Beheer van omgeving en gegevensbeleid

Note

De Power Platform CoE Starter Kit wordt niet meer actief onderhouden. De belangrijkste mogelijkheden maken deel uit van het Power Platform-beheercentrum.

Problemen worden niet meer gecontroleerd of opgelost. Als u een mogelijk beveiligingsprobleem identificeert, meldt u dit aan de Microsoft Security Response Center.

Tip

Verken het gebruik van de vibe-ervaring in Power Apps om een aangepaste oplossing te maken waarmee aanvragen voor nieuwe omgevingen en gegevensbeleidswijzigingen worden beheerd in Onderdelen omgevingsbeheer maken met behulp van Power Apps vibe.

Bekijk een overzicht van de werking van het proces voor aanvragen voor omgevingen en gegevensbeleid.

Procesbeschrijving

Probleemverklaring: wanneer voor een ontwikkelingsproject een nieuwe omgeving is vereist en niet-beheerders worden beperkt tot het maken van omgevingen, kunnen alleen beheerders de omgeving instellen en gebruikers toestemming geven om deze te gebruiken. Beheerders kunnen de ontwikkeling vertragen wanneer de vraag naar omgevingen hoog is, omdat er meerdere stappen zijn betrokken. Nieuwe omgevingen hebben mogelijk ook nieuwe connectors of een nieuw gegevensbeleid nodig.

Oplossing: niet-beheerders kunnen het volgende proces gebruiken om nieuwe omgevingen en wijzigingen in gegevensbeleid voor hun omgevingen aan te vragen.

Architectuurdiagram waarin het omgevingsbeheerproces wordt geïllustreerd.

Ontwikkelaars (niet-beheerders) kunnen:

  • Aanvragen voor nieuwe omgevingen indienen.
  • Dien aanvragen in om gegevensbeleid toe te passen op hun omgevingen.

Beheerders kunnen:

  • Nieuwe omgevingen inrichten voor ontwikkelaars die de app gebruiken.
  • Bekijk hoe nieuwe omgevingen worden beïnvloed door gegevensbeleid.
  • Aanvragen voor gegevensbeleid goedkeuren of afwijzen.

Ontwikkelaar: een omgeving aanvragen

Ontwikkelaars (niet-beheerders) kunnen nieuwe omgevingen aanvragen voor schifting door hun beheerder.

  1. Open de Maker – Omgevingsaanvraag app.

  2. Klik op + Nieuw.

  3. Kies in het fly-outmenu de gewenste connectors die u nodig hebt in de nieuwe omgeving. Klik daarna op Volgende.

    Schermopname van het deelvenster Aanvraag voor het maken van een nieuwe omgeving waarin u connectors kiest.

  4. Kies de gebruikersaccounts die toegang van de omgevingsbeheerder nodig hebben.

    Schermopname van het deelvenster Aanvraag voor het maken van nieuwe omgevingen waarin u beheerders kiest.

  5. Geef basisdetails op over de gewenste omgeving, waaronder de weergavenaam, regio, het type en het doel.

  6. Geef aan of de omgeving na een bepaalde tijd automatisch kan worden opgeschoond.

    1. Zo ja, geef dan een duur (in dagen) op in de vervolgkeuzelijst die verschijnt. Gebruik deze optie als u alleen de omgeving nodig hebt voor een project op korte termijn.
    2. Als nee, wordt de omgeving niet automatisch verwijderd. Gebruik deze optie als u de omgeving lang wilt bewaren.
  7. Geef aan of u een Dataverse-database wilt inrichten.

    Schermopname van het scherm Aanvraag voor het maken van een nieuwe omgeving waarin u omgevingsgegevens opgeeft.

  8. Als u een database nodig hebt (wisselknop=ja), geeft u de vereiste taal- en valutawaarden op. Geef desgewenst een beveiligingsgroep op om de toegang tot de omgeving te beperken.

    Schermopname van het deelvenster Aanvraag voor het maken van nieuwe omgeving waarin u taal- en valuta-instellingen kiest.

  9. Selecteer Opslaan om het formulier in te dienen.

Er wordt een e-mailbericht verzonden om de CoE Starter Kit-beheerders op de hoogte te stellen om de nieuwe aanvraag te controleren.

Ingediende aanvragen worden weergegeven in de canvas-app.

Schermopname van één item op de pagina Mijn lopende verzoeken voor het aanmaken van omgevingen.

Beheerder: een omgevingsaanvraag goedkeuren of weigeren

Als beheerder kunt u aanvragen voor nieuwe omgevingen bekijken en classificeren.

  1. Open de canvas-app genaamd Beheerder - Omgevingsaanvraag.

  2. Bekijk de lopende aanvragen voor het maken van een omgeving.

    Tip

    Standaard worden lopende aanvragen als eerste weergegeven. U kunt het statusfilter van de aanvraag wijzigen met behulp van de vervolgkeuzelijst aan de rechterkant van het lint.

  3. Selecteer een aanvraag om meer details weer te geven.

    Schermopname van één item dat nog moet worden beoordeeld in de lopende aanvragen voor het maken van een omgeving.

  4. Bekijk de details die zijn aangevraagd voor de nieuwe omgeving:

    1. Omgevingsinformatie, motivatie.

    2. Aangevraagde beheerders.

    3. Bekijk de gevraagde beveiligingsgroep of voeg er een toe als er geen is geselecteerd.

    4. Connectors.

    5. Betrokken beleidsregels.

    6. Voeg opmerkingen over de beslissing toe in het deelvenster Notities.

      Schermopname van de details van de omgevingsaanvraag.

    Note

    Een banner boven aan de pagina geeft aan hoe de nieuwe omgeving wordt beïnvloed op basis van het bestaande beleid in de tenant. De impactanalyse verandert wanneer beleidsregels worden gewijzigd.

  5. Wijzig gegevensbeleid in de tabel Beïnvloed beleid door de voorgestelde acties te selecteren (indien beschikbaar).

    Schermopname van een actie voor het wijzigen van beleid.

    Warning

    U kunt alleen bepaalde typen beleidsregels toevoegen (omgevingen op organisatieniveau die geen beleid van het type 'Alle omgevingen' zijn).

  6. Selecteer Beleid weergeven en wijzigen om alle beleidsregels en hun invloed op de aangevraagde connectors te bekijken. U kunt beleidsregels toevoegen aan of verwijderen uit de lijst met wijzigingen die u bij goedkeuring wijzigt door een beleid te selecteren en de acties te kiezen die op het lint worden weergegeven.

    Schermopname van een lijst met beleidsregels.

  7. Selecteer een beleid en selecteer Details op het lint om de impact op connectors weer te geven.

    Schermopname met details van het geselecteerde marketingbeleid.

  8. Keur de aanvraag goed of weiger deze in het lint linksboven.

    Schermopname met de opties Goedkeuren of Weigeren.

Goedgekeurd pad

Wanneer de aanvraag is goedgekeurd, maakt het systeem de omgeving met de aangevraagde configuraties. De gebruikers krijgen omgevingsbeheerderstoegang.

⏳ Vervaldatum

Een omgeving met een vervaldatum wordt automatisch verwijderd na de opgegeven duur. Waarschuwingsmails worden wekelijks naar de beheerders verzonden om hen eraan te herinneren dat ze werk moeten opslaan in broncodebeheer of andere locaties buiten de omgeving.

Als er geen vervaldatum is ingesteld, wordt de omgeving niet automatisch verwijderd. U moet de omgeving handmatig verwijderen in het Power Platform-beheercentrum.

Aanbevelingslogica voor gegevensbeleid

De beheer-app gebruikt de volgende logica om richtlijnen te bieden voor het configureren van gegevensbeleid om aangevraagde connectors toe te staan.

Beslissingsmatrix: waarschuwingsbanner

Deze banner wordt weergegeven in de beheer-app wanneer u de pagina met details van de aanvraag bekijkt.

Condition Er is geen beleid van toepassing op de omgeving Bestaande beleidsregels zijn van toepassing op de omgeving zonder deze op te geven in de omgevingslijst van een beleid. De omgeving wordt toegevoegd aan beleid na goedkeuring.
Gedeblokkeerd 🟡 Connectors worden niet geblokkeerd of beperkt, maar er is geen beleid dat de omgeving beschermt. Voeg de omgeving toe aan ten minste één beleid om gegevensverlies te voorkomen. 🟢 Connectoren worden niet geblokkeerd of beperkt en de omgeving valt onder ten minste één bestaande policy. 🟢 Connectors worden niet geblokkeerd en de omgeving wordt toegevoegd aan geselecteerde beleidsregels als u de aanvraag goedkeurt.
Geblokkeerd -- ⛔ Connectors geblokkeerd door oorspronkelijke beleidsconfiguraties. Voeg omgeving toe aan bestaande lijsten met beleidsomgevingen of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. ⛔ Connectors geblokkeerd door huidige beleidsconfiguraties. Voeg omgeving toe aan verschillende beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren.
Restricted -- 🟡 Connectors beperkt door originele beleidsconfiguraties. Voeg omgevingen toe aan de omgevingslijsten van bestaande beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren. 🟡 Connectors beperkt door huidige beleidsconfiguraties. Voeg omgeving toe aan verschillende beleidsregels of wijzig beleidsregels in het Power Platform-beheercentrum om connectors te deblokkeren.

Gebruik de volgende matrix voor aanbevolen acties op basis van het beleid en de aangevraagde connectors. Horizontale kolommen geven elk beleidstype weer en verticale rijen geven de impact weer die het beleid heeft op de aangevraagde connectors op basis van de regels.

Impact Alle omgevingen Bepaalde omgevingen uitsluiten Meerdere omgevingen opnemen
Niet geblokkeerd of beperkt Geen actie nodig.

Aangevraagde connectors worden niet geblokkeerd door dit beleid. Dit type beleid heeft betrekking op deze nieuwe omgeving zodra deze is gemaakt, dus er is geen actie nodig.
Beleid toevoegen als de nieuwe omgeving niet onder de dekking valt. Als dit wordt behandeld, hoeft u geen actie te ondernemen. Aangevraagde connectors worden niet door dit beleid geblokkeerd als ze worden toegevoegd aan de omgevingslijst. Voeg deze omgeving toe aan de lijst van dit beleid als deze omgeving wordt toegevoegd aan de lijst van een ander beleid 'Bepaalde omgevingen uitsluiten' dat van invloed is op de aangevraagde connectors.
Geblokkeerd Blokkering van toegestane connectors opheffen in de definitie van het beleid in het Power Platform-beheercentrum.

⚠LET OP: het wijzigen van beleid dat van invloed is op 'Alle omgevingen' kan mogelijk van invloed zijn op elke canvas-app en cloudstroom in de tenant. Bevestig de impact in de DLP Editor-tool.

Als de connectorregels van dit beleid niet kunnen worden gewijzigd, kunt u een uitzondering voor deze nieuwe omgeving maken door dit beleid te wijzigen in een beleid voor het type 'Bepaalde omgevingen uitsluiten' in het Power Platform-beheercentrum. Zoek of maak een beleid van het type 'Meerdere omgevingen' waarmee de aangevraagde connectors aan de omgeving kunnen worden toegevoegd. Ga terug naar deze record van de beheerders-app voor omgevingsaanvragen en voeg deze toe aan de omgevingenlijst van beide beleidsregels.
Voeg toe aan dit beleid of deblokkeer de geblokkeerde connectors.

Als er geen ander beleid is dat betrekking heeft op de omgeving, voegt u dit toe aan een ander bestaand of nieuw beleid voor meerdere omgevingen waarmee de aangevraagde connectors niet worden geblokkeerd.
Voeg de nieuwe omgeving niet toe aan dit beleid.

De omgeving hoeft alleen te worden toegevoegd aan een beleid voor meerdere omgevingen als deze niet wordt gedekt door andere beleidsregels. Als er bijvoorbeeld geen 'Alle omgevingsbeleidsregels' zijn en de omgeving wordt uitgesloten van alle beleidsregels van het type 'uitsluit behalve omgevingen', zijn er geen beleidsregels van toepassing op de omgeving.

Als er geen beter beleid is om deze omgeving toe te voegen, kunt u overwegen de connectorgroepen van dit beleid bij te werken of een nieuw beleid te maken in het Power Platform-beheercentrum.
Restricted Plaats de beperkte connectoren in dezelfde groep in de beleidsdefinitie in het Power Platform-beheercentrum.

⚠LET OP: het wijzigen van beleid van het type 'Alle omgevingen' kan mogelijk van invloed zijn op elke canvas-app en cloudstroom in de tenant.

Als de connectorregels van dit beleid niet kunnen worden gewijzigd, kunt u een uitzondering voor deze nieuwe omgeving maken door dit beleid te wijzigen in een beleid voor het type 'Bepaalde omgevingen uitsluiten' in het Power Platform-beheercentrum. Zoek of maak een beleid van het type 'Meerdere omgevingen' waarbij de aangevraagde connectors zich in dezelfde groep bevinden. Ga terug naar deze record van de beheerders-app voor omgevingsaanvragen en voeg deze toe aan de omgevingenlijst van beide beleidsregels.
Voeg de omgeving toe aan de uitzonderingslijst van dit beleid.

Als u deze toevoegt aan de lijst met uitzonderingen en er geen andere beleidsregels zijn die betrekking hebben op de omgeving, voegt u dit toe aan een ander beleid voor meerdere omgevingen waarmee de acceptabele aangevraagde connector(en) niet worden beperkt of een ander beleid wordt gemaakt om de meest kritieke beveiligingsvereisten te dekken.

Overweeg of acceptabele aangevraagde connectors onbeperkt kunnen worden door dit beleid bij te werken in het Power Platform-beheercentrum.

Waarschuwing: zorg ervoor dat andere omgevingen die zijn uitgesloten van dit beleid, niet negatief worden beïnvloed door deze wijziging.
Voeg de nieuwe omgeving niet toe aan dit beleid.

De omgeving hoeft alleen te worden toegevoegd aan het typebeleid 'Meerdere omgevingen' als deze wordt uitgesloten van het typebeleid 'Uitsluiten behalve van omgevingen' en er geen andere beleidsregels zijn die betrekking hebben op de omgeving.

Als geen bestaand beleid werkt, overweeg dan of het bijwerken van dit beleid om de gevraagde connectors in dezelfde groep op te nemen een optie is. Zorg ervoor dat de andere omgevingen in de lijst met omgevingen niet negatief worden beïnvloed. Ga naar het Power Platform-beheercentrum om beleidsregels bij te werken.

Ontwikkelaar: Een wijziging van het gegevensbeleid aanvragen

Makers kunnen het aanvraagsysteem voor gegevensbeleidswijziging gebruiken om het beleid voor preventie van gegevensverlies te wijzigen dat wordt toegepast op omgevingen waar ze de beheerder zijn. Als deze wijziging is goedgekeurd, worden de connectors ingeschakeld die u nodig hebt in de omgevingen waarin u werkt.

  1. Open de Maker – Omgevingsaanvraag app.

  2. Navigeer naar Wijzigingsaanvragen voor gegevensbeleid met behulp van de linkernavigatiebalk.

    Schermopname van het scherm Aanvragen voor gegevensbeleidswijziging.

  3. Klik op + Nieuw.

  4. Kies in het veld Aangevraagde actie de optie Beleid toepassen op omgeving .

  5. Selecteer in het veld Beleid het gewenste beleid.

  6. Controleer of de connectors die voor uw omgeving zijn vereist, zich in het beleid bevinden door het informatiepictogram naast Beleid te selecteren.

  7. Kies de omgeving waarop u dit beleid wilt toepassen. U kunt alleen omgevingen selecteren waarvan u beheerder bent.

    Als u geen omgevingen in de vervolgkeuzelijst ziet, hebt u geen rol van omgevingsbeheerder in een omgeving.

  8. Geef een reden voor de aanvraag op. Bijvoorbeeld de projectdetails en de connectors die u nodig hebt.

  9. Selecteer Opslaan om de aanvraag in te dienen.

Als de beheerder de aanvraag goedkeurt, wordt het beleid toegepast op de omgeving.

Beheerder: Een wijzigingsaanvraag voor gegevensbeleid goedkeuren of weigeren

Belangrijk

Als u een wijzigingsaanvraag voor gegevensbeleid in dit systeem goedkeurt, wordt de status bijgewerkt naar Goedgekeurd. Met deze statuswijziging wordt een stroom geactiveerd waarmee het geselecteerde beleid automatisch wordt toegepast op de aangegeven omgeving. De procedure verwijdert ook de omgeving uit alle andere beleidsregels met een 'include'-omgevingsbereik en voegt de omgeving toe aan alle beleidsregels die een 'uitsluiten' omgevingsbereik hebben. Voordat u de hulpprogramma's voor het aanvragen van gegevensbeleid gebruikt, moet u ervoor zorgen dat dit proces past bij uw installatie.

Gedeeld beleid configureren

Configureer gegevensbeleid in het Power Platform-beheercentrum.

Note

Volg onze aanbevolen procedures om een strategie voor gegevensbeleid te maken.

Voorbeeldset van gedeeld gegevensbeleid waarmee verschillende niveaus van groepen worden aangepakt:

  • Productiviteit (van toepassing op alle omgevingen behalve): dit beleid omvat de standaardomgeving, proefomgevingen en alle andere omgevingen die niet onder de andere omgevingen vallen. Het heeft de meest beperkende regels.
  • Power User (van toepassing op meerdere omgevingen): Beschikbaar voor afzonderlijke omgevingen met iets minder beperkende regels dan Productiviteit.
  • Pro Dev (van toepassing op meerdere omgevingen): beschikbaar voor afzonderlijke omgevingen met toegang tot de meeste connectors in vergelijking met Power User. Het is bedoeld voor getrainde gebruikers die akkoord gaan met het beveiligingsbeleid voor bedrijfsgegevens, waaronder een bevestiging van de aansprakelijkheid voor gebruik.

Gedeeld beleid synchroniseren

Omdat makers niet alle gegevensbeleid kunnen bekijken, maakt het aanvraagsysteem deze informatie zichtbaar via Dataverse. Het systeem synchroniseert het aangegeven beleid van de Power Platform-service naar een Dataverse-tabel en makers kunnen het beleid zien dat een beheerder hen toestaat om ze te bekijken. Makers kunnen aanvragen om deze gedeelde beleidsregels toe te passen op hun omgevingen.

Als u een gedeeld gegevensbeleid zichtbaar wilt maken voor makers, maakt u het beleid als een record in Dataverse.

  1. Open de app Beheerder - omgevingsaanvraag.

  2. Navigeer in het linkernavigatievenster naar Gegevensbeleid .

  3. Selecteer het beleid dat u zichtbaar wilt maken voor makers en selecteer vervolgens de optie Zichtbaar maken op het lint.

Schermopname die laat zien waar een beleid moet worden geselecteerd om het zichtbaar te maken voor makers.

App en instructies met makers delen

  1. Verleen uw makers toegang tot de canvas-app Maker - omgevingsaanvraag en wijs hen de beveiligingsrol Power Platform-maker SR toe. Gebruik een Microsoft Entra-groep om de toewijzing gemakkelijker te maken.
  2. Geef gebruikers instructies over het gebruik van het aanvraagsysteem.

Aanvragen goedkeuren of afwijzen

Wanneer gebruikers toegang hebben en verzoeken gaan indienen, kunnen beheerders deze verzoeken zien in de Admin - Environment Request canvas-app.

Schermopname van DLP-beleidswijzigingsaanvragen in de app Beheeromgevingsaanvraag.

Volg de volgende stappen om de DLP-beleidswijzigingsaanvragen weer te geven en erop te reageren.

  1. Open de app Beheerder - omgevingsaanvraag.

  2. Navigeer naar Aanvragen voor beleidswijziging met behulp van de linkernavigatiebalk.

  3. Geef de lijst met aanvragen weer. U kunt de aanvraag filteren op status met behulp van het statusfilter aan de rechterkant van het lint.

    Schermopname van de filteropties voor het weergeven van de lijst met aanvragen.

  4. Als u de aanvraag gedetailleerder wilt weergeven, selecteert u een van de aanvragen en selecteert u de actie Details op het lint.

  5. Als u een aanvraag wilt goedkeuren of weigeren, filtert u de status op In behandeling en selecteert u een van de aanvragen. Alleen op aanvragen met de status In behandeling kan worden gereageerd in de app.

  6. Kies ervoor om de geselecteerde aanvraag goed te keuren of af te wijzen met behulp van de acties op het lint.

    • Als u een aanvraag goedkeurt, wordt de status bijgewerkt naar Goedgekeurd. Met deze update wordt een stroom geactiveerd waarmee het geselecteerde beleid automatisch wordt toegepast op de aangegeven omgeving. Het proces verwijdert ook de omgeving uit alle andere beleidsregels met 'inclusief' als omgevingsbereik en voegt de omgeving toe aan alle beleidsregels met 'exclusief' als omgevingsbereik. Zorg ervoor dat dit gedrag past bij de beveiligingsvereisten van uw bedrijf voordat u doorgaat. Wanneer de automatisering is voltooid, wordt de aanvraagstatus ingesteld op 'Voltooid' en wordt de record gedeactiveerd.

    • Als u de aanvraag afwijst, wordt de status door de app ingesteld op Geweigerd en wordt de record gedeactiveerd.

Omgevingsbeheeronderdelen maken met behulp van Power Apps vibe

U kunt uw eigen aangepaste oplossingen maken met behulp van de vibe-ervaring in Power Apps. U kunt bijvoorbeeld deze voorbeeldprompt gebruiken om een app te maken die standaardiseert hoe makers nieuwe omgevingen en gegevensbeleidswijzigingen aanvragen en hoe beheerders deze beoordelen en goedkeuren. Pas de prompt aan op de specifieke behoeften en processen van uw organisatie.

Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View: 
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
   Show a multi-step form where makers can:
   - Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
   - Choose one or more environment administrators from a people picker
   - Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
   - Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
   - Choose whether to provision a Dataverse database 
     - If yes, select language, currency, and optionally a security group to restrict access
   - Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
   Allow makers to request that an existing data policy be applied to one of their environments:
   - Select a data policy from a list (only policies marked visible by an admin)
   - Select a target environment (only environments where the maker is an admin)
   - Enter a business justification
   - Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.

Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
    Default view is a list of all pending environment creation requests, filterable by status
    When a request is selected, open a detail panel showing: 
    - All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
    - A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
    - A notes field for the admin to add comments
   Actions include Approve or Reject:
    - Approve creates the environment, grants admin access, and sets expiration if configured
    - Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
   List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
   Selecting a request opens details showing policy name, target environment, and the maker's justification
   Actions include Approve or Reject 
   - Approve applies the selected policy to the environment and marks the request as Fulfilled once complete

Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)

Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive