Zarządzaj dostępem do złącza za pomocą Power Shield w zestawie agentów funkcji Copilot

Power Shield pomaga organizacjom zarządzać dostępem do złącza platformy Power Platform poprzez ustrukturyzowany, oparty na zatwierdzaniu przepływu pracy dla zasad danych. Twórcy żądają dostępu do łącznika za pomocą kreatora samoobsługi; administratorzy przeglądają, zatwierdzają i zarządzają tymi żądaniami. Każda zmiana zasad danych jest powiązana z żądaniem Power Shield, wspierającym zgodność z zarządzaniem i przeprowadzanie inspekcji.

Architektura

Usługa Power Shield jest dostarczana jako funkcja wbudowana w dwóch dedykowanych aplikacjach kodowych i jest również dostępna w aplikacji opartej na modelu:

  • Zestaw agentów funkcji Copilot (aplikacja oparta na modelu): uruchamia usługę Power Shield i kieruje do odpowiedniej aplikacji kodowej w zależności od roli bezpieczeństwa użytkownika.
  • Zestaw agentów funkcji Copilot dla twórców (aplikacja kodowa): zgłaszaj i zarządzaj wnioskami o dostęp do łączników.
  • Zestaw agentów funkcji Copilot dla administratorów (aplikacja kodowa): przeglądaj, zatwierdzaj i konfiguruj Power Shield.

Najważniejsze pojęcia

Poniższa tabela opisuje terminologię używaną przez Power Shield:

Pojęcie Podpis
Żądanie zasad Formalne żądanie twórcy o dostęp do określonych złączy w jednym lub kilku środowiskach. Każde żądanie przebiega cyklem życia od Wersji roboczej przez Wdrożoną (lub Odrzuconą/Wycofaną).
Drzewo usług Grupa organizacyjna (dział, zespół lub projekt), która obejmuje zakres żądań zasad. Tylko członkowie mogą składać żądania w drzewie usług.
Kontener środowiskowy Nazwana grupa środowisk Power Platform w drzewie usług, która definiuje zakres zasad danych.
Zasady dotyczące danych Zasady danych w centrum administracyjnym platformy Power Platform. Usługa Power Shield utrzymuje jedną zasadę danych na każde drzewo usług + para kontenerów środowiskowych, odświeżaną przy każdej zatwierdzeniu. Dowiedz się więcej w artykule Co zatwierdzenie robi z zasadami dotyczącymi danych.
Akcje łącznika Poszczególne operacje w ramach łącznika (na przykład Wyślij wiadomość e-mail). Twórcy mogą zezwalać lub blokować konkretne akcje dla każdego złącza.
Wzorce łączników niestandardowych Wzorce adresu URL dla niestandardowych łączników sklasyfikowanych do grup danych ochrony przez utratą danych (DLP) (biznesowe, niebiznesowe, zablokowane).
Kwestionariusz zgodności Opcjonalny, konfigurowany przez administratora zestaw pytań, na które twórcy odpowiadają podczas wysyłania żądania. Odpowiedzi pełnią rolę punktów decyzyjnych podczas zatwierdzania.
Zarządzanie łącznikiem (model blokowany domyślnie) Wszystkie łączniki nieopublikowane przez Microsoft są blokowane po początkowej synchronizacji. Domyślnie dostępne są tylko łączniki opublikowane przez Microsoft. Administratorzy selektywnie odblokowują łączniki za pomocą Konfiguracji łączników.

Wymagania wstępne

Zanim użyjesz Power Shield:

  • Zainstaluj i skonfiguruj wszystkie wymagania wstępne dla zestawu agentów funkcji Copilot dla obu aplikacji kodowych.
  • Przypisz użytkownikom jedną z następujących ról bezpieczeństwa w usłudze Dataverse:
    • CSK — twórca lub Administrator systemu dla środowiska twórców w zestawie agentów funkcji Copilot dla twórców.
    • CSK — administrator lub Administrator systemu dla środowiska administratora w zestawie agentów funkcji Copilot dla administratorów.
  • Przydziel administratorom zatwierdzającym żądania i tworzenie zasad danych rolę Administrator platformy Power Platform w Centrum administracyjnym Microsoft 365. Ta rola usługi Microsoft Entra ID daje uprawnienia do tworzenia, aktualizacji i usuwania zasad danych za pomocą łącznika Power Platform for Admins. Bez niego tworzenie zasad danych po zatwierdzeniu kończy się niepowodzeniem.

Ostrzeżenie

Power Shield nie działa, dopóki przebieg przepływy w chmurze PowerShield | Łączniki synchronizacji działał przynajmniej raz. Ten przepływ wypełnia katalog łączników używany w kroku wyboru złącza w kreatorze żądań. Kroki konfiguracji znajdziesz w temacie Synchronizacja akcji łącznika i łącznika lub użyj opcji Kondycja połączenia w aplikacji administracyjnej, aby skonfigurować wszystko w jednym miejscu.

Notatka

Power Shield automatycznie wyklucza środowiska deweloperskie. Dostępne są tylko środowiska produkcyjne, piaskownice, wersje próbne, domyślne i Teams.

Odwołania do połączeń

Power Shield korzysta z czterech odwołań do połączeń. Dwa wymagają połączeń HTTP z Microsoft Entra ID (wstępnie autoryzowanymi), które trzeba tworzyć ręcznie. Pozostałe dwa (Dataverse i Power Apps for Makers) używają standardowych złączy, które są mapowane podczas konfiguracji.

Notatka

Wartości punktów końcowych w tej sekcji domyślnie przyjmują chmurę komercyjną. Jeśli środowisko znajduje się w chmurze rządowej US Government, użyj wiersza dla swojej chmury w każdej tabeli połączeń i zastąp odpowiedni portal Maker Portal dla każdego łącza https://make.powerapps.com w tym artykule:

Chmura Maker Portal
Komercyjne https://make.powerapps.com
GCC https://make.gov.powerapps.us
GCC High https://make.high.powerapps.us
DoD https://make.apps.appsplatform.us

Pełną listę adresów URL usług specyficznych dla chmury można znaleźć w Adresy URL usługi Power Apps US Government.

Ważne

Przepływy w chmurze zawarte w rozwiązaniu pozostają w stanie wyłączonym, dopóki nie zakończysz konfiguracji odwołania do połączenia i ręcznie go nie włączysz.

Tworzenie połączeń

Utwórz dwa połączenia HTTP with Microsoft Entra ID (preauthorized) w swoim środowisku. Każde połączenie wymaga konkretnego adresu URL bazowego zasobu oraz identyfikatora URI zasoby Microsoft Entra ID.

  1. Zaloguj się do Power Apps i wybierz swoje środowisko.

  2. W lewym okienku nawigacji wybierz pozycję Połączenia.

  3. Wybierz + Nowe połączenie.

  4. Wyszukaj HTTP z Microsoft Entra ID i wybierz wariant (wstępnie autoryzowany).

  5. Wprowadź wartości dla pierwszego połączenia (używanego przez odwołanie do połączenia PowerShield APIFlow), używając wiersza dla swojej chmury:

    Chmura Podstawowy adres URL zasobu Identyfikator URI zasobu Microsoft Entra ID
    Komercyjne https://api.flow.microsoft.com https://service.powerapps.com/
    GCC https://gov.api.flow.microsoft.us https://gov.service.powerapps.us/
    GCC High https://high.api.flow.microsoft.us https://high.service.powerapps.us/
    DoD https://api.flow.appsplatform.us https://service.apps.appsplatform.us/

    Zrzut ekranu pokazujący szczegóły połączenia APIFlow z bazowym adresem URL zasobu oraz identyfikatorem URI zasobu Microsoft Entra ID.

  6. Wybierz Utwórz i wykonaj polecenie logowania.

  7. Powtórz poprzednie kroki, aby utworzyć drugie połączenie (używane przez odwołanie do połączenia PowerShield BAPAPI ), używając wiersza dla swojej chmury:

    Chmura Podstawowy adres URL zasobu Identyfikator URI zasobu Microsoft Entra ID
    Komercyjne https://api.bap.microsoft.com https://api.bap.microsoft.com
    GCC https://gov.api.bap.microsoft.us https://gov.api.bap.microsoft.us
    GCC High https://high.api.bap.microsoft.us https://high.api.bap.microsoft.us
    DoD https://api.bap.appsplatform.us https://api.bap.appsplatform.us

    Zrzut ekranu pokazujący szczegóły połączenia BAPAPI z bazowym adresem URL zasobu oraz identyfikatorem URI zasobu Microsoft Entra ID.

Mapowanie połączeń i aktywowanie przepływów

Po utworzeniu połączeń dokończ konfigurację w aplikacji Kondycja połączenia w aplikacji administratora. Mapuje wszystkie cztery odwołanie do połączenia, aktywuje przepływy w chmurze i weryfikuje synchronizację danych z jednej strony. Zaloguj się jako użytkownik z rolą Administrator Power Platform, aby połączenie BAPAPI mogło zarządzać zasadami danych.

Notatka

Aktywacja przepływu nie wywołuje natychmiastowego przebiegu. Przebieg przepływu Synchronizacja łączników działa według codziennego harmonogramu. Aby natychmiast wypełnić katalog łączników, otwórz przepływ w Power Automate i wybierz Uruchom, następnie wróć do opcji Kondycja połączenia i wybierz Odśwież.

Synchronizacja łącznika i akcji łącznika

Power Shield opiera się na dwóch tabelach Dataverse, Łączniki (cat_connector) i Akcje łączników (cat_connectoraction), które należy wypełnić przed użyciem tej funkcji. Pojedynczy zaplanowany przepływ w chmurze utrzymuje te tabele aktualne.

Przepływ w chmurze Przeznaczenie Tabele docelowe
PowerShield | Synchronizacja łączników Odkrywa wszystkie łączniki dzierżawcy i pobiera dostępne akcje dla każdego łącznika. Stosuje model blokowania domyślnego: nowe łączniki spoza Microsoft są domyślnie blokowane; administracyjne nadpisania są zachowane. cat_connector, cat_connectoraction

Po włączeniu przepływów w chmurze:

  1. Przejdź do opcji Rozwiązania>Akcelerator Copilot Studio>Przepływy w chmurze.
  2. Otwórz przepływ PowerShield | Synchronizuj łączniki i wybierz Uruchom z paska poleceń. Czekaj na zakończenie.
  3. Otwórz tabelę Łączniki (cat_connector), aby zweryfikować, czy zawiera rekordy.
  4. Otwórz tabelę Akcje łącznika (cat_connectoraction), aby zweryfikować, czy zawiera ona rekordy akcji.

Przepływ przebiega wtedy według codziennego harmonogramu. Synchronizacja łącznika zachowuje administracyjne nadpisania (blokowanie lub odblokowanie) i używa cat_UpsertConnectorActions do efektywnego tworzenia, aktualizacji oraz dezaktywowania rekordów działań.

Role i obowiązki

Ta sekcja opisuje możliwości i poziomy dostępu dla różnych użytkowników korzystających z Power Shield. Określa, co twórcy i administratorzy mogą robić w systemie.

Twórca

Wymaga roli zabezpieczeń CSK — twórca lub Administrator systemu. Twórcy mają dostęp do Power Shield przez aplikację Zestaw agentów funkcji Copilot dla twórców, gdzie w nagłówku pojawia się odznaka [Twórca].

Twórcy mogą:

  • Tworzyć i wysyłać żądania dostępu do łącznika za pomocą kreatora pięciu kroków.
  • Tworzyć i zarządzać drzewami usług oraz kontenerami środowiskowymi.
  • Wyświetlać własne żądania i żądania, których są współwłaścicielami.
  • Zapisywać szkice i wznawiać później.
  • Wycofywać, klonować lub rewidować i ponownie wysyłać żądania.
  • Zamieszczać komentarze z załącznikami do wysłanych żądań.

Administrator

Wymaga roli zabezpieczeń CSK — administrator lub Administrator systemu. Administratorzy mają dostęp do Power Shield przez aplikację Zestaw agentów funkcji Copilot dla administratorów, gdzie w nagłówku pojawia się odznaka [Administrator]. Zatwierdzanie żądań wymaga również roli administratora Power Platform; więcej informacji znajdziesz w temacie Wymagania wstępne. Rola bezpieczeństwa Dataverse kontroluje dostęp do aplikacji; rola administratora platformy Power Platform kontroluje operacje zasad danych.

Administratorzy mogą:

  • Wyświetl wszystkie żądania w dzierżawie.
  • Przypisz żądania do siebie (Przydziel do mnie).
  • Zatwierdź lub odrzuć żądania. Odrzucenie wymaga komentarza.
  • Wyświetl dzienniki realizacji i historię powiadomień.
  • Zarządzaj konfiguracją złącza, konfiguracją pytań i ustawieniami powiadomień.
  • Zamieszczaj komentarze z załącznikami do pliku pod każdym żądaniem.

Użytkownicy pełniący rolę Administratora systemu mają dostęp do obu aplikacji.

Uruchamianie usługi Power Shield

Dostęp do Power Shield można uzyskać z poziomu trzech aplikacji w rozwiązaniu Zestaw agentów funkcji Copilot. Wybierz opcję uruchamiania, która odpowiada roli i przepływowi pracy.

Aplikacja Typ Odbiorcy Nazwa wewnętrzna
Zestaw agentów funkcji Copilot Aplikacja oparta na modelu Wszyscy użytkownicy (automatycznie kierują według roli) cat_CopilotStudioAccelerator
Zestaw agentów funkcji Copilot dla administratorów Aplikacja kodowa Administratorzy cat_copilotstudiokitforadmins
Zestaw agentów funkcji Copilot dla twórców Aplikacja kodowa Twórcy cat_copilotstudiokitformakers

Aby uruchomić aplikację opartą na modelu Zestawu agentów funkcji Copilot:

  1. Otwórz aplikację opartą na modelu Zestaw agentów funkcji Copilot.
  2. W lewym panelu nawigacyjnym powiększ obszar Zarządzanie.
  3. Wybierz Power Shield. Ujednolicony launcher wykrywa twoją rolę zabezpieczeń i kieruje użytkownika do odpowiedniej aplikacji kodowej. Aplikacja administracyjna ma pierwszeństwo, jeśli masz obie role.

Aby uruchomić z aplikacji kodowej:

  1. Otwórz aplikację kodową Zestaw agentów funkcji Copilot dla administratorów lub Zestaw agentów funkcji Copilot dla twórców.
  2. W lewym panelu nawigacyjnym przejdź do Zarządzanie>Power Shield.

Przepływ pracy twórcy

Poniższe sekcje opisują doświadczenia użytkowników pełniących rolę CSK — twórca.

Ekran główny (widok twórcy)

Ekran główny przedstawia przegląd żądań dostępu do złącza:

  • Akcje nagłówka: + Nowe żądanie (uruchom kreatora) oraz Zarządzaj drzewami usług.
  • Karty statystyk: cztery karty podsumowują portfel żądań: Suma, Oczekujące, Ukończone (z wskaźnikiem zatwierdzenia) oraz Nieudane zasady. Wybierz kartę, aby przefiltrować siatkę.
  • Siatka żądań: lista żądań ze stanem, drzewem usług, kontenerem środowiskowym, liczbą łączników oraz datą zgłoszenia. Wybierz wiersz, aby uzyskać szczegóły. Użyj menu akcji rzędu do szybkich akcji Klonuj i Wycofaj.

Zrzut ekranu głównego twórcy Power Shield z kartami statystyk i siatką żądań.

Zarządzaj drzewami usług

Każde żądanie musi być powiązane z drzewem usług.

Przejdź do opcji Zarządzanie drzewami usług w nagłówku ekranu głównego. Wybierz opcję Zapoznaj się, by uzyskać przewodnik.

Strona wykorzystuje dwupoziomowe przejście:

  1. Lista drzew usług: wyświetl wszystkie drzewa, których jesteś członkiem. Wyszukaj według nazwy. Wybierz drzewo, by przejść do szczegółów.
  2. Szczegóły drzewa usług: wyświetl i edytuj szczegóły na zakładkach Szczegóły i Kontenery środowiskowe.

Zrzut ekranu strony Zarządzanie drzewem usług z wyszukiwaniem i widokiem listy.

Tworzenie drzewa usług

Aby utworzyć nowe drzewo usług:

  1. Wybierz + Nowe drzewo usług na stronie listy lub podczas kreatora (Krok 1).

  2. Wprowadź następujące informacje:

    • Nazwa: nazwa drzewa usługi.
    • Organizacja: organizacja powiązana z drzewem usług (opcjonalnie).
    • Opis: określ opis drzewa usług (opcjonalnie).
    • Członkowie: wklej nazwę użytkownika (na przykład user@domain.com) i wybierz + Dodaj. Automatycznie jesteś pierwszym członkiem.

Tylko członkowie drzewa usługowego mogą je wyświetlić i składać żądania pod nim.

Zrzut ekranu panelu Utwórz nowe drzewo usług z polami nazwy, organizacji i członków.

Zarządzanie kontenerami środowiskowymi

Kontenery środowiskowe grupują środowiska Power Platform w drzewie usług. Przejdź do zakładki Kontenery środowiskowe w drzewie usług.

Zrzut ekranu zakładki Kontenery środowiskowe w stanie pustym.

Tworzenie kontenera środowiskowego

Aby utworzyć kontener środowiskowy:

  1. Wybierz + Nowy kontener.
  2. Wprowadź Nazwę kontenera i Opis.
  3. Filtruj środowiska według nazwy wyświetlania, Typu (produkcja, piaskownica itd.) oraz Lokalizacji.
  4. Wybierz jedno lub więcej środowisk, używając pól wyboru.
  5. Wybierz pozycję Zapisz.

Zrzut ekranu dialogowego Utwórz kontener środowiskowy z siatką wyboru środowiska.

Tworzenie nowego wniosku

Wybierz + Nowe żądanie na ekranie głównym. Kreator prowadzi użytkownika przez pięć kroków. Jeśli nie zostanie skonfigurowany kwestionariusz zgodności, Krok 2 jest automatycznie pomijany.

Krok 1: Środowisko i drzewo usług

Wybierz drzewo usług i kontener środowiskowy dla swojego żądania.

  • Lewy panel: wybierz drzewo usług. Na liście są tylko drzewa, w których jesteś członkiem. Stwórz nowe śródwierszowe z + Nowym drzewem usług.
  • Prawy panel: wybierz kontener środowiskowy. Edytuj istniejące kontenery lub stwórz nowe śródwierszowe. Środowiska w wybranym kontenerze są wyświetlane w tabeli tylko do odczytu.

Wymagania sprawdzania poprawności:

  • Należy wybrać drzewo usług oraz kontener środowiskowy.
  • Brak konfliktu w toku. Tylko jedno aktywne żądanie na drzewo usług naraz.
  • Musisz posiadać rolę zabezpieczeń Administrator systemu w każdym środowisku. Wybranie Dalej potwierdza to. Nieautoryzowane środowiska są oznaczane w dialogu.

Zrzut ekranu z kroku 1 kreatora pokazujący panele wyboru Drzewa usług i Środowiska kontenerów.

Krok 2: Kwestionariusz zgodności

Odpowiedz na pytania dotyczące zgodności pogrupowane według kategorii. Ten krok jest automatycznie pomijany, jeśli nie skonfigurowano kwestionariusza. Obsługiwane typy to Tak/Nie, Tekst, Pojedynczy wybór, Wielokrotny wybór oraz Data. Niektóre pytania mogą być warunkowe. Pytania obowiązkowe są oznaczone gwiazdką (*).

Zrzut ekranu kroku 2 z Wizard pokazujący kwestionariusz zgodności pogrupowany według kategorii.

Krok 3: Wybierz połączenie

Wybierz łączniki dla swoich zasad danych. Filtruj według wydawcy, warstwy, wydania i poziomu ryzyka.

Zrzut ekranu z kroku 3 z kreatora, pokazujący siatkę wyboru złącza z filtrami.

Użyj przełącznika Ukryj zablokowane, aby pokazać lub ukryć łączniki zablokowane przez administratora. Zablokowane łączniki wyświetlają odznakę Zablokowane przez administratora i nie można ich zaznaczyć. Aby dowiedzieć się więcej, zobacz Kluczowe pojęcia.

Inne opcje na tym etapie:

  • Akcje łącznika: wybierz Wyświetl akcje łącznika na dowolnym złączu, aby skonfigurować reguły Zezwalaj/Blokuj w każdej akcji. Użyj opcji Zezwalaj na wszystko lub Blokuj wszystko do zmian zbiorczych.

    Zrzut ekranu z okna dialogowego Akcje łącznika, przedstawiający opcje Zezwól i Zablokuj dla poszczególnych działań.

  • Wzorce łączników niestandardowych: wybierz + Dodaj złącza niestandardowe, aby zdefiniować wzorce adresu URL (maksymalnie pięć na żądanie).

    Zrzut ekranu okna dialogowego Własne wzorce łączników zawierającego pola wzorców adresów URL.

  • Potwierdź wybory: wybranie Dalej otwiera okno potwierdzenia, które podsumowuje wybrane złącza, zablokowane działania i niestandardowe wzorce.

    Zrzut ekranu okna potwierdzenia podsumowujący wybrane złącza i działania.

Krok 4: Uzasadnienie biznesowe

Wprowadź następujące informacje:

  • Uzasadnienie biznesowe (wymagane): minimum 20 znaków
  • Dokument wspierający (opcjonalnie): pojedynczy plik (PDF, DOCX, XLSX, PNG lub JPG, maksymalnie 25 MB)

Zrzut ekranu z kroku 4 z kreatora, pokazujący pole tekstowe uzasadnienia biznesowego i przesłanie dokumentu.

Krok 5. Przejrzyj i prześlij

Przejrzyj swoją prośbę na trzech zakładkach przed złożeniem:

  • Zakres: środowiska (z łączami Sprawdź członkostwo DLP), łączniki (z rozszerzalnymi regułami akcji) oraz niestandardowe wzorce.

    Zrzut ekranu kroku 5 z kreatora, pokazujący zakładkę Zakres z środowiskami i łącznikami.

  • Szczegóły: odpowiedzi na ankietę, uzasadnienie i dokument wspierający.

  • Współpraca: dodaj współwłaścicieli (maksymalnie 20), którzy mają dostęp do odczytu/zapisu do żądania.

    Zrzut ekranu zakładki Współpraca pokazująca zarządzanie współwłaścicielem.

Wybierz Wyślij prośbę, aby otworzyć okno potwierdzenia, a następnie wybierz Wyślij, aby sfinalizować. Nie możesz edytować złożonych próśb.

Zrzut ekranu z potwierdzeniem zgłoszenia.

Notatka

Komentarz administratora (formalny zapis decyzji na zakładce Podsumowanie) różni się od wątku Komentarze (trwająca dyskusja na zakładce Komentarze).

Zapisz wersję roboczą i wznów

Możesz zapisać swoje żądanie jako wersję roboczą na dowolnym etapie kreatora i wrócić później.

  • Zaznacz Zapisz wersję roboczą. Opcja ta jest dostępna po spełnieniu wymagań Kroku 1.
  • Aby wznowić, otwórz wersję i wybierz Wznów wersję roboczą lub wybierz wiersz projektu na ekranie głównym. Kreator otwiera się ponownie na etapie, w którym przerwano, z przywróconymi wszystkimi danymi.

Projekty nie wymagają pełnej weryfikacji. Możesz zapisywać bez wypełniania wymaganych pól.

Wycofaj żądanie

Możesz wycofać żądanie w stanie Wersja robocza lub Przesłany.

  1. Otwórz widok szczegółów żądania lub wybierz trzy kropki (⋮) żądania, który chcesz wycofać.
  2. Wybierz Wycofaj i potwierdź. Żądanie przechodzi na stan Wycofany (tylko do odczytu).

Popraw i ponownie prześlij żądanie

Aby zmienić wycofane żądanie:

  1. Otwórz wycofane żądanie i wybierz Popraw i ponownie prześlij.
  2. Potwierdź, że utworzono nowe żądanie z poprzednich danych.
  3. Kreator otwiera się na Kroku 1 z wstępnie wypełnionymi danymi. Ponownie dołącz dokument wspierający.
  4. Wprowadź zmiany i prześlij.

Pierwotnie wycofane żądanie pozostaje niezmienione na potrzeby inspekcji.

Klonuj żądanie

Możesz sklonować dowolne żądanie, aby utworzyć nową wersję roboczą z tą samą konfiguracją.

  1. Wybierz trzy kropki (⋮) dla żądania, które chcesz sklonować.
  2. Wybierz Klonuj i potwierdź. Zostaje utworzone nowe zgłoszenie dotyczące wersji roboczej.

Zrzut ekranu pokazujący menu akcji rzędu z opcjami Klonuj i Wycofaj.

Kopiowane są następujące dane: drzewo usług, kontener środowiskowy, środowiska, łączniki (z nadpisaniem akcji), niestandardowe wzorce, odpowiedzi na ankiety oraz uzasadnienia. Proces nie kopiuje współwłaścicieli ani dokumentów wspierających.

Zażądaj widoki szczegółów (twórca)

Wybierz dowolny wiersz żądania, aby zobaczyć jego szczegóły na dwóch zakładkach:

  • Podsumowanie: pełne szczegóły wniosku, współwłaścicieli oraz komentarz administratora.
  • Komentarze: wątek dyskusyjny z administratorami. Dostępne po przesłaniu.

Działania dostępne w widoku szczegółowym zależą od statusu żądania:

Stan Dostępne akcje
Robocza Wznów wersję robocza, wycofaj
Przesłano Wycofaj
Wycofane Popraw i prześlij ponownie
Wszystkie inne stany Tylko do odczytu

Komentarze i dyskusje

Po przesłaniu skorzystaj z zakładki Komentarze, aby wymieniać się wiadomościami z administratorami.

  • Komentarze wyświetlane są w pionowej osi czasu (najstarsza pierwsza). Komentarze administratorów mają niebieski akcent.
  • Dołącz pliki (PDF, DOCX, XLSX, PNG lub JPG, maksymalnie 25 MB każdy) i przejrzyj je w aplikacji.
  • Komentarze są niezmienne. Nie możesz ich edytować ani usuwać, co zapewnia wiarygodny ślad audytu.

Przepływ pracy administratora

Poniższe sekcje opisują doświadczenia użytkowników pełniących rolę CSK — administrator.

Ekran główny (widok administratora)

Ekran główny administratora oferuje widok wszystkich żądań zasad dla całego dzierżawcy:

  • Karty statystyk: sześć kart: Wszystkie, Oczekujące, Ukończone (ze wskaźnikiem zatwierdzenia), Nieudane zasady, Odrzucone i Wycofane. Wybierz kartę, aby przefiltrować siatkę.
  • Ustawienia: wybierz ikonę koła zębatego, aby przejść do Centrum ustawień.
  • Siatka administratora: wyświetla wszystkie żądania dzierżaw w tych samych kolumnach co siatka twórcy, plus Utworzone przez i Przypisane przez administratora.

Zrzut ekranu administratora Power Shield z sześcioma kartami statystyk i siatką żądań dla całego dzierżawcy.

Centrum ustawień

Wybierz ikonę UstawieniaIkona ustawień na ekranie głównym administratora, aby skonfigurować Power Shield przed przetwarzaniem żądań. Centrum oferuje cztery obszary konfiguracyjne:

Karta Podpis
Kondycja połączenia Zarządzaj odwołaniami do połączeń i przepływami w chmurze dla synchronizacji danych.
Konfiguracje łącznika Zarządzaj katalogiem łączników, poziomami ryzyka i statusem zablokowanych.
Konfiguracje pytań Skonfiguruj kwestionariusz zgodności.
Ustawienia powiadomień Skonfiguruj dostarczanie powiadomień e-mail.

Zrzut ekranu z Centrum ustawień z Konfiguracjami łączników, Konfiguracjami pytań i kartami Ustawień powiadomień.

Kondycja połączenia

Kondycja połączenia to jedyne miejsce do zarządzania odwołaniami do połączenia Power Shield i aktywacją przepływu w chmurze. Używaj jej do początkowej konfiguracji i ciągłego monitorowania. Połączenia mogą się zerwać, a przepływy można wyłączyć w dowolnym momencie. Do Kondycji połączenia dostęp mają tylko użytkownicy z rolą CSK — administrator lub Administrator systemu.

Otwórz stronę Kondycja połączenia z obu stron:

  • Centrum ustawień>Kondycja połączenia (pierwsza karta).
  • Ekran główny administratora >Sprawdź kondycję na banerze wymagań przepływu synchronizacji (wyświetlanym, gdy konfiguracja jest nieukończona).

Strona Kondycja połączenia zawiera dwie składane sekcje oraz wskaźnik stanu.

Zrzut ekranu Kondycji połączenia pokazuje odwołanie do połączenia, przepływy w chmurze i stan synchronizacji danych.

Mapowanie odwołań do połączeń

Zamapuj istniejące połączenia do czterech odwołań do połączenia Power Shield. Wybierz połączenie z rozwijanego menu dla każdego odwołania. Jeśli nie ma żadnego połączenia, wybierz + Utwórz nowe połączenie, aby otworzyć portal twórcy Maker Portal Power Platform, utworzyć połączenie, a następnie wróć i wybrać Odśwież.

Odwołanie do połączenia Typ łącznika
Przepływ PowerShield APIFlow Zawartość sieci Web
PowerShield BAPAPI Zawartość sieci Web
PowerShield Dataverse Common Data Service
PowerShield PowerApps dla twórców Power Apps dla twórców

Po pomyślnym mapowaniu połączenia obok każdego odniesienia pojawia się zielony znaczek ataku.

Przepływy w chmurze

Po zmapowaniu wszystkich odwołań do połączenia aktywuj przepływy w chmurze Power Shield, włączając każdy przepływ:

Przepływ Przeznaczenie
PowerShield | Synchronizacja łączników Wypełnia katalog łączników i akcji łączników.
PowerShield | Żądanie DLP — łącznik i działania niestandardowe poprawki Stosuje wzorce adresu URL i nadpisania akcji przy zatwierdzaniu DLP.

Możesz aktywować przepływy w chmurze dopiero po zamapowaniu wszystkich odwołań do połączeń. Jeśli brakuje połączeń, w tej sekcji pojawia się ostrzeżenie.

Stan synchronizacji danych

Po uruchomieniu procesu Synchronizacja łączników sekcja stanu synchronizacji danych potwierdza, czy katalog łączników został wypełniony:

  • Łączniki: sukces – Tabela cat_connector zawiera dane.
  • Akcje łączników: sukces – Tabela cat_connectoraction zawiera dane.
  • Oczekujące – dane jeszcze nie zostały zsynchronizowane. Poczekaj, aż przepływ się zakończy, albo uruchom go ręcznie w usłudze Power Automate.

Wybierz Odśwież, aby w dowolnym momencie ponownie sprawdzić stan synchronizacji danych.

Konfiguracje łącznika

Przeglądaj i zarządzaj wszystkimi złączami zsynchronizowanymi ze środowiskiem Power Platform. Domyślnie łączniki spoza Microsoft są blokowane (więcej informacji w Kluczowe pojęcia). Użyj strony Konfiguracje łączników, aby selektywnie je odblokować. Zmiany blokujące i odblokowujące obowiązują natychmiast. Nie jest wymagana synchronizacja.

Pasek narzędzi oferuje opcje wyświetlania szczegółów i akcji, blokowania, odblokowywania, ustawiania poziomu ryzyka, wyświetlania zablokowanych elementów oraz wyszukiwania.

Zrzut ekranu strony Konfiguracji łączników pokazujący listę złączy z kontrolą poziomu blokowania i ryzyka.

Wybierz łącznik, aby zobaczyć metadane (klucz, kategoria, tag wydania, data synchronizacji, opis) i zarządzać poszczególnymi Akcjami łączników z kontrolą Blokowania i Odblokowywania dla każdej akcji.

Zrzut ekranu panelu szczegółów łącznika z metadanymi i kontrolkami poszczególnych akcji.

Konfiguracje pytań

Zarządzaj kwestionariuszem zgodności, który pojawia się w kreatorze twórcy (Krok 2). Zestaw wysyła bez wątpienia dane. Wybierz opcję Zapoznaj się, by uzyskać przewodnik.

Interfejs zawiera dwie karty:

  • Kategorie: nagłówki sekcji grupujące pytania. Stwórz je za pomocą opcji + Nowa Kategoria (nazwa, kolejność wyświetlania, stan aktywny).
  • Pytania: indywidualne polecenia. Konfiguruj typ odpowiedzi (Wartość logiczna, Tekst, Wybór, Wielokrotny wybór MultiselectChoice, Data), kolejność wyświetlania, wymaganą flagę, podpowiedź oraz logikę warunkową (pytanie nadrzędne i wartość wyzwalającą).

W przypadku pytań Wybór i Wielokrotny wybór MultiselectChoice zdefiniuj opcje odpowiedzi jako + Nowa opcja.

Zrzut ekranu strony Konfiguracje pytań z zakładkami Kategorie i Pytania.

Ustawienia powiadomień

Skonfiguruj dostarczanie powiadomień e-mail.

Ustawienie Podpis Wymagania
Adres e-mail nadawcy Kolejka lub skrzynka pocztowa użytkownika z włączoną synchronizacją po stronie serwera. Tak
Lista dystrybucyjna administratora Lista dystrybucyjna lub wspólna skrzynka pocztowa do powiadomień administratora. Nie
Adres URL aplikacji PowerShield Pełny adres URL aplikacji z głębokimi łączami w wiadomościach e-mail. Nie
Powiadomienia włączone Włącz lub wyłącz wszystkie powiadomienia e-mail. Nie

Ważne

Jeśli nie skonfigurujesz adresu e-mail nadawcy, wszystkie powiadomienia e-mail nie reagują bezgłośnie. Upewnij się, że synchronizacja po stronie serwera jest włączona dla skrzynki nadawcy w Exchange Online.

Zrzut ekranu strony Ustawień powiadomień z polami e-mail nadawcy i listy dystrybucyjne.

Przejrzyj żądanie

Widok szczegółów administratora zawiera następujące zakładki:

  • Podsumowanie: pełne szczegóły żądania (takie same jak w widoku twórcy).
  • Realizacja: szczegóły zasad danych oraz stan realizacji w zależności od środowiska.
  • Komentarze: wątek dyskusyjny z twórcą.
  • Aktywność: dziennik inspekcji realizacji.
  • Powiadomienia: historia powiadomień e-mail.

Przypisz do mnie

Wybierz Przypisz do mnie na Przesłanym żądaniu, aby przenieść je do W trakcie przeglądu. Ta czynność sygnalizuje innym administratorom, że zajmujesz się tą sprawą.

Zrzut ekranu z potwierdzeniem Przypisz do mnie z przypomnieniem o roli administratora Power Platform.

Zatwierdzanie żądania

Zatwierdzenie wykorzystuje dwuetapowy kreator dla wniosków w stanie Przesłane lub W trakcie przeglądu.

Krok 1 analizuje wpływ zasad danych:

  1. Wybierz Zatwierdź.

  2. Sesja dialogowa pokazuje kontrolę pakietów testowych:

    • Bez konfliktów: zielony komunikat o sukcesie z liczbą środowisk i łączników.
    • Istniejące zasady objęte wpływem: ostrzeżenie wymieniające dotknięte zasady i środowiska.
    • Konflikt zero-środowiskowy: zatwierdzenie jest blokowane, dopóki administrator nie rozwiąże konfliktu w centrum administracyjnym platformy Power Platform.
    • Łączniki zablokowane po zgłoszeniu: ostrzeżenie, że te łączniki są wyłączone.
  3. Wybierz Dalej, aby kontynuować.

Zrzut ekranu z okna zatwierdzania Krok 1 pokazujący wpływ zasad danych na wyniki kontroli pakietów testowych.

Krok 2 potwierdza zatwierdzenie:

  1. Przejrzyj ostrzeżenie. Zatwierdzenie tworzy natychmiastową, nieodwracalną zasadę danych. Jest odwracalna tylko przez Centrum administracyjne platformy Power Platform.
  2. Wpisz wymagany Komentarz administratora.
  3. Wybierz Potwierdź zatwierdzenie.

Zrzut ekranu z okna zatwierdzenia Krok 2, pokazujący ostrzeżenie o potwierdzeniu i pole komentarza administratora.

Po zatwierdzeniu usługa Power Shield automatycznie ustawia stan na Implementowanie, rozwiązuje konflikty DLP, tworzy zasady o ograniczonym zakresie i aktualizuje na Zaimplementowane (lub Nieudane zasady w przypadku błędu). Zatwierdzenie wymaga roli Administratora platformy Power Platform. Jeśli zatwierdzenie zakończy się błędem uprawnień, zobacz Rozwiązywanie problemów.

Co zatwierdzenie robi z zasadami dotyczącymi danych

Usługa Power Shield utrzymuje jedną zasadę danych dla każdej pary Drzewo usług + Kontener środowiska: jedną zasadę dla środowisk zespołu. Gdy zatwierdzisz prośbę, Power Shield odświeża tę jedną zasadę, aby dopasować się do najnowszych zatwierdzonych łączników i działań.

Na przykład rozważmy drzewo usług zespołu marketingowego z kontenerem środowiska produkcyjnego marketingu. Gdy pierwsze żądanie (REQ-00001) zostanie zatwierdzone z SharePoint i Outlook jako dozwolonymi łącznikami, Power Shield tworzy zasadę dla obu. Później, jeśli drugie żądanie (REQ-00002) zostanie zatwierdzone dla tego samego drzewa usług i kontenera środowiskowego z SharePoint i Teams jako dozwolonymi łącznikami, Power Shield odświeża tę samą zasadę: SharePoint zostaje, Teams jest dodawany, a Outlook usuwany, ponieważ REQ-00002 go nie zawierał.

Jeśli jakakolwiek inna zasada danych w dzierżawcy (zarządzana przez Power Shield lub utworzona gdzie indziej) już zawiera jedno z środowisk w nowym żądaniu, Power Shield usuwa te środowiska z tej drugiej zasady w ramach zatwierdzenia, aby pokrycie środowiska nie nakładało się między dwoma zasadami. Kontrola pakietów testowych w oknie Zatwierdź (Krok 1) pokazuje ten wpływ przed potwierdzeniem.

Odrzucanie żądania

  1. Wybierz opcję Odrzuć w przypadku żądania o stanie Złożone lub W trakcie przeglądu.
  2. Wpisz wymagany komentarz wyjaśniający odrzucenie.
  3. Wybierz Potwierdź odrzucenie. Twórca zostaje powiadomiony.

Zakładka realizacji

Po zatwierdzeniu ta zakładka pokazuje nazwę zasad danych, identyfikator zasad (z przyciskami kopiowania) oraz status realizacji w danym środowisku.

Zrzut ekranu zakładki Realizacja pokazująca nazwę zasad danych, identyfikator zasad oraz status w zależności od środowiska.

Cykl życia stanu żądania

Żądanie przechodzi przez następujące stany:

Stan Etykieta wyświetlana Podpis Ustawione przez
Robocza Robocza Zapisane, ale nie przesłane. Twórca
Przesłano Przesłano Oczekujące na przegląd przez administratora. Twórca
UnderReview W trakcie przeglądu Administrator bierze na własność. Administrator
Zatwierdzone Zatwierdzone Rozpoczęto tworzenie zasad danych. Administrator
Implementowanie W toku Tworzenie zasad danych. Zadania systemowe
Zaimplementowane Zakończone Zasady danych zostały pomyślnie utworzone. Zadania systemowe
ImplementedWithErrors Nieudane zasady Tworzenie zasad danych napotykało błędy. Zobacz szczegóły na zakładce Aktywność. Zadania systemowe
Odrzucony Odrzucony Administracja odrzuciła komentarz. Administrator
AutoRejected Automatycznie odrzucony Odrzucony przez zewnętrzny przepływ. Zadania systemowe
Wycofane Wycofane Twórca wycofał wniosek. Twórca

Ograniczenie w trakcie

Tylko jedno aktywne żądanie jest dozwolone na drzewo usług naraz. Nowe żądanie jest blokowane, jeśli istniejące żądanie ma stan Wersja robocza, Wysłane, UnderReview, Zatwierdzone, Wdrażanie lub AutoRejected. Stan terminali (Wycofane, Odrzucone, Zaimplementowane, ImplementedWithErrors) nie blokują nowych żądań.

Źródło: kluczowe tabele Dataverse

Wszystkie tabele używają prefiksu wydawcy cat_.

Główne tabele

Tabela Przeznaczenie
cat_servicetree Grupy organizacyjne służące do określania zakresu żądań.
cat_connector Katalog łączników (przepływ synchronizacji zachowany).
cat_connectoraction Indywidualne akcje na każde złącze (przepływ synchronizacji zachowany).
cat_questioncategory Nagłówki sekcji ankiet.
cat_question Pytania dotyczące zgodności.
cat_questionoption Opcje odpowiedzi na pytania Wybór i Wielokrotny wybór MultiselectChoice.

Tabele transakcji

Tabela Przeznaczenie
cat_policyrequest Nagłówek żądania ze stanem, uzasadnieniem i komentarzem administratora.
cat_policyrequestenvironment Środowiska na każde żądanie z monitorowaniem realizacji.
cat_policyrequestconnector Łączniki na każde żądanie z nadpisaniem akcji.
cat_policyrequestanswer Odpowiedzi na kwestionariusz (migawka niezmiennego tekstu pytania).
cat_policyrequestparticipant Współwłaściciele powiązani z żądaniem.
cat_powershieldcustomconnectorpattern Niestandardowe wzorce adresu URL łączników dla każdego żądania.
cat_powershieldpolicyrequestcomment Komentarze w wątku dyskusyjnym.
cat_powershieldpolicyrequestlog Dziennik audytu realizacji realizowany wyłącznie do dołączania.

Obsługa tabel

Tabela Przeznaczenie
cat_powershieldenvironmentgroups Kontenery środowiskowe z zakresem przypisane do drzewa usług.
cat_powershieldenvironmentgroupmembers Środowiska wewnątrz kontenera.
cat_powershieldservicetreemembers Członkostwo drzewa usług.
cat_powershieldsettings Konfiguracja powiadomień klucz-wartość.

Rozwiązywanie problemów

Poniższe sekcje opisują typowe problemy i sposoby ich rozwiązania.

„Brak dostępnych środowisk” w kreatorze

  • Upewnij się, że masz dostęp do przynajmniej jednego środowiska Power Platform innego niż deweloperskie.
  • Sprawdź, czy połączenie Power Shield APIFlow jest aktywne. Sprawdź Ustawienia>Kondycja połączenia.
  • Upewnij się, że użytkownik połączenia ma wymagane uprawnienia.

Błąd „Trwający konflikt” podczas tworzenia żądania

  • Dla tego samego drzewa usług istnieje inne aktywne żądanie (Wersja robocza, Przesłane, W trakcie przeglądu, Zatwierdzone lub Zaimplementowane).
  • Poczekaj, aż żądanie osiągnie stan terminala (Zaimplementowane, Odrzucone, Wycofane), albo najpierw je wycofaj.

Żądanie utknęło w stanie „Zaimplementowane”

  • Sprawdź zakładkę Aktywność (tylko dla administratora) pod kątem szczegółów błędów.
  • Sprawdź, czy połączenie Power Shield BAPAPI jest aktywne. Sprawdź Ustawienia>Kondycja połączenia.
  • Upewnij się, że administrator zatwierdzający ma przypisaną rolę Administratora platformy Power Platform w Centrum administracyjnym Microsoft 365. Operacje zapisu zasad danych (tworzenie, aktualizacja, usuwanie) wymagają tej roli Microsoft Entra ID.
  • Jeśli realizacja zawiodła, stan mógł przejść do Nieudane zasady. Przejrzyj szczegóły błędów i spróbuj ponownie.

Tworzenie zasad danych nie powiodło się: błąd uprawnień

  • Administrator zatwierdzający nie pełni roli Administratora platformy Power Platform.
  • Ta rola w usłudze Microsoft Entra ID jest wymagana do wykonywania operacji zapisu w ramach zasad dotyczących danych (tworzenie, aktualizacja, usuwanie). Operacje odczytu (wymienianie istniejących zasad podczas kontroli wstępnej zatwierdzenia) przebiegają bez niej.
  • Poproś administratora IT o przypisanie roli administratora platformy Power Platform w Centrum administracyjnym Microsoft 365.
  • Po przypisaniu roli otwórz nieudane żądanie i wybierz Spróbuj utworzyć DLP, aby ponownie uruchomić realizację.

Nie widzę stron Centrum ustawień ani konfiguracji administratora

  • Wymagana jest rola bezpieczeństwa CSK — administrator. Skontaktuj się z administratorem Dataverse.

Ikony łącznika nie ładują się

  • Ikony ładują się z zewnętrznych adresów URL. Zasady zabezpieczeń zawartości Power Apps może blokować niektóre źródła. Pokazana jest ikona awaryjna. Funkcjonalność pozostaje niezmieniona.

Brak dostępnych łączników w kroku kreatora 3

  • Łączniki spoza Microsoft są domyślnie blokowane. Poproś administratora o odblokowanie łączników za pomocą Centrum ustawień>Konfiguracje łącznika.
  • Upewnij się, że przepływ PowerShield | Synchronizacja łączników działał przynajmniej raz. Sprawdź Ustawienia>Kondycja połączenia pod kątem stanu synchronizacji danych.