Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Udostępnij przepływ w chmurze innym osobom w organizacji i użytkownikom-gościom, aby oni również mogli korzystać z utworzonej przez Ciebie automatyzacji. Istnieją trzy podstawowe sposoby udostępniania przepływu w chmurze w programie Power Automate:
- Dodawanie właściciela do przepływu w chmurze.
- Udostępnienie przepływu w chmurze za pomocą uprawnień do uruchamiania.
- Udostępnij kopię przepływu w chmurze.
Wymagania wstępne
- Musisz mieć licencję Power Automate (z wyjątkiem bezpłatnej licencji) lub licencję dołączoną (Office 365, plany Dynamics 365 Enterprise, plany Dynamics 365 Professional, Dynamics 365 Team Member, Power Apps (aplikacje oparte na kanwie i oparte na modelu) — plany na aplikację, Power Apps na użytkownika, Power Apps plan 1 (wykluczone), Power Apps plan 2 (wykluczone), licencje Windows) do udostępniania przepływu w chmurze.
- Dodatkowo musisz być twórcą lub właścicielem, aby dodawać/usuwać właścicieli z przepływu w chmurze.
Informacje o połączeniach osadzonych i innych połączeniach
Połączenia używane w ramach przepływu w chmurze dzielą się na dwie kategorie:
- Osadzone: te połączenia są używane w przepływie.
- Inne: Te połączenia są definiowane dla przepływu chmury, ale nie są w nim używane.
Jeśli przestaniesz korzystać z połączenia w przepływie w chmurze, połączenie to będzie wyświetlane na liście połączeń Inne do czasu ponownego dołączenia go przez właściciela do przepływu. Postępuj zgodnie z instrukcjami w Zaktualizować połączenie w dalszej części artykułu w celu wprowadzenia zmian w osadzonych połączeniach.
Lista połączeń jest wyświetlana poniżej listy właścicieli we właściwościach przepływu w chmurze.
Dodawanie właściciela do przepływu w chmurze
Najczęstszym sposobem udostępniania przepływu w chmurze jest dodanie właściciela. Dowolny właściciel przepływu w chmurze może wykonywać następujące działania:
- Wyświetl historię uruchomień.
- Zarządzanie właściwościami przepływu (na przykład uruchamianie lub zatrzymywanie przepływu, dodawanie właścicieli lub aktualizowanie poświadczeń dla połączenia).
- Edytowanie definicji przepływu (na przykład dodawanie lub usuwanie akcji albo warunku).
- Dodawanie i usuwanie innych właścicieli (ale nie twórcy przepływu), w tym użytkowników-gości.
- Usuń przepływ.
Jeśli jesteś twórcą lub właścicielem przepływu w chmurze, możesz znaleźć go na karcie Przepływy zespołu w usłudze Power Automate.
Notatka
Połączenia udostępnione można używać tylko w przepływie, w którym zostały utworzone.
Właściciele mogą używać usług w przepływie w chmurze, ale nie mogą modyfikować poświadczeń połączenia utworzonego przez innego właściciela.
Aby dodać więcej właścicieli do przepływu w chmurze:
Zaloguj się do usługi Power Automate, a następnie wybierz Moje przepływy.
Wybierz przepływ, który chcesz udostępnić, wybierz pionowy wielokropek (⋮), a następnie wybierz Udostępnij.
Wprowadź nazwę, adres e-mail albo nazwę grupy dla osoby lub grupy, którą chcesz dodać jako właściciela.
Wybrany użytkownik lub wybrana grupa stanie się właścicielem przepływu.
Utworzyłeś przepływ swojego zespołu.
Dodaj listę jako współwłaściciela
Listy programu SharePoint można dodać do przepływu w chmurze jako współwłaścicieli, aby każdy, kto ma dostęp do listy z możliwością edycji, automatycznie uzyskiwał dostęp do przepływu z możliwością edycji. Łącze do przepływu można dystrybuować po udostępnieniu go. Więcej informacji: Szkolenie: tworzenie i konfigurowanie SharePoint list.
Użyj listy, gdy przepływ jest podłączony do SharePoint. We wszystkich innych przypadkach użyj grupy.
Ważne
- Aby można było uruchamiać przepływy, użytkownicy SharePoint muszą mieć uprawnienia do Edycji lub być Członkiem grupy Członkowie lub właściciele SharePoint.
- Dodanie listy jako właściciela nie jest dostępne w dzierżawach usługi GCC High i DoD.
Usuń właściciela
Po usunięciu właściciela, którego poświadczenia są używane do uzyskiwania dostępu do usług Power Automate, zaktualizuj poświadczenia dla tych połączeń, aby przepływ działał prawidłowo. Dowiedz się więcej w temacie Modyfikowanie połączenia.
Na stronie Szczegóły przepływu w sekcji Właściciele wybierz pozycję Edytuj.
Wybierz ikonę Usuń (kosz na śmieci) dla właściciela, którego chcesz usunąć.
W oknie dialogowym z monitem o potwierdzenie wybierz Usuń.
Usunięty użytkownik lub grupa nie jest już wymieniony jako właściciel przepływu.
Modyfikowanie połączenia
Jeśli usuniesz istniejącego właściciela lub chcesz użyć innego konta do zalogowania się do akcji lub wyzwalacza, może być konieczna zmiana właściciela połączenia w przepływie w chmurze.
Przejdź do przepływu, który ma zostać zmodyfikowany.
Zaznacz Edytuj.
Wybierz wielokropek (...) w kroku, w którym chcesz edytować połączenie.
Jeśli masz już połączenie, wybierz je. Jeśli nie, wybierz pozycję Dodaj nowe połączenie , aby utworzyć nowe połączenie, a następnie wybierz pozycję Zaloguj się, aby utworzyć nowe połączenie.
Udostępnianie przepływu w chmurze za pomocą uprawnień tylko do uruchamiania
Przepływy natychmiastowe (czyli przepływy, które używają wyzwalacza ręcznego, takiego jak przycisk lub wybrany element) mogą być współużytkowane przy użyciu uprawnień tylko do uruchamiania. Każdy użytkownik dodany jako użytkownik z uprawnieniami tylko do uruchamiania nie będzie miał dostępu do edytowania ani modyfikowania przepływu w jakikolwiek sposób. Mają uprawnienia tylko do wyzwalania przepływu.
Aby dodać użytkownika z uprawnieniami tylko do uruchamiania:
Na stronie Szczegóły przepływu w sekcji Użytkownicy mogący tylko uruchamiać wybierz pozycję Edytuj.
W panelu Zarządzanie uprawnieniami tylko do uruchamiania określ użytkowników i grupy, którym chcesz zapewnić dostęp tylko do uruchamiania.
Jako właściciel możesz określić, czy użytkownicy tylko do uruchamiania muszą udostępniać własne połączenia, czy też możesz użyć połączenia już zdefiniowanego w przepływie.
Użytkownik lub grupa ma teraz dostęp do uruchamiania przepływu.
Aby usunąć użytkownika z uprawnieniami tylko do uruchamiania:
Na stronie Szczegóły przepływu w sekcji Użytkownicy mogący tylko uruchamiać wybierz pozycję Edytuj.
W panelu Zarządzanie uprawnieniami tylko do uruchamiania wybierz ikonę Usuń (kosz na śmieci) obok użytkownika, którego dostęp chcesz usunąć, a następnie wybierz opcję Zapisz.
Użytkownik lub grupa nie ma już dostępu do uruchamiania tego przepływu.
Wyślij kopię przepływu w chmurze
Kopię przepływu w chmurze można wysłać innemu użytkownikowi, który może następnie użyć definicji przepływu jako szablonu. Ta metoda umożliwia udostępnianie ogólnej struktury przepływu chmury bez udostępniania żadnych połączeń. Odbiorca może modyfikować swój przepływ niezależnie od Twoich, aby mógł dopasować go do swoich potrzeb.
Notatka
Wysyłanie kopii powoduje utworzenie niezależnego wystąpienia przepływu dla odbiorcy. Dostęp do przepływu można odwołać po udostępnieniu go.
Przesyłanie kopii przepływu w chmurze
Na pasku poleceń na stronie szczegółów przepływu wybierz opcję Wyślij kopię.
W panelu Wysyłanie kopii można edytować nazwę i opis przepływu, który ma zostać udostępniony, oraz określić użytkowników, którym ma on zostać udostępniony.
Odbiorca otrzymuje wiadomość e-mail z informacją o tym, że udostępniasz mu szablon przepływu w chmurze, a następnie może utworzyć własne wystąpienie tego przepływu.
Najlepsze rozwiązania dotyczące zarządzania udostępnionymi przepływami w chmurze
Aby uniknąć niewłaściwego udostępniania i zmniejszyć nakład pracy związany ze zgodnością, administratorzy powinni wdrożyć najlepsze rozwiązania. Poniżej przedstawiono najważniejsze zalecenia dotyczące bezpiecznego i wydajnego zarządzania udostępnionymi przepływami.
Używanie ról zabezpieczeń do segmentacji obowiązków
Udziel roli Twórca środowiska tylko użytkownikom, którzy naprawdę muszą tworzyć lub edytować przepływy w tym środowisku. Użytkownicy końcowi, którzy uruchamiają tylko przepływy, powinni pozostać podstawowymi użytkownikami. Ta zasada ogranicza osoby, które mogą udostępniać lub modyfikować przepływy. Jeśli na przykład masz grupę użytkowników, którzy tylko wyzwalają przepływy, ale nie powinni tworzyć nowych, nie podnoś ich do rangi twórców. Zachowując użytkowników z uprawnieniami tylko do uruchamiania jako podstawowych członków środowiska lub używając udostępniania tylko do uruchamiania bez podwyższania poziomu, uniemożliwiasz im tworzenie lub importowanie nieautoryzowanych przepływów. Ta segmentacja tworzy wyraźną granicę: twórcy projektują, inni konsumują. Jeśli środowisko nie ma grupy zabezpieczeń (otwarte dla wszystkich), nadal możesz kontrolować uprawnienia twórcy za pomocą ról. Możesz wyznaczyć grupę usługi Azure AD twórców i za pomocą skryptu przypisywać rolę Twórca środowiska tylko członkom tej grupy. W ten sposób, mimo że wszyscy znajdują się w środowisku, tylko zatwierdzeni twórcy mogą udostępniać przepływy lub być ich właścicielami. Takie podejście zmniejsza przypadkowe udostępnianie zewnętrzne.
Korzystaj z uprawnień tylko do uruchamiania zamiast uprawnień współwłaściciela
Gdy przepływ ma być używany przez wiele osób, zwłaszcza spoza głównego zespołu, lepiej przyznać im dostęp tylko do uruchamiania, zamiast nadawać im status współwłaścicieli. Użytkownicy z uprawnieniem tylko do uruchamiania mogą uruchamiać przepływ ręcznie lub za pośrednictwem łączników, takich jak Przycisk, SharePoint i inne, bez możliwości wyświetlania ani modyfikowania projektu przepływu. Załóżmy na przykład, że dział tworzy przepływ zatwierdzania wydatków, który może być wyzwalany przez menedżerów w innych działach. Zamiast dodawać 10 menedżerów jako współwłaścicieli, co narusza granice środowiska i powoduje problemy z nadzorem, udostępnij im przepływ lub jego wyzwalacz jako użytkownikom z uprawnieniem tylko do uruchamiania. Mogą uruchomić go za pomocą przycisku w aplikacji Teams lub udostępnionego linku, ale nie mogą edytować ani wyświetlać go w usłudze Power Automate. Takie podejście chroni przepływ i ogranicza pełną kontrolę nad twórcami. Upraszcza to również przestrzeganie przepisów. Ci menedżerowie nie potrzebują dostępu jako twórca środowiska, wystarczy uprawnienie do uruchamiania. Podsumowując, współwłaścicieli należy wyznaczać tylko wtedy, gdy potrzebna jest wspólna edycja. We wszystkich innych przypadkach użyj trybu tylko do uruchamiania lub innych pośrednich metod interakcji, na przykład osadzając przepływ w aplikacji lub używając rozwiązania Power Apps do wywołania przepływu.
Wymuszanie zasad ochrony przed utratą danych (DLP)
Zasady DLP nie zatrzymują bezpośrednio udostępniania przepływów, ale ograniczają ryzyko, jeśli przepływy są szeroko udostępniane. Klasyfikując łączniki na biznesowe i inne niż biznesowe oraz tworząc reguły DLP, uniemożliwiasz przepływom (nawet tym szeroko udostępnianym) używanie łączników, które mogłyby eksfiltrować dane. Jeśli na przykład użytkownik zewnętrzny jakimś sposobem uzyska uprawnienia do uruchamiania przepływu, rygorystyczna polityka DLP gwarantuje, że ten przepływ nie będzie mógł nagle wysyłać danych do nieautoryzowanej usługi, takiej jak łącznik do serwisu społecznościowego lub osobistego dysku w chmurze. Ponadto, jeśli podejrzewasz, że niektóre przepływy mogą być udostępniane zewnętrznie, nie zezwalaj na łączniki niestandardowe lub łączniki HTTP w niektórych środowiskach, chyba że jest to konieczne. To ograniczenie zmniejsza, co może zrobić osoba zewnętrzna, jeśli ma dostęp do edycji. Zasadniczo DLP działa jak siatka bezpieczeństwa. Nawet jeśli granice udostępniania są rozciągnięte, możliwości przepływu pozostają w dopuszczalnych limitach. Najlepszym rozwiązaniem jest przejrzenie zasad DLP za każdym razem, gdy rozszerzasz dostęp do przepływów.
Ustanawianie regularnych audytów i monitorowania
Uczyń rutyną przeglądanie udostępniania i własności przepływów. Na przykład przeprowadzaj miesięczne lub kwartalne audyty przepływów w każdym środowisku produkcyjnym. Użyj podejścia programu PowerShell z tematu Identyfikowanie przepływów udostępnionych użytkownikom spoza środowiska, aby wygenerować bieżącą listę wszystkich przepływów i właścicieli. Zidentyfikuj anomalie, takie jak przepływy z właścicielami spoza oczekiwanych zespołów lub nowymi właścicielami-gośćmi. Możesz zautomatyzować części tego procesu. Na przykład administrator może skonfigurować skrypt PowerShell uruchamiany zgodnie z harmonogramem lub przepływ z użyciem łącznika Power Platform for Admins w celu zebrania danych dotyczących udostępniania i wysłania raportu pocztą e-mail. Dokumentacja Microsoft zachęca do okresowych przeglądów uprawnień. Upewnij się, że są one zgodne z bieżącymi potrzebami biznesowymi i usuń dostęp użytkownikom, którzy już go nie potrzebują. Na przykład, jeśli Terry był zewnętrznym współwłaścicielem specjalnego projektu, a ten projekt dobiegł końca, wykryj to podczas następnego audytu i uporządkuj to.
Wskazówka
Analityka centrum administracyjnego Power Platform i pulpity nawigacyjne zestawu startowego Centrum doskonałości Power Platform mogą pokazywać trendy, takie jak liczba przepływów uruchamianych przez każdego użytkownika lub liczba przepływów w każdym środowisku. Służą one do wykrywania, czy dany przepływ jest powszechnie używany przez nieoczekiwanych użytkowników. To odkrycie wskazuje możliwy niezarządzany udział.
Często zadawane pytania
Zarządzaj przepływami, gdy użytkownik, który utworzył wspólny przepływ, opuszcza organizację
Jeśli udostępniony przepływ nadal ma aktywnego właściciela, przepływ będzie nadal działać.
Notatka
Jeśli przepływ korzysta z aktywnych lub osadzonych połączeń, które należą do użytkownika, który opuścił organizację, działania te mogą się nie powieść. Aby rozwiązać ten problem, wykonaj kroki opisane we wcześniejszej sekcji Modyfikowanie połączenia, aby zaktualizować poświadczenia.
Jeśli dla przepływu nie ma aktywnego właściciela, należy go zmienić. Aby zmienić właściciela przepływu, utwórz kopię przepływu, a następnie zamierzony właściciel powinien utworzyć przepływ na podstawie kopii.
Zmień właściciela przepływu w chmurze uwzględniającego rozwiązania
Edytuj szczegóły, aby zmienić właściciela przepływu w chmurze świadomego rozwiązań.
Zmiana właściciela przepływu w chmurze nieświadomego rozwiązań
Aby zmienić właściciela przepływu w chmurze nieświadomego rozwiązań, musisz utworzyć nowy przepływ za pomocą eksportu/importu i Zapisz jako lub Wyślij kopię. Zmiana własności w miejscu dla przepływów w chmurze nieobsługujących rozwiązanie jest dostępna, ponieważ właściciel jest częścią tożsamości przepływu.
Współdzielenie własności przepływu w chmurze świadomego rozwiązań z użytkownikiem, który nie jest w Dataverse
Jeśli własność przepływu w chmurze nieświadomego rozwiązań jest współdzielona z użytkownikiem, który nie jest w Dataverse, to ten użytkownik jest automatycznie dodawany do Dataverse w celu umożliwienia współdzielenia. W środowisku domyślnym użytkownicy Microsoft Entra ID mają rolę EnvironmentMaker. W środowisku innym niż domyślne użytkownicy i grupy Microsoft Entra są dodawani do Dataverse, ale rola EnvironmentMaker nie jest im przypisywana automatycznie. Z tego powodu mogą oni być w stanie uruchamiać przepływ tylko wtedy, gdy administrator przypisze im rolę. Jeśli użytkownik nie ma odpowiedniej roli, otrzymuje szczegółowy komunikat o błędzie.
Czy użytkownik, który uruchamia przepływ, zapewnia połączenia?
Tak. Podczas konfigurowania połączenia jako Dostarczane przez użytkownika mającego uprawnienia tylko do uruchamiania użytkownik, który uruchamia (lub wywołuje) przepływ, udostępnia to połączenie.
Czy inny użytkownik może używać połączenia udostępnionego przez użytkownika z uprawnieniami tylko do uruchamiania?
Nie Podczas konfigurowania połączenia jako Dostarczane przez użytkownika mającego uprawnienia tylko do uruchamiania użytkownik, który uruchamia (lub „wywołuje”) przepływ, udostępnia to połączenie. Wszyscy użytkownicy przepływu używają połączeń osadzonych, ale tylko użytkownik, który je zapewnia, używa połączeń zapewnianych przez użytkownika tylko do uruchamiania. Gdy przepływ łączy się z usługą za pośrednictwem łącznika, połączenia Dostarczane przez użytkownika tylko do uruchamiania umożliwiają przepływowi działać jako użytkownik tylko do uruchamiania i uzyskać dostęp do danych, do których ten użytkownik ma dostęp. Jeśli wyeksportujesz przepływ, połączenia Dostarczone przez użytkownika tylko do uruchamiania mają wartość RuntimeSource równą invoker.
Informacje pokrewne
- Szkolenie: Udostępnianie przepływu w chmurze za pomocą Power Automate (moduł)
- Szkolenie: Udostępniaj i współpracuj za pomocą usługi Power Automate (ścieżka szkoleniowa)
- Przewodnik dotyczący udostępniania przepływów w chmurze i uprawnień
- Zarządzaj udostępnionymi przepływami z użytkownikami spoza środowiska