Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Note
De Power Platform CoE Starter Kit wordt niet meer actief onderhouden. De belangrijkste mogelijkheden maken deel uit van het Power Platform-beheercentrum.
Problemen worden niet meer gecontroleerd of opgelost. Als u een mogelijk beveiligingsprobleem identificeert, meldt u dit aan de Microsoft Security Response Center.
Tip
Verken het gebruik van de vibe-ervaring in Power Apps om een aangepaste oplossing te maken waarmee aanvragen voor nieuwe omgevingen en gegevensbeleidswijzigingen worden beheerd in Onderdelen omgevingsbeheer maken met behulp van Power Apps vibe.
Bekijk een overzicht van de werking van het proces voor aanvragen voor omgevingen en gegevensbeleid.
Procesbeschrijving
Probleemverklaring: wanneer voor een ontwikkelingsproject een nieuwe omgeving is vereist en niet-beheerders worden beperkt tot het maken van omgevingen, kunnen alleen beheerders de omgeving instellen en gebruikers toestemming geven om deze te gebruiken. Beheerders kunnen de ontwikkeling vertragen wanneer de vraag naar omgevingen hoog is, omdat er meerdere stappen zijn betrokken. Nieuwe omgevingen hebben mogelijk ook nieuwe connectors of een nieuw gegevensbeleid nodig.
Oplossing: niet-beheerders kunnen het volgende proces gebruiken om nieuwe omgevingen en wijzigingen in gegevensbeleid voor hun omgevingen aan te vragen.
Ontwikkelaars (niet-beheerders) kunnen:
- Aanvragen voor nieuwe omgevingen indienen.
- Dien aanvragen in om gegevensbeleid toe te passen op hun omgevingen.
Beheerders kunnen:
- Nieuwe omgevingen inrichten voor ontwikkelaars die de app gebruiken.
- Bekijk hoe nieuwe omgevingen worden beïnvloed door gegevensbeleid.
- Aanvragen voor gegevensbeleid goedkeuren of afwijzen.
Ontwikkelaar: een omgeving aanvragen
Ontwikkelaars (niet-beheerders) kunnen nieuwe omgevingen aanvragen voor schifting door hun beheerder.
Open de Maker – Omgevingsaanvraag app.
Klik op + Nieuw.
Kies in het fly-outmenu de gewenste connectors die u nodig hebt in de nieuwe omgeving. Klik daarna op Volgende.
Kies de gebruikersaccounts die toegang van de omgevingsbeheerder nodig hebben.
Geef basisdetails op over de gewenste omgeving, waaronder de weergavenaam, regio, het type en het doel.
Geef aan of de omgeving na een bepaalde tijd automatisch kan worden opgeschoond.
- Zo ja, geef dan een duur (in dagen) op in de vervolgkeuzelijst die verschijnt. Gebruik deze optie als u alleen de omgeving nodig hebt voor een project op korte termijn.
- Als nee, wordt de omgeving niet automatisch verwijderd. Gebruik deze optie als u de omgeving lang wilt bewaren.
Geef aan of u een Dataverse-database wilt inrichten.
Als u een database nodig hebt (wisselknop=ja), geeft u de vereiste taal- en valutawaarden op. Geef desgewenst een beveiligingsgroep op om de toegang tot de omgeving te beperken.
Selecteer Opslaan om het formulier in te dienen.
Er wordt een e-mailbericht verzonden om de CoE Starter Kit-beheerders op de hoogte te stellen om de nieuwe aanvraag te controleren.
Ingediende aanvragen worden weergegeven in de canvas-app.
Beheerder: een omgevingsaanvraag goedkeuren of weigeren
Als beheerder kunt u aanvragen voor nieuwe omgevingen bekijken en classificeren.
Open de canvas-app genaamd Beheerder - Omgevingsaanvraag.
Bekijk de lopende aanvragen voor het maken van een omgeving.
Tip
Standaard worden lopende aanvragen als eerste weergegeven. U kunt het statusfilter van de aanvraag wijzigen met behulp van de vervolgkeuzelijst aan de rechterkant van het lint.
Selecteer een aanvraag om meer details weer te geven.
Bekijk de details die zijn aangevraagd voor de nieuwe omgeving:
Omgevingsinformatie, motivatie.
Aangevraagde beheerders.
Bekijk de gevraagde beveiligingsgroep of voeg er een toe als er geen is geselecteerd.
Connectors.
Betrokken beleidsregels.
Voeg opmerkingen over de beslissing toe in het deelvenster Notities.
Note
Een banner boven aan de pagina geeft aan hoe de nieuwe omgeving wordt beïnvloed op basis van het bestaande beleid in de tenant. De impactanalyse verandert wanneer beleidsregels worden gewijzigd.
Wijzig gegevensbeleid in de tabel Beïnvloed beleid door de voorgestelde acties te selecteren (indien beschikbaar).
Warning
U kunt alleen bepaalde typen beleidsregels toevoegen (omgevingen op organisatieniveau die geen beleid van het type 'Alle omgevingen' zijn).
Selecteer Beleid weergeven en wijzigen om alle beleidsregels en hun invloed op de aangevraagde connectors te bekijken. U kunt beleidsregels toevoegen aan of verwijderen uit de lijst met wijzigingen die u bij goedkeuring wijzigt door een beleid te selecteren en de acties te kiezen die op het lint worden weergegeven.
Selecteer een beleid en selecteer Details op het lint om de impact op connectors weer te geven.
Keur de aanvraag goed of weiger deze in het lint linksboven.
Goedgekeurd pad
Wanneer de aanvraag is goedgekeurd, maakt het systeem de omgeving met de aangevraagde configuraties. De gebruikers krijgen omgevingsbeheerderstoegang.
⏳ Vervaldatum
Een omgeving met een vervaldatum wordt automatisch verwijderd na de opgegeven duur. Waarschuwingsmails worden wekelijks naar de beheerders verzonden om hen eraan te herinneren dat ze werk moeten opslaan in broncodebeheer of andere locaties buiten de omgeving.
Als er geen vervaldatum is ingesteld, wordt de omgeving niet automatisch verwijderd. U moet de omgeving handmatig verwijderen in het Power Platform-beheercentrum.
Aanbevelingslogica voor gegevensbeleid
De beheer-app gebruikt de volgende logica om richtlijnen te bieden voor het configureren van gegevensbeleid om aangevraagde connectors toe te staan.
Beslissingsmatrix: waarschuwingsbanner
Deze banner wordt weergegeven in de beheer-app wanneer u de pagina met details van de aanvraag bekijkt.
| Condition | Er is geen beleid van toepassing op de omgeving | Bestaande beleidsregels zijn van toepassing op de omgeving zonder deze op te geven in de omgevingslijst van een beleid. | De omgeving wordt toegevoegd aan beleid na goedkeuring. |
|---|---|---|---|
| Gedeblokkeerd | 🟡 Connectors worden niet geblokkeerd of beperkt, maar er is geen beleid dat de omgeving beschermt. Voeg de omgeving toe aan ten minste één beleid om gegevensverlies te voorkomen. | 🟢 Connectoren worden niet geblokkeerd of beperkt en de omgeving valt onder ten minste één bestaande policy. | 🟢 Connectors worden niet geblokkeerd en de omgeving wordt toegevoegd aan geselecteerde beleidsregels als u de aanvraag goedkeurt. |
| Geblokkeerd | -- | ⛔ Connectors geblokkeerd door oorspronkelijke beleidsconfiguraties. Voeg omgeving toe aan bestaande lijsten met beleidsomgevingen of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. | ⛔ Connectors geblokkeerd door huidige beleidsconfiguraties. Voeg omgeving toe aan verschillende beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. |
| Restricted | -- | 🟡 Connectors beperkt door originele beleidsconfiguraties. Voeg omgevingen toe aan de omgevingslijsten van bestaande beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. | 🟡 Connectors beperkt door huidige beleidsconfiguraties. Voeg omgeving toe aan verschillende beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. |
Beslissingsmatrix: aanbevolen acties op beleidsniveau
Gebruik de volgende matrix voor aanbevolen acties op basis van het beleid en de aangevraagde connectors. Horizontale kolommen geven elk beleidstype weer en verticale rijen geven de impact weer die het beleid heeft op de aangevraagde connectors op basis van de regels.
| Impact | Alle omgevingen | Bepaalde omgevingen uitsluiten | Meerdere omgevingen opnemen |
|---|---|---|---|
| Niet geblokkeerd of beperkt | Geen actie nodig. Aangevraagde connectors worden niet geblokkeerd door dit beleid. Dit type beleid heeft betrekking op deze nieuwe omgeving zodra deze is gemaakt, dus er is geen actie nodig. |
Beleid toevoegen als de nieuwe omgeving niet onder de dekking valt. Als dit wordt behandeld, hoeft u geen actie te ondernemen. | Aangevraagde connectors worden niet door dit beleid geblokkeerd als ze worden toegevoegd aan de omgevingslijst. Voeg deze omgeving toe aan de lijst van dit beleid als deze omgeving wordt toegevoegd aan de lijst van een ander beleid 'Bepaalde omgevingen uitsluiten' dat van invloed is op de aangevraagde connectors. |
| Geblokkeerd | Blokkering van toegestane connectors opheffen in de definitie van het beleid in het Power Platform-beheercentrum. ⚠LET OP: het wijzigen van beleid dat van invloed is op 'Alle omgevingen' kan mogelijk van invloed zijn op elke canvas-app en cloudstroom in de tenant. Bevestig de impact in de DLP Editor-tool. Als de connectorregels van dit beleid niet kunnen worden gewijzigd, kunt u een uitzondering voor deze nieuwe omgeving maken door dit beleid te wijzigen in een beleid voor het type 'Bepaalde omgevingen uitsluiten' in het Power Platform-beheercentrum. Zoek of maak een beleid van het type 'Meerdere omgevingen' waarmee de aangevraagde connectors aan de omgeving kunnen worden toegevoegd. Ga terug naar deze record van de beheerders-app voor omgevingsaanvragen en voeg deze toe aan de omgevingenlijst van beide beleidsregels. |
Voeg toe aan dit beleid of deblokkeer de geblokkeerde connectors. Als er geen ander beleid is dat betrekking heeft op de omgeving, voegt u dit toe aan een ander bestaand of nieuw beleid voor meerdere omgevingen waarmee de aangevraagde connectors niet worden geblokkeerd. |
Voeg de nieuwe omgeving niet toe aan dit beleid. De omgeving hoeft alleen te worden toegevoegd aan een beleid voor meerdere omgevingen als deze niet wordt gedekt door andere beleidsregels. Als er bijvoorbeeld geen 'Alle omgevingsbeleidsregels' zijn en de omgeving wordt uitgesloten van alle beleidsregels van het type 'uitsluit behalve omgevingen', zijn er geen beleidsregels van toepassing op de omgeving. Als er geen beter beleid is om deze omgeving toe te voegen, kunt u overwegen de connectorgroepen van dit beleid bij te werken of een nieuw beleid te maken in het Power Platform-beheercentrum. |
| Restricted | Plaats de beperkte connectoren in dezelfde groep in de beleidsdefinitie in het Power Platform-beheercentrum. ⚠LET OP: het wijzigen van beleid van het type 'Alle omgevingen' kan mogelijk van invloed zijn op elke canvas-app en cloudstroom in de tenant. Als de connectorregels van dit beleid niet kunnen worden gewijzigd, kunt u een uitzondering voor deze nieuwe omgeving maken door dit beleid te wijzigen in een beleid voor het type 'Bepaalde omgevingen uitsluiten' in het Power Platform-beheercentrum. Zoek of maak een beleid van het type 'Meerdere omgevingen' waarbij de aangevraagde connectors zich in dezelfde groep bevinden. Ga terug naar deze record van de beheerders-app voor omgevingsaanvragen en voeg deze toe aan de omgevingenlijst van beide beleidsregels. |
Voeg de omgeving toe aan de uitzonderingslijst van dit beleid. Als u deze toevoegt aan de lijst met uitzonderingen en er geen andere beleidsregels zijn die betrekking hebben op de omgeving, voegt u dit toe aan een ander beleid voor meerdere omgevingen waarmee de acceptabele aangevraagde connector(en) niet worden beperkt of een ander beleid wordt gemaakt om de meest kritieke beveiligingsvereisten te dekken. Overweeg of acceptabele aangevraagde connectors onbeperkt kunnen worden door dit beleid bij te werken in het Power Platform-beheercentrum. Waarschuwing: zorg ervoor dat andere omgevingen die zijn uitgesloten van dit beleid, niet negatief worden beïnvloed door deze wijziging. |
Voeg de nieuwe omgeving niet toe aan dit beleid. De omgeving hoeft alleen te worden toegevoegd aan het typebeleid 'Meerdere omgevingen' als deze wordt uitgesloten van het typebeleid 'Uitsluiten behalve van omgevingen' en er geen andere beleidsregels zijn die betrekking hebben op de omgeving. Als geen bestaand beleid werkt, overweeg dan of het bijwerken van dit beleid om de gevraagde connectors in dezelfde groep op te nemen een optie is. Zorg ervoor dat de andere omgevingen in de lijst met omgevingen niet negatief worden beïnvloed. Ga naar het Power Platform-beheercentrum om beleidsregels bij te werken. |
Ontwikkelaar: Een wijziging van het gegevensbeleid aanvragen
Makers kunnen het aanvraagsysteem voor gegevensbeleidswijziging gebruiken om het beleid voor preventie van gegevensverlies te wijzigen dat wordt toegepast op omgevingen waar ze de beheerder zijn. Als deze wijziging is goedgekeurd, worden de connectors ingeschakeld die u nodig hebt in de omgevingen waarin u werkt.
Open de Maker – Omgevingsaanvraag app.
Navigeer naar Wijzigingsaanvragen voor gegevensbeleid met behulp van de linkernavigatiebalk.
Klik op + Nieuw.
Kies in het veld Aangevraagde actie de optie Beleid toepassen op omgeving .
Selecteer in het veld Beleid het gewenste beleid.
Controleer of de connectors die voor uw omgeving zijn vereist, zich in het beleid bevinden door het informatiepictogram naast Beleid te selecteren.
Kies de omgeving waarop u dit beleid wilt toepassen. U kunt alleen omgevingen selecteren waarvan u beheerder bent.
Als u geen omgevingen in de vervolgkeuzelijst ziet, hebt u geen rol van omgevingsbeheerder in een omgeving.
Geef een reden voor de aanvraag op. Bijvoorbeeld de projectdetails en de connectors die u nodig hebt.
Selecteer Opslaan om de aanvraag in te dienen.
Als de beheerder de aanvraag goedkeurt, wordt het beleid toegepast op de omgeving.
Beheerder: Een wijzigingsaanvraag voor gegevensbeleid goedkeuren of weigeren
Belangrijk
Als u een wijzigingsaanvraag voor gegevensbeleid in dit systeem goedkeurt, wordt de status bijgewerkt naar Goedgekeurd. Met deze statuswijziging wordt een stroom geactiveerd waarmee het geselecteerde beleid automatisch wordt toegepast op de aangegeven omgeving. De procedure verwijdert ook de omgeving uit alle andere beleidsregels met een 'include'-omgevingsbereik en voegt de omgeving toe aan alle beleidsregels die een 'uitsluiten' omgevingsbereik hebben. Voordat u de hulpprogramma's voor het aanvragen van gegevensbeleid gebruikt, moet u ervoor zorgen dat dit proces past bij uw installatie.
Gedeeld beleid configureren
Configureer gegevensbeleid in het Power Platform-beheercentrum.
Note
Volg onze aanbevolen procedures om een strategie voor gegevensbeleid te maken.
Voorbeeldset van gedeeld gegevensbeleid waarmee verschillende niveaus van groepen worden aangepakt:
- Productiviteit (van toepassing op alle omgevingen behalve): dit beleid omvat de standaardomgeving, proefomgevingen en alle andere omgevingen die niet onder de andere omgevingen vallen. Het heeft de meest beperkende regels.
- Power User (van toepassing op meerdere omgevingen): Beschikbaar voor afzonderlijke omgevingen met iets minder beperkende regels dan Productiviteit.
- Pro Dev (van toepassing op meerdere omgevingen): beschikbaar voor afzonderlijke omgevingen met toegang tot de meeste connectors in vergelijking met Power User. Het is bedoeld voor getrainde gebruikers die akkoord gaan met het beveiligingsbeleid voor bedrijfsgegevens, waaronder een bevestiging van de aansprakelijkheid voor gebruik.
Gedeeld beleid synchroniseren
Omdat makers niet alle gegevensbeleid kunnen bekijken, maakt het aanvraagsysteem deze informatie zichtbaar via Dataverse. Het systeem synchroniseert het aangegeven beleid van de Power Platform-service naar een Dataverse-tabel en makers kunnen het beleid zien dat een beheerder hen toestaat om ze te bekijken. Makers kunnen aanvragen om deze gedeelde beleidsregels toe te passen op hun omgevingen.
Als u een gedeeld gegevensbeleid zichtbaar wilt maken voor makers, maakt u het beleid als een record in Dataverse.
Open de app Beheerder - omgevingsaanvraag.
Navigeer in het linkernavigatievenster naar Gegevensbeleid .
Selecteer het beleid dat u zichtbaar wilt maken voor makers en selecteer vervolgens de optie Zichtbaar maken op het lint.
App en instructies met makers delen
- Verleen uw makers toegang tot de canvas-app Maker - omgevingsaanvraag en wijs hen de beveiligingsrol Power Platform-maker SR toe. Gebruik een Microsoft Entra-groep om de toewijzing gemakkelijker te maken.
- Geef gebruikers instructies over het gebruik van het aanvraagsysteem.
Aanvragen goedkeuren of afwijzen
Wanneer gebruikers toegang hebben en verzoeken gaan indienen, kunnen beheerders deze verzoeken zien in de Admin - Environment Request canvas-app.
Volg de volgende stappen om de DLP-beleidswijzigingsaanvragen weer te geven en erop te reageren.
Open de app Beheerder - omgevingsaanvraag.
Navigeer naar Aanvragen voor beleidswijziging met behulp van de linkernavigatiebalk.
Geef de lijst met aanvragen weer. U kunt de aanvraag filteren op status met behulp van het statusfilter aan de rechterkant van het lint.
Als u de aanvraag gedetailleerder wilt weergeven, selecteert u een van de aanvragen en selecteert u de actie Details op het lint.
Als u een aanvraag wilt goedkeuren of weigeren, filtert u de status op In behandeling en selecteert u een van de aanvragen. Alleen op aanvragen met de status In behandeling kan worden gereageerd in de app.
Kies ervoor om de geselecteerde aanvraag goed te keuren of af te wijzen met behulp van de acties op het lint.
Als u een aanvraag goedkeurt, wordt de status bijgewerkt naar Goedgekeurd. Met deze update wordt een stroom geactiveerd waarmee het geselecteerde beleid automatisch wordt toegepast op de aangegeven omgeving. Het proces verwijdert ook de omgeving uit alle andere beleidsregels met 'inclusief' als omgevingsbereik en voegt de omgeving toe aan alle beleidsregels met 'exclusief' als omgevingsbereik. Zorg ervoor dat dit gedrag past bij de beveiligingsvereisten van uw bedrijf voordat u doorgaat. Wanneer de automatisering is voltooid, wordt de aanvraagstatus ingesteld op 'Voltooid' en wordt de record gedeactiveerd.
Als u de aanvraag afwijst, wordt de status door de app ingesteld op Geweigerd en wordt de record gedeactiveerd.
Omgevingsbeheeronderdelen maken met behulp van Power Apps vibe
U kunt uw eigen aangepaste oplossingen maken met behulp van de vibe-ervaring in Power Apps. U kunt bijvoorbeeld deze voorbeeldprompt gebruiken om een app te maken die standaardiseert hoe makers nieuwe omgevingen en gegevensbeleidswijzigingen aanvragen en hoe beheerders deze beoordelen en goedkeuren. Pas de prompt aan op de specifieke behoeften en processen van uw organisatie.
Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View:
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
Show a multi-step form where makers can:
- Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
- Choose one or more environment administrators from a people picker
- Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
- Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
- Choose whether to provision a Dataverse database
- If yes, select language, currency, and optionally a security group to restrict access
- Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
Allow makers to request that an existing data policy be applied to one of their environments:
- Select a data policy from a list (only policies marked visible by an admin)
- Select a target environment (only environments where the maker is an admin)
- Enter a business justification
- Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.
Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
Default view is a list of all pending environment creation requests, filterable by status
When a request is selected, open a detail panel showing:
- All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
- A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
- A notes field for the admin to add comments
Actions include Approve or Reject:
- Approve creates the environment, grants admin access, and sets expiration if configured
- Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
Selecting a request opens details showing policy name, target environment, and the maker's justification
Actions include Approve or Reject
- Approve applies the selected policy to the environment and marks the request as Fulfilled once complete
Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)
Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive