til i listen over policyer hvis dette miljøet legges til i en annen policyliste for «Utelat bestemte miljøer» som påvirker de forespurte koblingene. |
| Blokkert | Oppheve blokkeringen av tillatte koblinger i policyens definisjon i administrasjonssenteret for Power Platform. ⚠FORSIKTIG! Endring av policyer som påvirker «Alle miljøer», kan potensielt ha innvirkning på alle lerretsapper og skyflyter i leieren. Bekreft innvirkningen i DLP-redigeringsverktøyet. Hvis koblingsreglene for denne policyen ikke kan endres, kan du gjøre et unntak for dette nye miljøet ved å endre denne policyen til en typepolicy «Utelat bestemte miljøer» i administrasjonssenteret for Power Platform. Finn eller opprett en "Flere miljøer"-typepolicy som tillater de forespurte koblingene å legge til miljøet i. Kom tilbake til administratorappoppføringen for miljøforespørsler, og legg til i miljølisten over begge policyene. |
Legg til i denne policyen, eller fjern blokkeringen av de blokkerte koblingene. Hvis det ikke finnes andre policyer som dekker miljøet, kan du legge den til i en annen eksisterende eller ny policy for Flere miljøer som ikke blokkerer de forespurte koblingene. |
Ikke legg til det nye miljøet i denne policyen. Miljøet trenger bare å legges til i en typepolicy for flere miljøer hvis det ikke dekkes av andre policyer. Hvis det for eksempel ikke finnes noen «Alle miljøpolicyer» og miljøet utelates fra alle typepolicyer for «Utelat unntatt miljøer», dekker ingen policyer miljøet. Hvis det ikke finnes noen bedre policyer å legge til dette miljøet i, kan du vurdere å oppdatere denne policyens koblingsgrupper eller opprette en ny policy i administrasjonssenteret for Power Platform. |
| Begrenset | Plasser de begrensede koblingene i samme gruppe i policyens definisjon i administrasjonssenteret for Power Platform. ⚠FORSIKTIG! Endring av «Alle miljøer»-typepolicyer kan potensielt ha innvirkning på alle lerretsapper og skyflyter i leieren. Hvis koblingsreglene for denne policyen ikke kan endres, kan du gjøre et unntak for dette nye miljøet ved å endre denne policyen til en typepolicy «Utelat bestemte miljøer» i administrasjonssenteret for Power Platform. Finn eller opprett en "Flere miljøer"-typepolicy som har de forespurte koblingene i samme gruppe. Kom tilbake til denne oppføringen for administrasjonsforespørsel for miljøoppretting, og legg til i miljølisten over begge policyene. |
Legg til miljøet i unntakslisten for denne policyen. Hvis du legger dette til i unntakslisten og det ikke er noen andre policyer som dekker miljøet, legger du den til i en annen policy for flere miljøer som ikke begrenser de akseptable forespurte koblingene, eller oppretter en annen policy for å dekke de mest kritiske sikkerhetskravene. Vurder om tillatte forespurte koblinger kan være ubegrenset ved å oppdatere denne policyen i administrasjonssenteret for Power Platform. Advarsel! Kontroller at andre miljøer som er utelatt fra denne policyen, ikke blir negativt påvirket av denne endringen. |
Ikke legg til det nye miljøet i denne policyen. Miljøet trenger bare å legges til i en typepolicy for flere miljøer hvis det utelates fra en typepolicy «Utelat unntatt miljøer», og det finnes ingen andre policyer som dekker miljøet. Hvis ingen eksisterende policyer fungerer, bør du vurdere om det er et alternativ å oppdatere denne policyen for å inkludere de forespurte koblingene i samme gruppe. Kontroller at de andre miljøene som er inkludert i miljølisten, ikke blir negativt påvirket. Gå til administrasjonssenteret for Power Platform for å oppdatere policyregler. |
Utvikler: Be om endring av en datapolicy
Beslutningstakere kan bruke systemet for endring av datapolicy for å endre policyen for hindring av datatap som brukes på miljøer der de er administrator. Hvis den godkjennes, aktiveres koblingene du trenger i miljøene du arbeider i.
Åpne Maker – Miljøforespørsel-appen .
Gå til forespørsler om endring av datapolicy ved hjelp av venstre navigasjon.
Velg + Ny.
Velg alternativet Bruk policy for miljø i handlingsforespørselsfeltet.
Velg den ønskede policyen i Policy-feltet .
Bekreft om koblingene som kreves av miljøet, er i policyen ved å velge informasjonsikonet ved siden av Policy.
Velg miljøet som denne policyen skal brukes på. Du kan bare velge miljøer du er administrator for.
Hvis du ikke ser noen miljøer i rullegardinlisten, har du ikke en miljøadministratorrolle i noe miljø.
Angi en årsak til forespørselen. Prosjektdetaljene og koblingene du trenger, for eksempel.
Velg Lagre for å sende forespørselen.
Hvis administratoren godkjenner forespørselen, brukes policyen for miljøet.
Administrator: Godkjenne eller avslå en forespørsel om endring av datapolicy
Important
Hvis du godkjenner en forespørsel om endring av datapolicy i dette systemet, oppdateres statusen til Godkjent. Denne statusendringen utløser en flyt som automatisk bruker den valgte policyen på det angitte miljøet. Flyten fjerner også miljøet fra alle andre policyer som har et "inkluder" miljøomfang, og legger til miljøet i alle policyer med et "utelate" miljøomfang. Før du bruker verktøyet for datapolicyforespørsel, må du sørge for at denne prosessen passer med oppsettet.
Konfigurer delte policyer
Konfigurer datapolicyer i administrasjonssenteret for Power Platform.
Note
Følg våre anbefalte fremgangsmåter for å opprette en strategi for datapolicy.
Eksempelsett med delte datapolicyer som tar for seg ulike gruppenivåer:
- Produktivitet (gjelder for alle miljøer unntatt): Denne policyen dekker standardmiljø, prøveversjonsmiljøer og alle andre miljøer som ikke dekkes av de andre miljøene. Den har de mest restriktive reglene.
- Power User (Bruk på flere miljøer): Tilgjengelig for individuelle miljøer med litt mindre restriktive regler enn Produktivitet.
- Pro Dev (Bruk på flere miljøer): Tilgjengelig for individuelle miljøer med tilgang til de fleste koblinger sammenlignet med Power User. Det er ment for opplærte brukere som godtar firmaets retningslinjer for datasikkerhet, som må inkludere en erkjennelse av ansvar for bruk.
Synkronisere delte policyer
Siden beslutningstakere ikke kan vise alle datapolicyer, gjør forespørselssystemet denne informasjonen synlig for dem via Dataverse. Systemet synkroniserer de angitte policyene fra Power Platform-tjenesten til en dataverstabell, og beslutningstakere kan se policyene som en administrator tillater dem å vise. Beslutningstakere kan be om å bruke disse delte policyene på miljøene sine.
Hvis du vil gjøre en delt datapolicy synlig for beslutningstakere, oppretter du policyen som en post i Dataverse.
Åpne appen Administrator – Miljøforespørsel.
Gå til datapolicyer i venstre navigasjonsrute.
Velg policyen du vil gjøre synlig for beslutningstakere, og velg deretter alternativet Gjør synlig på båndet.
Dele app og instruksjoner med utviklere
- Gi utviklere tilgang til lerretsappen Utvikler – Miljøforespørsel, og tildel dem sikkerhetsrollen Power Platform-utvikler-SR. Bruk en Microsoft Entra-gruppe til å gjøre tildelingen enklere.
- Gi brukerne instruksjoner om hvordan forespørselssystemet skal brukes.
Godkjenne eller avvise forespørsler
Når brukere har tilgang og begynner å sende forespørsler, kan administratorer se disse forespørslene i lerretsappen Administrator – Miljøforespørsel .
Slik viser og svarer du på forespørsler om endring av DLP-policy:
Åpne appen Administrator – Miljøforespørsel.
Gå til policyendringsforespørsler ved hjelp av venstre navigasjonsrute.
Vis listen over forespørsler. Du kan filtrere forespørselen etter status ved hjelp av statusfilteret på høyre side av båndet.
Hvis du vil vise forespørselen mer detaljert, velger du en av forespørslene og velger Detaljer-handlingen på båndet.
Hvis du vil godkjenne eller avslå en forespørsel, filtrerer du statusen til Venter og velger en av forespørslene. Bare forespørsler med ventende status kan besvares i appen.
Velg å «godkjenne» eller «avvise» den valgte forespørselen ved hjelp av handlingene på båndet.
Hvis du godkjenner en forespørsel, oppdaterer appen statusen til «Godkjent». Denne oppdateringen utløser en flyt som automatisk bruker den valgte policyen på det angitte miljøet. Flyten fjerner også miljøet fra alle andre policyer som har et "inkluder" miljøomfang og legger til miljøet i alle policyer med et "utelate" miljøomfang. Kontroller at denne virkemåten passer med firmaets sikkerhetskrav før du fortsetter. Når automatiseringen fullføres, settes forespørselsstatusen til «Oppfylt» og posten deaktiveres.
Hvis du avviser forespørselen, angir appen statusen «Avvist» og deaktiverer posten.
Opprett miljøbehandlingskomponenter ved hjelp av Power Apps vibe
Du kan opprette dine egne egendefinerte løsninger ved hjelp av vibe-opplevelsen i Power Apps. Du kan for eksempel bruke denne eksempelledeteksten til å opprette en app som standardiserer hvordan beslutningstakere ber om nye miljøer og datapolicyendringer og hvordan administratorer gjennomgår og godkjenner dem. Tilpass ledeteksten slik at den passer til organisasjonens spesifikke behov og prosesser.
Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View:
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
Show a multi-step form where makers can:
- Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
- Choose one or more environment administrators from a people picker
- Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
- Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
- Choose whether to provision a Dataverse database
- If yes, select language, currency, and optionally a security group to restrict access
- Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
Allow makers to request that an existing data policy be applied to one of their environments:
- Select a data policy from a list (only policies marked visible by an admin)
- Select a target environment (only environments where the maker is an admin)
- Enter a business justification
- Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.
Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
Default view is a list of all pending environment creation requests, filterable by status
When a request is selected, open a detail panel showing:
- All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
- A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
- A notes field for the admin to add comments
Actions include Approve or Reject:
- Approve creates the environment, grants admin access, and sets expiration if configured
- Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
Selecting a request opens details showing policy name, target environment, and the maker's justification
Actions include Approve or Reject
- Approve applies the selected policy to the environment and marks the request as Fulfilled once complete
Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)
Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive