Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Power Shield pomaga organizacjom zarządzać dostępem do złącza platformy Power Platform poprzez ustrukturyzowany, oparty na zatwierdzaniu przepływu pracy dla zasad danych. Twórcy żądają dostępu do łącznika za pomocą kreatora samoobsługi; administratorzy przeglądają, zatwierdzają i zarządzają tymi żądaniami. Każda zmiana zasad danych jest powiązana z żądaniem Power Shield, wspierającym zgodność z zarządzaniem i przeprowadzanie inspekcji.
Architektura
Usługa Power Shield jest dostarczana jako funkcja wbudowana w dwóch dedykowanych aplikacjach kodowych i jest również dostępna w aplikacji opartej na modelu:
- Zestaw agentów funkcji Copilot (aplikacja oparta na modelu): uruchamia usługę Power Shield i kieruje do odpowiedniej aplikacji kodowej w zależności od roli bezpieczeństwa użytkownika.
- Zestaw agentów funkcji Copilot dla twórców (aplikacja kodowa): zgłaszaj i zarządzaj wnioskami o dostęp do łączników.
- Zestaw agentów funkcji Copilot dla administratorów (aplikacja kodowa): przeglądaj, zatwierdzaj i konfiguruj Power Shield.
Najważniejsze pojęcia
Poniższa tabela opisuje terminologię używaną przez Power Shield:
| Pojęcie | Podpis |
|---|---|
| Żądanie zasad | Formalne żądanie twórcy o dostęp do określonych złączy w jednym lub kilku środowiskach. Każde żądanie przebiega cyklem życia od Wersji roboczej przez Wdrożoną (lub Odrzuconą/Wycofaną). |
| Drzewo usług | Grupa organizacyjna (dział, zespół lub projekt), która obejmuje zakres żądań zasad. Tylko członkowie mogą składać żądania w drzewie usług. |
| Kontener środowiskowy | Nazwana grupa środowisk Power Platform w drzewie usług, która definiuje zakres zasad danych. |
| Zasady dotyczące danych | Zasady danych w centrum administracyjnym platformy Power Platform. Usługa Power Shield utrzymuje jedną zasadę danych na każde drzewo usług + para kontenerów środowiskowych, odświeżaną przy każdej zatwierdzeniu. Dowiedz się więcej w artykule Co zatwierdzenie robi z zasadami dotyczącymi danych. |
| Akcje łącznika | Poszczególne operacje w ramach łącznika (na przykład Wyślij wiadomość e-mail). Twórcy mogą zezwalać lub blokować konkretne akcje dla każdego złącza. |
| Wzorce łączników niestandardowych | Wzorce adresu URL dla niestandardowych łączników sklasyfikowanych do grup danych ochrony przez utratą danych (DLP) (biznesowe, niebiznesowe, zablokowane). |
| Kwestionariusz zgodności | Opcjonalny, konfigurowany przez administratora zestaw pytań, na które twórcy odpowiadają podczas wysyłania żądania. Odpowiedzi pełnią rolę punktów decyzyjnych podczas zatwierdzania. |
| Zarządzanie łącznikiem (model blokowany domyślnie) | Wszystkie łączniki nieopublikowane przez Microsoft są blokowane po początkowej synchronizacji. Domyślnie dostępne są tylko łączniki opublikowane przez Microsoft. Administratorzy selektywnie odblokowują łączniki za pomocą Konfiguracji łączników. |
Wymagania wstępne
Zanim użyjesz Power Shield:
- Zainstaluj i skonfiguruj wszystkie wymagania wstępne dla zestawu agentów funkcji Copilot dla obu aplikacji kodowych.
- Przypisz użytkownikom jedną z następujących ról bezpieczeństwa w usłudze Dataverse:
- CSK — twórca lub Administrator systemu dla środowiska twórców w zestawie agentów funkcji Copilot dla twórców.
- CSK — administrator lub Administrator systemu dla środowiska administratora w zestawie agentów funkcji Copilot dla administratorów.
- Przydziel administratorom zatwierdzającym żądania i tworzenie zasad danych rolę Administrator platformy Power Platform w Centrum administracyjnym Microsoft 365. Ta rola usługi Microsoft Entra ID daje uprawnienia do tworzenia, aktualizacji i usuwania zasad danych za pomocą łącznika Power Platform for Admins. Bez niego tworzenie zasad danych po zatwierdzeniu kończy się niepowodzeniem.
Ostrzeżenie
Power Shield nie działa, dopóki przebieg przepływy w chmurze PowerShield | Łączniki synchronizacji działał przynajmniej raz. Ten przepływ wypełnia katalog łączników używany w kroku wyboru złącza w kreatorze żądań. Kroki konfiguracji znajdziesz w temacie Synchronizacja akcji łącznika i łącznika lub użyj opcji Kondycja połączenia w aplikacji administracyjnej, aby skonfigurować wszystko w jednym miejscu.
Notatka
Power Shield automatycznie wyklucza środowiska deweloperskie. Dostępne są tylko środowiska produkcyjne, piaskownice, wersje próbne, domyślne i Teams.
Odwołania do połączeń
Power Shield korzysta z czterech odwołań do połączeń. Dwa wymagają połączeń HTTP z Microsoft Entra ID (wstępnie autoryzowanymi), które trzeba tworzyć ręcznie. Pozostałe dwa (Dataverse i Power Apps for Makers) używają standardowych złączy, które są mapowane podczas konfiguracji.
Notatka
Wartości punktów końcowych w tej sekcji domyślnie przyjmują chmurę komercyjną. Jeśli środowisko znajduje się w chmurze rządowej US Government, użyj wiersza dla swojej chmury w każdej tabeli połączeń i zastąp odpowiedni portal Maker Portal dla każdego łącza https://make.powerapps.com w tym artykule:
| Chmura | Maker Portal |
|---|---|
| Komercyjne | https://make.powerapps.com |
| GCC | https://make.gov.powerapps.us |
| GCC High | https://make.high.powerapps.us |
| DoD | https://make.apps.appsplatform.us |
Pełną listę adresów URL usług specyficznych dla chmury można znaleźć w Adresy URL usługi Power Apps US Government.
Ważne
Przepływy w chmurze zawarte w rozwiązaniu pozostają w stanie wyłączonym, dopóki nie zakończysz konfiguracji odwołania do połączenia i ręcznie go nie włączysz.
Tworzenie połączeń
Utwórz dwa połączenia HTTP with Microsoft Entra ID (preauthorized) w swoim środowisku. Każde połączenie wymaga konkretnego adresu URL bazowego zasobu oraz identyfikatora URI zasoby Microsoft Entra ID.
Zaloguj się do Power Apps i wybierz swoje środowisko.
W lewym okienku nawigacji wybierz pozycję Połączenia.
Wybierz + Nowe połączenie.
Wyszukaj HTTP z Microsoft Entra ID i wybierz wariant (wstępnie autoryzowany).
Wprowadź wartości dla pierwszego połączenia (używanego przez odwołanie do połączenia PowerShield APIFlow), używając wiersza dla swojej chmury:
Chmura Podstawowy adres URL zasobu Identyfikator URI zasobu Microsoft Entra ID Komercyjne https://api.flow.microsoft.comhttps://service.powerapps.com/GCC https://gov.api.flow.microsoft.ushttps://gov.service.powerapps.us/GCC High https://high.api.flow.microsoft.ushttps://high.service.powerapps.us/DoD https://api.flow.appsplatform.ushttps://service.apps.appsplatform.us/Wybierz Utwórz i wykonaj polecenie logowania.
Powtórz poprzednie kroki, aby utworzyć drugie połączenie (używane przez odwołanie do połączenia PowerShield BAPAPI ), używając wiersza dla swojej chmury:
Chmura Podstawowy adres URL zasobu Identyfikator URI zasobu Microsoft Entra ID Komercyjne https://api.bap.microsoft.comhttps://api.bap.microsoft.comGCC https://gov.api.bap.microsoft.ushttps://gov.api.bap.microsoft.usGCC High https://high.api.bap.microsoft.ushttps://high.api.bap.microsoft.usDoD https://api.bap.appsplatform.ushttps://api.bap.appsplatform.us
Mapowanie połączeń i aktywowanie przepływów
Po utworzeniu połączeń dokończ konfigurację w aplikacji Kondycja połączenia w aplikacji administratora. Mapuje wszystkie cztery odwołanie do połączenia, aktywuje przepływy w chmurze i weryfikuje synchronizację danych z jednej strony. Zaloguj się jako użytkownik z rolą Administrator Power Platform, aby połączenie BAPAPI mogło zarządzać zasadami danych.
Notatka
Aktywacja przepływu nie wywołuje natychmiastowego przebiegu. Przebieg przepływu Synchronizacja łączników działa według codziennego harmonogramu. Aby natychmiast wypełnić katalog łączników, otwórz przepływ w Power Automate i wybierz Uruchom, następnie wróć do opcji Kondycja połączenia i wybierz Odśwież.
Synchronizacja łącznika i akcji łącznika
Power Shield opiera się na dwóch tabelach Dataverse, Łączniki (cat_connector) i Akcje łączników (cat_connectoraction), które należy wypełnić przed użyciem tej funkcji. Pojedynczy zaplanowany przepływ w chmurze utrzymuje te tabele aktualne.
| Przepływ w chmurze | Przeznaczenie | Tabele docelowe |
|---|---|---|
| PowerShield | Synchronizacja łączników | Odkrywa wszystkie łączniki dzierżawcy i pobiera dostępne akcje dla każdego łącznika. Stosuje model blokowania domyślnego: nowe łączniki spoza Microsoft są domyślnie blokowane; administracyjne nadpisania są zachowane. |
cat_connector, cat_connectoraction |
Po włączeniu przepływów w chmurze:
- Przejdź do opcji Rozwiązania>Akcelerator Copilot Studio>Przepływy w chmurze.
- Otwórz przepływ PowerShield | Synchronizuj łączniki i wybierz Uruchom z paska poleceń. Czekaj na zakończenie.
- Otwórz tabelę Łączniki (
cat_connector), aby zweryfikować, czy zawiera rekordy. - Otwórz tabelę Akcje łącznika (
cat_connectoraction), aby zweryfikować, czy zawiera ona rekordy akcji.
Przepływ przebiega wtedy według codziennego harmonogramu. Synchronizacja łącznika zachowuje administracyjne nadpisania (blokowanie lub odblokowanie) i używa cat_UpsertConnectorActions do efektywnego tworzenia, aktualizacji oraz dezaktywowania rekordów działań.
Role i obowiązki
Ta sekcja opisuje możliwości i poziomy dostępu dla różnych użytkowników korzystających z Power Shield. Określa, co twórcy i administratorzy mogą robić w systemie.
Twórca
Wymaga roli zabezpieczeń CSK — twórca lub Administrator systemu. Twórcy mają dostęp do Power Shield przez aplikację Zestaw agentów funkcji Copilot dla twórców, gdzie w nagłówku pojawia się odznaka [Twórca].
Twórcy mogą:
- Tworzyć i wysyłać żądania dostępu do łącznika za pomocą kreatora pięciu kroków.
- Tworzyć i zarządzać drzewami usług oraz kontenerami środowiskowymi.
- Wyświetlać własne żądania i żądania, których są współwłaścicielami.
- Zapisywać szkice i wznawiać później.
- Wycofywać, klonować lub rewidować i ponownie wysyłać żądania.
- Zamieszczać komentarze z załącznikami do wysłanych żądań.
Administrator
Wymaga roli zabezpieczeń CSK — administrator lub Administrator systemu. Administratorzy mają dostęp do Power Shield przez aplikację Zestaw agentów funkcji Copilot dla administratorów, gdzie w nagłówku pojawia się odznaka [Administrator]. Zatwierdzanie żądań wymaga również roli administratora Power Platform; więcej informacji znajdziesz w temacie Wymagania wstępne. Rola bezpieczeństwa Dataverse kontroluje dostęp do aplikacji; rola administratora platformy Power Platform kontroluje operacje zasad danych.
Administratorzy mogą:
- Wyświetl wszystkie żądania w dzierżawie.
- Przypisz żądania do siebie (Przydziel do mnie).
- Zatwierdź lub odrzuć żądania. Odrzucenie wymaga komentarza.
- Wyświetl dzienniki realizacji i historię powiadomień.
- Zarządzaj konfiguracją złącza, konfiguracją pytań i ustawieniami powiadomień.
- Zamieszczaj komentarze z załącznikami do pliku pod każdym żądaniem.
Użytkownicy pełniący rolę Administratora systemu mają dostęp do obu aplikacji.
Uruchamianie usługi Power Shield
Dostęp do Power Shield można uzyskać z poziomu trzech aplikacji w rozwiązaniu Zestaw agentów funkcji Copilot. Wybierz opcję uruchamiania, która odpowiada roli i przepływowi pracy.
| Aplikacja | Typ | Odbiorcy | Nazwa wewnętrzna |
|---|---|---|---|
| Zestaw agentów funkcji Copilot | Aplikacja oparta na modelu | Wszyscy użytkownicy (automatycznie kierują według roli) | cat_CopilotStudioAccelerator |
| Zestaw agentów funkcji Copilot dla administratorów | Aplikacja kodowa | Administratorzy | cat_copilotstudiokitforadmins |
| Zestaw agentów funkcji Copilot dla twórców | Aplikacja kodowa | Twórcy | cat_copilotstudiokitformakers |
Aby uruchomić aplikację opartą na modelu Zestawu agentów funkcji Copilot:
- Otwórz aplikację opartą na modelu Zestaw agentów funkcji Copilot.
- W lewym panelu nawigacyjnym powiększ obszar Zarządzanie.
- Wybierz Power Shield. Ujednolicony launcher wykrywa twoją rolę zabezpieczeń i kieruje użytkownika do odpowiedniej aplikacji kodowej. Aplikacja administracyjna ma pierwszeństwo, jeśli masz obie role.
Aby uruchomić z aplikacji kodowej:
- Otwórz aplikację kodową Zestaw agentów funkcji Copilot dla administratorów lub Zestaw agentów funkcji Copilot dla twórców.
- W lewym panelu nawigacyjnym przejdź do Zarządzanie>Power Shield.
Przepływ pracy twórcy
Poniższe sekcje opisują doświadczenia użytkowników pełniących rolę CSK — twórca.
Ekran główny (widok twórcy)
Ekran główny przedstawia przegląd żądań dostępu do złącza:
- Akcje nagłówka: + Nowe żądanie (uruchom kreatora) oraz Zarządzaj drzewami usług.
- Karty statystyk: cztery karty podsumowują portfel żądań: Suma, Oczekujące, Ukończone (z wskaźnikiem zatwierdzenia) oraz Nieudane zasady. Wybierz kartę, aby przefiltrować siatkę.
- Siatka żądań: lista żądań ze stanem, drzewem usług, kontenerem środowiskowym, liczbą łączników oraz datą zgłoszenia. Wybierz wiersz, aby uzyskać szczegóły. Użyj menu akcji rzędu do szybkich akcji Klonuj i Wycofaj.
Zarządzaj drzewami usług
Każde żądanie musi być powiązane z drzewem usług.
Przejdź do opcji Zarządzanie drzewami usług w nagłówku ekranu głównego. Wybierz opcję Zapoznaj się, by uzyskać przewodnik.
Strona wykorzystuje dwupoziomowe przejście:
- Lista drzew usług: wyświetl wszystkie drzewa, których jesteś członkiem. Wyszukaj według nazwy. Wybierz drzewo, by przejść do szczegółów.
- Szczegóły drzewa usług: wyświetl i edytuj szczegóły na zakładkach Szczegóły i Kontenery środowiskowe.
Tworzenie drzewa usług
Aby utworzyć nowe drzewo usług:
Wybierz + Nowe drzewo usług na stronie listy lub podczas kreatora (Krok 1).
Wprowadź następujące informacje:
- Nazwa: nazwa drzewa usługi.
- Organizacja: organizacja powiązana z drzewem usług (opcjonalnie).
- Opis: określ opis drzewa usług (opcjonalnie).
-
Członkowie: wklej nazwę użytkownika (na przykład
user@domain.com) i wybierz + Dodaj. Automatycznie jesteś pierwszym członkiem.
Tylko członkowie drzewa usługowego mogą je wyświetlić i składać żądania pod nim.
Zarządzanie kontenerami środowiskowymi
Kontenery środowiskowe grupują środowiska Power Platform w drzewie usług. Przejdź do zakładki Kontenery środowiskowe w drzewie usług.
Tworzenie kontenera środowiskowego
Aby utworzyć kontener środowiskowy:
- Wybierz + Nowy kontener.
- Wprowadź Nazwę kontenera i Opis.
- Filtruj środowiska według nazwy wyświetlania, Typu (produkcja, piaskownica itd.) oraz Lokalizacji.
- Wybierz jedno lub więcej środowisk, używając pól wyboru.
- Wybierz pozycję Zapisz.
Tworzenie nowego wniosku
Wybierz + Nowe żądanie na ekranie głównym. Kreator prowadzi użytkownika przez pięć kroków. Jeśli nie zostanie skonfigurowany kwestionariusz zgodności, Krok 2 jest automatycznie pomijany.
Krok 1: Środowisko i drzewo usług
Wybierz drzewo usług i kontener środowiskowy dla swojego żądania.
- Lewy panel: wybierz drzewo usług. Na liście są tylko drzewa, w których jesteś członkiem. Stwórz nowe śródwierszowe z + Nowym drzewem usług.
- Prawy panel: wybierz kontener środowiskowy. Edytuj istniejące kontenery lub stwórz nowe śródwierszowe. Środowiska w wybranym kontenerze są wyświetlane w tabeli tylko do odczytu.
Wymagania sprawdzania poprawności:
- Należy wybrać drzewo usług oraz kontener środowiskowy.
- Brak konfliktu w toku. Tylko jedno aktywne żądanie na drzewo usług naraz.
- Musisz posiadać rolę zabezpieczeń Administrator systemu w każdym środowisku. Wybranie Dalej potwierdza to. Nieautoryzowane środowiska są oznaczane w dialogu.
Krok 2: Kwestionariusz zgodności
Odpowiedz na pytania dotyczące zgodności pogrupowane według kategorii. Ten krok jest automatycznie pomijany, jeśli nie skonfigurowano kwestionariusza. Obsługiwane typy to Tak/Nie, Tekst, Pojedynczy wybór, Wielokrotny wybór oraz Data. Niektóre pytania mogą być warunkowe. Pytania obowiązkowe są oznaczone gwiazdką (*).
Krok 3: Wybierz połączenie
Wybierz łączniki dla swoich zasad danych. Filtruj według wydawcy, warstwy, wydania i poziomu ryzyka.
Użyj przełącznika Ukryj zablokowane, aby pokazać lub ukryć łączniki zablokowane przez administratora. Zablokowane łączniki wyświetlają odznakę Zablokowane przez administratora i nie można ich zaznaczyć. Aby dowiedzieć się więcej, zobacz Kluczowe pojęcia.
Inne opcje na tym etapie:
Akcje łącznika: wybierz Wyświetl akcje łącznika na dowolnym złączu, aby skonfigurować reguły Zezwalaj/Blokuj w każdej akcji. Użyj opcji Zezwalaj na wszystko lub Blokuj wszystko do zmian zbiorczych.
Wzorce łączników niestandardowych: wybierz + Dodaj złącza niestandardowe, aby zdefiniować wzorce adresu URL (maksymalnie pięć na żądanie).
Potwierdź wybory: wybranie Dalej otwiera okno potwierdzenia, które podsumowuje wybrane złącza, zablokowane działania i niestandardowe wzorce.
Krok 4: Uzasadnienie biznesowe
Wprowadź następujące informacje:
- Uzasadnienie biznesowe (wymagane): minimum 20 znaków
- Dokument wspierający (opcjonalnie): pojedynczy plik (PDF, DOCX, XLSX, PNG lub JPG, maksymalnie 25 MB)
Krok 5. Przejrzyj i prześlij
Przejrzyj swoją prośbę na trzech zakładkach przed złożeniem:
Zakres: środowiska (z łączami Sprawdź członkostwo DLP), łączniki (z rozszerzalnymi regułami akcji) oraz niestandardowe wzorce.
Szczegóły: odpowiedzi na ankietę, uzasadnienie i dokument wspierający.
Współpraca: dodaj współwłaścicieli (maksymalnie 20), którzy mają dostęp do odczytu/zapisu do żądania.
Wybierz Wyślij prośbę, aby otworzyć okno potwierdzenia, a następnie wybierz Wyślij, aby sfinalizować. Nie możesz edytować złożonych próśb.
Notatka
Komentarz administratora (formalny zapis decyzji na zakładce Podsumowanie) różni się od wątku Komentarze (trwająca dyskusja na zakładce Komentarze).
Zapisz wersję roboczą i wznów
Możesz zapisać swoje żądanie jako wersję roboczą na dowolnym etapie kreatora i wrócić później.
- Zaznacz Zapisz wersję roboczą. Opcja ta jest dostępna po spełnieniu wymagań Kroku 1.
- Aby wznowić, otwórz wersję i wybierz Wznów wersję roboczą lub wybierz wiersz projektu na ekranie głównym. Kreator otwiera się ponownie na etapie, w którym przerwano, z przywróconymi wszystkimi danymi.
Projekty nie wymagają pełnej weryfikacji. Możesz zapisywać bez wypełniania wymaganych pól.
Wycofaj żądanie
Możesz wycofać żądanie w stanie Wersja robocza lub Przesłany.
- Otwórz widok szczegółów żądania lub wybierz trzy kropki (⋮) żądania, który chcesz wycofać.
- Wybierz Wycofaj i potwierdź. Żądanie przechodzi na stan Wycofany (tylko do odczytu).
Popraw i ponownie prześlij żądanie
Aby zmienić wycofane żądanie:
- Otwórz wycofane żądanie i wybierz Popraw i ponownie prześlij.
- Potwierdź, że utworzono nowe żądanie z poprzednich danych.
- Kreator otwiera się na Kroku 1 z wstępnie wypełnionymi danymi. Ponownie dołącz dokument wspierający.
- Wprowadź zmiany i prześlij.
Pierwotnie wycofane żądanie pozostaje niezmienione na potrzeby inspekcji.
Klonuj żądanie
Możesz sklonować dowolne żądanie, aby utworzyć nową wersję roboczą z tą samą konfiguracją.
- Wybierz trzy kropki (⋮) dla żądania, które chcesz sklonować.
- Wybierz Klonuj i potwierdź. Zostaje utworzone nowe zgłoszenie dotyczące wersji roboczej.
Kopiowane są następujące dane: drzewo usług, kontener środowiskowy, środowiska, łączniki (z nadpisaniem akcji), niestandardowe wzorce, odpowiedzi na ankiety oraz uzasadnienia. Proces nie kopiuje współwłaścicieli ani dokumentów wspierających.
Zażądaj widoki szczegółów (twórca)
Wybierz dowolny wiersz żądania, aby zobaczyć jego szczegóły na dwóch zakładkach:
- Podsumowanie: pełne szczegóły wniosku, współwłaścicieli oraz komentarz administratora.
- Komentarze: wątek dyskusyjny z administratorami. Dostępne po przesłaniu.
Działania dostępne w widoku szczegółowym zależą od statusu żądania:
| Stan | Dostępne akcje |
|---|---|
| Robocza | Wznów wersję robocza, wycofaj |
| Przesłano | Wycofaj |
| Wycofane | Popraw i prześlij ponownie |
| Wszystkie inne stany | Tylko do odczytu |
Komentarze i dyskusje
Po przesłaniu skorzystaj z zakładki Komentarze, aby wymieniać się wiadomościami z administratorami.
- Komentarze wyświetlane są w pionowej osi czasu (najstarsza pierwsza). Komentarze administratorów mają niebieski akcent.
- Dołącz pliki (PDF, DOCX, XLSX, PNG lub JPG, maksymalnie 25 MB każdy) i przejrzyj je w aplikacji.
- Komentarze są niezmienne. Nie możesz ich edytować ani usuwać, co zapewnia wiarygodny ślad audytu.
Przepływ pracy administratora
Poniższe sekcje opisują doświadczenia użytkowników pełniących rolę CSK — administrator.
Ekran główny (widok administratora)
Ekran główny administratora oferuje widok wszystkich żądań zasad dla całego dzierżawcy:
- Karty statystyk: sześć kart: Wszystkie, Oczekujące, Ukończone (ze wskaźnikiem zatwierdzenia), Nieudane zasady, Odrzucone i Wycofane. Wybierz kartę, aby przefiltrować siatkę.
- Ustawienia: wybierz ikonę koła zębatego, aby przejść do Centrum ustawień.
- Siatka administratora: wyświetla wszystkie żądania dzierżaw w tych samych kolumnach co siatka twórcy, plus Utworzone przez i Przypisane przez administratora.
Centrum ustawień
Wybierz ikonę Ustawienia
na ekranie głównym administratora, aby skonfigurować Power Shield przed przetwarzaniem żądań. Centrum oferuje cztery obszary konfiguracyjne:
| Karta | Podpis |
|---|---|
| Kondycja połączenia | Zarządzaj odwołaniami do połączeń i przepływami w chmurze dla synchronizacji danych. |
| Konfiguracje łącznika | Zarządzaj katalogiem łączników, poziomami ryzyka i statusem zablokowanych. |
| Konfiguracje pytań | Skonfiguruj kwestionariusz zgodności. |
| Ustawienia powiadomień | Skonfiguruj dostarczanie powiadomień e-mail. |
Kondycja połączenia
Kondycja połączenia to jedyne miejsce do zarządzania odwołaniami do połączenia Power Shield i aktywacją przepływu w chmurze. Używaj jej do początkowej konfiguracji i ciągłego monitorowania. Połączenia mogą się zerwać, a przepływy można wyłączyć w dowolnym momencie. Do Kondycji połączenia dostęp mają tylko użytkownicy z rolą CSK — administrator lub Administrator systemu.
Otwórz stronę Kondycja połączenia z obu stron:
- Centrum ustawień>Kondycja połączenia (pierwsza karta).
- Ekran główny administratora >Sprawdź kondycję na banerze wymagań przepływu synchronizacji (wyświetlanym, gdy konfiguracja jest nieukończona).
Strona Kondycja połączenia zawiera dwie składane sekcje oraz wskaźnik stanu.
Mapowanie odwołań do połączeń
Zamapuj istniejące połączenia do czterech odwołań do połączenia Power Shield. Wybierz połączenie z rozwijanego menu dla każdego odwołania. Jeśli nie ma żadnego połączenia, wybierz + Utwórz nowe połączenie, aby otworzyć portal twórcy Maker Portal Power Platform, utworzyć połączenie, a następnie wróć i wybrać Odśwież.
| Odwołanie do połączenia | Typ łącznika |
|---|---|
| Przepływ PowerShield APIFlow | Zawartość sieci Web |
| PowerShield BAPAPI | Zawartość sieci Web |
| PowerShield Dataverse | Common Data Service |
| PowerShield PowerApps dla twórców | Power Apps dla twórców |
Po pomyślnym mapowaniu połączenia obok każdego odniesienia pojawia się zielony znaczek ataku.
Przepływy w chmurze
Po zmapowaniu wszystkich odwołań do połączenia aktywuj przepływy w chmurze Power Shield, włączając każdy przepływ:
| Przepływ | Przeznaczenie |
|---|---|
| PowerShield | Synchronizacja łączników | Wypełnia katalog łączników i akcji łączników. |
| PowerShield | Żądanie DLP — łącznik i działania niestandardowe poprawki | Stosuje wzorce adresu URL i nadpisania akcji przy zatwierdzaniu DLP. |
Możesz aktywować przepływy w chmurze dopiero po zamapowaniu wszystkich odwołań do połączeń. Jeśli brakuje połączeń, w tej sekcji pojawia się ostrzeżenie.
Stan synchronizacji danych
Po uruchomieniu procesu Synchronizacja łączników sekcja stanu synchronizacji danych potwierdza, czy katalog łączników został wypełniony:
-
Łączniki: sukces – Tabela
cat_connectorzawiera dane. -
Akcje łączników: sukces – Tabela
cat_connectoractionzawiera dane. - Oczekujące – dane jeszcze nie zostały zsynchronizowane. Poczekaj, aż przepływ się zakończy, albo uruchom go ręcznie w usłudze Power Automate.
Wybierz Odśwież, aby w dowolnym momencie ponownie sprawdzić stan synchronizacji danych.
Konfiguracje łącznika
Przeglądaj i zarządzaj wszystkimi złączami zsynchronizowanymi ze środowiskiem Power Platform. Domyślnie łączniki spoza Microsoft są blokowane (więcej informacji w Kluczowe pojęcia). Użyj strony Konfiguracje łączników, aby selektywnie je odblokować. Zmiany blokujące i odblokowujące obowiązują natychmiast. Nie jest wymagana synchronizacja.
Pasek narzędzi oferuje opcje wyświetlania szczegółów i akcji, blokowania, odblokowywania, ustawiania poziomu ryzyka, wyświetlania zablokowanych elementów oraz wyszukiwania.
Wybierz łącznik, aby zobaczyć metadane (klucz, kategoria, tag wydania, data synchronizacji, opis) i zarządzać poszczególnymi Akcjami łączników z kontrolą Blokowania i Odblokowywania dla każdej akcji.
Konfiguracje pytań
Zarządzaj kwestionariuszem zgodności, który pojawia się w kreatorze twórcy (Krok 2). Zestaw wysyła bez wątpienia dane. Wybierz opcję Zapoznaj się, by uzyskać przewodnik.
Interfejs zawiera dwie karty:
- Kategorie: nagłówki sekcji grupujące pytania. Stwórz je za pomocą opcji + Nowa Kategoria (nazwa, kolejność wyświetlania, stan aktywny).
- Pytania: indywidualne polecenia. Konfiguruj typ odpowiedzi (Wartość logiczna, Tekst, Wybór, Wielokrotny wybór MultiselectChoice, Data), kolejność wyświetlania, wymaganą flagę, podpowiedź oraz logikę warunkową (pytanie nadrzędne i wartość wyzwalającą).
W przypadku pytań Wybór i Wielokrotny wybór MultiselectChoice zdefiniuj opcje odpowiedzi jako + Nowa opcja.
Ustawienia powiadomień
Skonfiguruj dostarczanie powiadomień e-mail.
| Ustawienie | Podpis | Wymagania |
|---|---|---|
| Adres e-mail nadawcy | Kolejka lub skrzynka pocztowa użytkownika z włączoną synchronizacją po stronie serwera. | Tak |
| Lista dystrybucyjna administratora | Lista dystrybucyjna lub wspólna skrzynka pocztowa do powiadomień administratora. | Nie |
| Adres URL aplikacji PowerShield | Pełny adres URL aplikacji z głębokimi łączami w wiadomościach e-mail. | Nie |
| Powiadomienia włączone | Włącz lub wyłącz wszystkie powiadomienia e-mail. | Nie |
Ważne
Jeśli nie skonfigurujesz adresu e-mail nadawcy, wszystkie powiadomienia e-mail nie reagują bezgłośnie. Upewnij się, że synchronizacja po stronie serwera jest włączona dla skrzynki nadawcy w Exchange Online.
Przejrzyj żądanie
Widok szczegółów administratora zawiera następujące zakładki:
- Podsumowanie: pełne szczegóły żądania (takie same jak w widoku twórcy).
- Realizacja: szczegóły zasad danych oraz stan realizacji w zależności od środowiska.
- Komentarze: wątek dyskusyjny z twórcą.
- Aktywność: dziennik inspekcji realizacji.
- Powiadomienia: historia powiadomień e-mail.
Przypisz do mnie
Wybierz Przypisz do mnie na Przesłanym żądaniu, aby przenieść je do W trakcie przeglądu. Ta czynność sygnalizuje innym administratorom, że zajmujesz się tą sprawą.
Zatwierdzanie żądania
Zatwierdzenie wykorzystuje dwuetapowy kreator dla wniosków w stanie Przesłane lub W trakcie przeglądu.
Krok 1 analizuje wpływ zasad danych:
Wybierz Zatwierdź.
Sesja dialogowa pokazuje kontrolę pakietów testowych:
- Bez konfliktów: zielony komunikat o sukcesie z liczbą środowisk i łączników.
- Istniejące zasady objęte wpływem: ostrzeżenie wymieniające dotknięte zasady i środowiska.
- Konflikt zero-środowiskowy: zatwierdzenie jest blokowane, dopóki administrator nie rozwiąże konfliktu w centrum administracyjnym platformy Power Platform.
- Łączniki zablokowane po zgłoszeniu: ostrzeżenie, że te łączniki są wyłączone.
Wybierz Dalej, aby kontynuować.
Krok 2 potwierdza zatwierdzenie:
- Przejrzyj ostrzeżenie. Zatwierdzenie tworzy natychmiastową, nieodwracalną zasadę danych. Jest odwracalna tylko przez Centrum administracyjne platformy Power Platform.
- Wpisz wymagany Komentarz administratora.
- Wybierz Potwierdź zatwierdzenie.
Po zatwierdzeniu usługa Power Shield automatycznie ustawia stan na Implementowanie, rozwiązuje konflikty DLP, tworzy zasady o ograniczonym zakresie i aktualizuje na Zaimplementowane (lub Nieudane zasady w przypadku błędu). Zatwierdzenie wymaga roli Administratora platformy Power Platform. Jeśli zatwierdzenie zakończy się błędem uprawnień, zobacz Rozwiązywanie problemów.
Co zatwierdzenie robi z zasadami dotyczącymi danych
Usługa Power Shield utrzymuje jedną zasadę danych dla każdej pary Drzewo usług + Kontener środowiska: jedną zasadę dla środowisk zespołu. Gdy zatwierdzisz prośbę, Power Shield odświeża tę jedną zasadę, aby dopasować się do najnowszych zatwierdzonych łączników i działań.
Na przykład rozważmy drzewo usług zespołu marketingowego z kontenerem środowiska produkcyjnego marketingu. Gdy pierwsze żądanie (REQ-00001) zostanie zatwierdzone z SharePoint i Outlook jako dozwolonymi łącznikami, Power Shield tworzy zasadę dla obu. Później, jeśli drugie żądanie (REQ-00002) zostanie zatwierdzone dla tego samego drzewa usług i kontenera środowiskowego z SharePoint i Teams jako dozwolonymi łącznikami, Power Shield odświeża tę samą zasadę: SharePoint zostaje, Teams jest dodawany, a Outlook usuwany, ponieważ REQ-00002 go nie zawierał.
Jeśli jakakolwiek inna zasada danych w dzierżawcy (zarządzana przez Power Shield lub utworzona gdzie indziej) już zawiera jedno z środowisk w nowym żądaniu, Power Shield usuwa te środowiska z tej drugiej zasady w ramach zatwierdzenia, aby pokrycie środowiska nie nakładało się między dwoma zasadami. Kontrola pakietów testowych w oknie Zatwierdź (Krok 1) pokazuje ten wpływ przed potwierdzeniem.
Odrzucanie żądania
- Wybierz opcję Odrzuć w przypadku żądania o stanie Złożone lub W trakcie przeglądu.
- Wpisz wymagany komentarz wyjaśniający odrzucenie.
- Wybierz Potwierdź odrzucenie. Twórca zostaje powiadomiony.
Zakładka realizacji
Po zatwierdzeniu ta zakładka pokazuje nazwę zasad danych, identyfikator zasad (z przyciskami kopiowania) oraz status realizacji w danym środowisku.
Cykl życia stanu żądania
Żądanie przechodzi przez następujące stany:
| Stan | Etykieta wyświetlana | Podpis | Ustawione przez |
|---|---|---|---|
| Robocza | Robocza | Zapisane, ale nie przesłane. | Twórca |
| Przesłano | Przesłano | Oczekujące na przegląd przez administratora. | Twórca |
| UnderReview | W trakcie przeglądu | Administrator bierze na własność. | Administrator |
| Zatwierdzone | Zatwierdzone | Rozpoczęto tworzenie zasad danych. | Administrator |
| Implementowanie | W toku | Tworzenie zasad danych. | Zadania systemowe |
| Zaimplementowane | Zakończone | Zasady danych zostały pomyślnie utworzone. | Zadania systemowe |
| ImplementedWithErrors | Nieudane zasady | Tworzenie zasad danych napotykało błędy. Zobacz szczegóły na zakładce Aktywność. | Zadania systemowe |
| Odrzucony | Odrzucony | Administracja odrzuciła komentarz. | Administrator |
| AutoRejected | Automatycznie odrzucony | Odrzucony przez zewnętrzny przepływ. | Zadania systemowe |
| Wycofane | Wycofane | Twórca wycofał wniosek. | Twórca |
Ograniczenie w trakcie
Tylko jedno aktywne żądanie jest dozwolone na drzewo usług naraz. Nowe żądanie jest blokowane, jeśli istniejące żądanie ma stan Wersja robocza, Wysłane, UnderReview, Zatwierdzone, Wdrażanie lub AutoRejected. Stan terminali (Wycofane, Odrzucone, Zaimplementowane, ImplementedWithErrors) nie blokują nowych żądań.
Źródło: kluczowe tabele Dataverse
Wszystkie tabele używają prefiksu wydawcy cat_.
Główne tabele
| Tabela | Przeznaczenie |
|---|---|
cat_servicetree |
Grupy organizacyjne służące do określania zakresu żądań. |
cat_connector |
Katalog łączników (przepływ synchronizacji zachowany). |
cat_connectoraction |
Indywidualne akcje na każde złącze (przepływ synchronizacji zachowany). |
cat_questioncategory |
Nagłówki sekcji ankiet. |
cat_question |
Pytania dotyczące zgodności. |
cat_questionoption |
Opcje odpowiedzi na pytania Wybór i Wielokrotny wybór MultiselectChoice. |
Tabele transakcji
| Tabela | Przeznaczenie |
|---|---|
cat_policyrequest |
Nagłówek żądania ze stanem, uzasadnieniem i komentarzem administratora. |
cat_policyrequestenvironment |
Środowiska na każde żądanie z monitorowaniem realizacji. |
cat_policyrequestconnector |
Łączniki na każde żądanie z nadpisaniem akcji. |
cat_policyrequestanswer |
Odpowiedzi na kwestionariusz (migawka niezmiennego tekstu pytania). |
cat_policyrequestparticipant |
Współwłaściciele powiązani z żądaniem. |
cat_powershieldcustomconnectorpattern |
Niestandardowe wzorce adresu URL łączników dla każdego żądania. |
cat_powershieldpolicyrequestcomment |
Komentarze w wątku dyskusyjnym. |
cat_powershieldpolicyrequestlog |
Dziennik audytu realizacji realizowany wyłącznie do dołączania. |
Obsługa tabel
| Tabela | Przeznaczenie |
|---|---|
cat_powershieldenvironmentgroups |
Kontenery środowiskowe z zakresem przypisane do drzewa usług. |
cat_powershieldenvironmentgroupmembers |
Środowiska wewnątrz kontenera. |
cat_powershieldservicetreemembers |
Członkostwo drzewa usług. |
cat_powershieldsettings |
Konfiguracja powiadomień klucz-wartość. |
Rozwiązywanie problemów
Poniższe sekcje opisują typowe problemy i sposoby ich rozwiązania.
„Brak dostępnych środowisk” w kreatorze
- Upewnij się, że masz dostęp do przynajmniej jednego środowiska Power Platform innego niż deweloperskie.
- Sprawdź, czy połączenie Power Shield APIFlow jest aktywne. Sprawdź Ustawienia>Kondycja połączenia.
- Upewnij się, że użytkownik połączenia ma wymagane uprawnienia.
Błąd „Trwający konflikt” podczas tworzenia żądania
- Dla tego samego drzewa usług istnieje inne aktywne żądanie (Wersja robocza, Przesłane, W trakcie przeglądu, Zatwierdzone lub Zaimplementowane).
- Poczekaj, aż żądanie osiągnie stan terminala (Zaimplementowane, Odrzucone, Wycofane), albo najpierw je wycofaj.
Żądanie utknęło w stanie „Zaimplementowane”
- Sprawdź zakładkę Aktywność (tylko dla administratora) pod kątem szczegółów błędów.
- Sprawdź, czy połączenie Power Shield BAPAPI jest aktywne. Sprawdź Ustawienia>Kondycja połączenia.
- Upewnij się, że administrator zatwierdzający ma przypisaną rolę Administratora platformy Power Platform w Centrum administracyjnym Microsoft 365. Operacje zapisu zasad danych (tworzenie, aktualizacja, usuwanie) wymagają tej roli Microsoft Entra ID.
- Jeśli realizacja zawiodła, stan mógł przejść do Nieudane zasady. Przejrzyj szczegóły błędów i spróbuj ponownie.
Tworzenie zasad danych nie powiodło się: błąd uprawnień
- Administrator zatwierdzający nie pełni roli Administratora platformy Power Platform.
- Ta rola w usłudze Microsoft Entra ID jest wymagana do wykonywania operacji zapisu w ramach zasad dotyczących danych (tworzenie, aktualizacja, usuwanie). Operacje odczytu (wymienianie istniejących zasad podczas kontroli wstępnej zatwierdzenia) przebiegają bez niej.
- Poproś administratora IT o przypisanie roli administratora platformy Power Platform w Centrum administracyjnym Microsoft 365.
- Po przypisaniu roli otwórz nieudane żądanie i wybierz Spróbuj utworzyć DLP, aby ponownie uruchomić realizację.
Nie widzę stron Centrum ustawień ani konfiguracji administratora
- Wymagana jest rola bezpieczeństwa CSK — administrator. Skontaktuj się z administratorem Dataverse.
Ikony łącznika nie ładują się
- Ikony ładują się z zewnętrznych adresów URL. Zasady zabezpieczeń zawartości Power Apps może blokować niektóre źródła. Pokazana jest ikona awaryjna. Funkcjonalność pozostaje niezmieniona.
Brak dostępnych łączników w kroku kreatora 3
- Łączniki spoza Microsoft są domyślnie blokowane. Poproś administratora o odblokowanie łączników za pomocą Centrum ustawień>Konfiguracje łącznika.
- Upewnij się, że przepływ PowerShield | Synchronizacja łączników działał przynajmniej raz. Sprawdź Ustawienia>Kondycja połączenia pod kątem stanu synchronizacji danych.