Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Power Shield ajuda organizações a gerenciar o acesso ao conector do Power Platform por meio de um fluxo de trabalho estruturado baseado em aprovação para políticas de dados. Os criadores solicitam acesso ao conector por meio de um assistente de autoatendimento; os administradores revisam, aprovam e gerenciam essas solicitações. Cada alteração na política de dados é rastreável a uma solicitação do Power Shield para apoiar a conformidade e a auditoria da governança.
Arquitetura
O Power Shield é entregue como um recurso incorporado em dois aplicativos dedicados de código e também é acessível pelo aplicativo baseado em modelo:
- Kit do Agente do Copilot (aplicativo baseado em modelo): inicia o Power Shield e direciona para o aplicativo de código apropriado com base no direito de acesso do usuário.
- Kit do Agente do Copilot para Criadores (aplicativo de código): envia e gerencia solicitações de acesso ao conector.
- Kit do Agente do Copilot para Administradores (aplicativo de código): revisa, aprova e configura o Power Shield.
Conceitos principais
A tabela a seguir descreve a terminologia usada pelo Power Shield:
| Conceito | descrição |
|---|---|
| Solicitação de política | Solicitação formal do criador para acessar conectores específicos em um ou mais ambientes. Cada solicitação segue um ciclo de vida desde Rascunho até Implementado (ou Rejeitado/Retirado). |
| Árvore de serviço | Um agrupamento organizacional (departamento, equipe ou projeto) que define o escopo das solicitações de políticas. Somente membros podem enviar solicitações em uma árvore de serviços. |
| Contêiner de ambiente | Um grupo nomeado de ambientes do Power Platform dentro de uma árvore de serviços que define o escopo da política de dados. |
| Política de dados | Uma política de dados no centro de administração do Power Platform. O Power Shield mantém uma política de dados por par de árvore de serviço + contêineres do ambiente, atualizada a cada aprovação. Saiba mais em O que a aprovação faz com suas políticas de dados. |
| Ações do conector | Operações individuais dentro de um conector (por exemplo, Enviar Email). Os criadores podem permitir ou bloquear ações específicas por conector. |
| Padrões do conector personalizado | Padrões de URL para conectores personalizados classificados em grupos de dados de Prevenção de Perda de Dados (DLP) (Negócios, Não Empresariais, Bloqueados). |
| Questionário de conformidade | Um conjunto opcional de perguntas configurável pelo administrador que os criadores respondem ao enviar uma solicitação. As respostas servem como pontos de decisão durante a aprovação. |
| Governança de conectores (modelo de bloqueio padrão) | Todos os conectores não publicados pela Microsoft são bloqueados após a sincronização inicial. Apenas conectores publicados pela Microsoft estão disponíveis por padrão. Administradores desbloqueiam conectores seletivamente por meio de Configurações de Conectores. |
Pré-requisitos
Antes de usar o Power Shield:
- Instale e configure todos os pré-requisitos para o Kit do Agente do Copilot para ambos os aplicativos de código.
- Atribua aos usuários um dos seguintes direitos de acesso do Dataverse:
- CSK - Criador ou Administrador de Sistema para a experiência do criador no Kit do Agente do Copilot para Criadores.
- CSK - Administrador ou Administrador de Sistema para a experiência administrativa no Kit do Agente do Copilot para Administradores.
- Atribua aos administradores que aprovam solicitações e criam políticas de dados a função de Administrador do Power Platform no centro de administração do Microsoft 365. Esta função do Microsoft Entra ID concede permissão para criar, atualizar e excluir políticas de dados usando o conector Power Platform for Admins. Sem ela, a criação de políticas de dados falha após a aprovação.
Aviso
O Power Shield não funciona até as execuções de fluxo da nuvem de PowerShield | Sincronização de Conectores sejam executadas pelo menos uma vez. Esse fluxo preenche o catálogo de conectores usado na etapa de seleção de conectores do assistente de solicitação. Para etapas de configuração, consulte Conector e ações do conector sincronizadas, ou use Integridade de Conexão no aplicativo de administração para configurar tudo em um só lugar.
Observação
O Power Shield exclui automaticamente os ambientes de desenvolvedores. Apenas ambientes de Produção, Área Restrita, Avaliação, Padrão e do Teams estão disponíveis.
Referências de conexão
O Power Shield usa quatro referências de conexão. Dois exigem HTTP com conexões do Microsoft Entra ID (pré-autorizadas) que você deve criar manualmente. Os outros dois (Dataverse e Power Apps para Criadores) usam conectores padrão que são mapeados durante a configuração.
Observação
Os valores dos pontos de extremidade nesta seção são padrão para a nuvem comercial. Se seu ambiente estiver na nuvem do governo dos EUA, use a linha da sua nuvem em cada tabela de conexão e substitua o maker portal correspondente para cada link https://make.powerapps.com neste artigo:
| Nuvem | Portal do criador |
|---|---|
| Comercial | https://make.powerapps.com |
| GCC | https://make.gov.powerapps.us |
| GCC High | https://make.high.powerapps.us |
| DoD | https://make.apps.appsplatform.us |
Para obter a lista completa de URLs de serviços específicas para nuvem, veja URLs de serviços do Governo dos EUA do Power Apps.
Importante
Os fluxos da nuvem incluídos na solução permanecem em estado desativado até que você conclua a configuração de referência de conexão e os ative manualmente.
Criar conexões
Crie duas conexões HTTP with Microsoft Entra ID (preauthorized) em seu ambiente. Cada conexão requer uma URL de recurso base específica e um URI de recurso do Microsoft Entra ID.
Entre no Power Apps e selecione seu ambiente.
No painel de navegação esquerdo, selecione Conexões.
Selecione + Nova conexão.
Procure por HTTP com Microsoft Entra ID e selecione a variante (pré-autorizada).
Insira os valores da primeira conexão (usada pela referência de conexão PowerShield APIFlow ), usando a linha da sua nuvem:
Nuvem URL do recurso base URI do recurso do Microsoft Entra ID Comercial https://api.flow.microsoft.comhttps://service.powerapps.com/GCC https://gov.api.flow.microsoft.ushttps://gov.service.powerapps.us/GCC High https://high.api.flow.microsoft.ushttps://high.service.powerapps.us/DoD https://api.flow.appsplatform.ushttps://service.apps.appsplatform.us/Selecione Criar e complete o prompt de entrada.
Repita as etapas anteriores para criar a segunda conexão (usada pela referência de conexão PowerShield BAPAPI ), usando a linha para sua nuvem:
Nuvem URL do recurso base URI do recurso do Microsoft Entra ID Comercial https://api.bap.microsoft.comhttps://api.bap.microsoft.comGCC https://gov.api.bap.microsoft.ushttps://gov.api.bap.microsoft.usGCC High https://high.api.bap.microsoft.ushttps://high.api.bap.microsoft.usDoD https://api.bap.appsplatform.ushttps://api.bap.appsplatform.us
Mapear conexões e ativar fluxos
Depois de criar as conexões, complete a configuração a partir da Integridade de Conexão no aplicativo do administrador. Ela mapeia as quatro referências de conexão, ativa os fluxos da nuvem e verifica a sincronização de dados a partir de uma única página. Entre como usuário com a função de Administrador do Power Platform para que a conexão BAPAPI possa gerenciar políticas de dados.
Observação
Ativar um fluxo não aciona uma execução imediata. O fluxo dos Conectores de Sincronização funciona em uma programação diária. Para preencher o catálogo de conectores imediatamente, abra o fluxo no Power Automate e selecione Executar, depois volte para Integridade de Conexão e selecione Atualizar.
Conector e sincronização de ações do conector
O Power Shield depende de duas tabelas do Dataverse, Conectores (cat_connector) e Ações do Conector (cat_connectoraction), que você deve preencher antes de usar o recurso. Um único fluxo da nuvem programado mantém essas tabelas atualizadas.
| Fluxo da nuvem | Finalidade | Tabelas de destino |
|---|---|---|
| PowerShield | Conectores de Sincronização | Descobre todos os conectores de locatário e busca ações disponíveis por conector. Aplica o modelo de bloqueio padrão: novos conectores que não são Microsoft são bloqueados por padrão; as substituições de administrador são preservadas. |
cat_connector, cat_connectoraction |
Depois que você ativar os fluxos da nuvem:
- Acesse Soluções>Acelerador do Copilot Studio>Fluxos da nuvem.
- Abra o fluxo PowerShield | Conectores de Sincronização e selecione Executar na barra de comandos. Aguarde a conclusão.
- Abra a tabela Conectores (
cat_connector) para verificar se ela contém registros. - Abra a tabela Ações do Conector (
cat_connectoraction) para verificar se ela contém registros de ação.
O fluxo então segue uma programação diária. A sincronização do conector preserva as substituição de administrador (bloquear ou desbloquear) e usa cat_UpsertConnectorActions para criar, atualizar e desativar registros de ação de forma eficiente.
Funções e responsabilidades
Esta seção descreve as capacidades e níveis de acesso para diferentes usuários que interagem com o Power Shield. Ela descreve o que Criadores e Administradores podem fazer dentro do sistema.
Fabricante
Requer o direito de acesso CSK - Criador ou Administrador do Sistema. Os criadores acessam o Power Shield pelo aplicativo Kit do Agente do Copilot para Criadores, onde uma notificação de [Criador] aparece no cabeçalho.
Os criadores podem:
- Criar e enviar solicitações de acesso ao conector usando o assistente de cinco etapas.
- Criar e gerenciar árvores de serviço e contêineres de ambiente.
- Exibir as próprias solicitações e as solicitações nas quais são co-proprietários.
- Salvar rascunhos e continuar depois.
- Retirar, clonar, revisar e reenviar as solicitações.
- Publicar comentários com anexos em solicitações enviadas.
Administrador
Requer o direito de acesso CSK - Administrador ou Administrador do Sistema. Os administradores acessam o Power Shield pelo aplicativo Kit do Agente do Copilot para Administradores, onde uma notificação de [Administrador] aparece no cabeçalho. Aprovar solicitações também requer a função de Administrador do Power Platform; saiba mais em Pré-requisitos. O direito de acesso do Dataverse controla o acesso ao aplicativo; o papel de Administrador do Power Platform controla as operações de políticas de dados.
Os administradores podem:
- Veja todas as solicitações em todo o locatário.
- Atribuir solicitações a si mesmos (Atribuir a mim).
- Aprovar ou rejeitar solicitações. A rejeição exige um comentário.
- Veja os logs de processamento e o histórico de notificações.
- Gerencie a configuração do conector, configuração de dúvidas e configurações de notificação.
- Deixe comentários com anexos em qualquer solicitação.
Usuários com a função de Administrador de Sistema têm acesso a ambos os aplicativos.
Iniciar o Power Shield
Você pode acessar o Power Shield a partir de três aplicativos na solução do Kit do Agente do Copilot. Escolha a opção de lançamento que combine com sua função e fluxo de trabalho.
| Aplicativo | Tipo | Público-alvo | Nome interno |
|---|---|---|---|
| Kit do Agente do Copilot | Aplicativo baseado em modelo | Todos os usuários (roteiam automaticamente por função) | cat_CopilotStudioAccelerator |
| Kit do Agente do Copilot para Administradores | Aplicativo de código | Administradores | cat_copilotstudiokitforadmins |
| Kit do Agente do Copilot para Criadores | Aplicativo de código | Criadores | cat_copilotstudiokitformakers |
Para lançar a partir do aplicativo baseado em modelo do Kit do Agente do Copilot:
- Abra o aplicativo baseado em modelo Kit do Agente do Copilot.
- No painel de navegação esquerdo, expanda a área de Governança.
- Selecione Power Shield. O inicializador unificado detecta seu direito de acesso e encaminha você para o aplicativo de código apropriado. O aplicativo de administração tem prioridade se você tiver ambos direitos.
Para iniciar a partir de um aplicativo de código:
- Abra o Kit do Agente do Copilot para Administradores ou o aplicativo de código Kit do Agente do Copilot para Criadores.
- No painel de navegação, vá para Governança>Power Shield.
Fluxo de trabalho do criador
As seções a seguir descrevem a experiência dos usuários com a função CSK - Criador.
Tela inicial (exibição do criador)
A tela inicial oferece uma visão geral das suas solicitações de acesso ao conector:
- Ações do cabeçalho: + Nova Solicitação (iniciar o assistente) e Gerenciar Árvores de Serviço.
- Cartões de estatísticas: quatro cartões resumem seu portfólio de solicitações: Total, Pendente, Concluído (com taxa de aprovação) e Política com Falha. Selecione um cartão para filtrar a grade.
- Grade de solicitações: lista suas solicitações com status, árvore de serviço, contêiner de ambiente, contagens de conectores e data de envio. Selecione uma linha para obter detalhes. Use o menu de ações de linha para as ações rápidas Clonar e Retirar.
Gerenciar árvores de serviço
Cada solicitação deve estar associada a uma árvore de serviço.
Vá para Gerenciar Árvores de Serviço no cabeçalho da tela inicial. Selecione Faça um tour para iniciar um passo a passo guiado.
A página utiliza um detalhamento em dois níveis:
- Lista de Árvores de Serviço: veja todas as árvores nas quais você é membro. Pesquisar por nome. Selecione uma árvore para detalhar.
- Detalhes da Árvore de Serviço: visualize e edite detalhes nas guias Detalhes e Contêineres de Ambiente.
Criar uma árvore de serviço
Para criar uma nova árvore de serviço:
Selecione + Nova Árvore de Serviço na página da lista ou durante o assistente (Etapa 1).
Insira as seguintes informações:
- Nome: um nome para a árvore de serviço.
- Organização: a organização associada à árvore de serviço (opcional).
- Descrição: uma descrição da árvore de serviço (opcional).
-
Membros: cole um nome de usuário (por exemplo,
user@domain.com) e selecione + Adicionar. Você é automaticamente o primeiro membro.
Apenas membros de uma árvore de serviço podem vê-la e enviar solicitações nela.
Gerenciar contêineres de ambiente
Contêineres de ambiente agrupam ambientes do Power Platform dentro de uma árvore de serviço. Vá para a guia Contêineres de Ambiente de uma árvore de serviço.
Criar um contêiner do ambiente
Para criar um contêiner do ambiente:
- Selecione + Novo Contêiner.
- Informe um Nome de contêiner e uma Descrição.
- Filtre os ambientes por nome de exibição, Tipo (Produção, Área Restrita, etc.) e Localização.
- Selecione um ou mais ambientes usando as caixas de seleção.
- Selecione Salvar.
Criar uma solicitação
Selecione + Nova Solicitação na tela inicial. O assistente orienta você por meio de cinco etapas. Se nenhum questionário de conformidade for configurado, a Etapa 2 é automaticamente ignorada.
Etapa 1: ambiente e árvore de serviço
Selecione a árvore de serviço e o contêiner de ambiente para sua solicitação.
- Painel esquerdo: selecione uma árvore de serviço. Apenas as árvores onde você é membro são listadas. Crie novas em linha com +Nova Árvore de Serviço.
- Painel direito: selecione um contêiner de ambiente. Editar contêineres existentes ou criar novos em linha. Os ambientes no contêiner selecionado são exibidos em uma tabela somente leitura.
Requisitos de validação:
- Uma árvore de serviço e um contêiner de ambiente devem ser selecionados.
- Nenhum conflito em andamento. Apenas uma solicitação ativa por árvore de serviço por vez.
- Você deve ter o direito de acesso de Administrador do Sistema em cada ambiente. Selecionar Próximo valida isso. Ambientes não autorizados são sinalizados em um diálogo.
Etapa 2: Questionário de conformidade
Responda às perguntas de conformidade agrupadas por categoria. Essa etapa é ignorada automaticamente se nenhum questionário for configurado. Os tipos suportados são Sim/Não, Texto, Seleção Única, Várias seleções e Data. Algumas perguntas podem ser condicionais. As perguntas obrigatórias são marcadas com um asterisco (*).
Etapa 3: Seleção do conector
Seleciona os conectores para sua política de dados. Filtre por editora, nível, lançamento e nível de risco.
Use o botão Ocultar Bloqueado para mostrar ou esconder conectores bloqueados por um administrador. Os conectores bloqueados exibem uma notificação Bloqueado por Administrador e não podem ser selecionados. Saiba mais em Conceitos-chave.
Outras opções nesta etapa:
Ações do conector: selecione Exibir Ações do Conector em qualquer conector para configurar as regras de Permissão/Bloqueio por ação. Use Permitir Todos ou Bloquear Todos para trocas em massa.
Padrões do conector personalizado: selecione + Adicionar Conectores Personalizados para definir padrões de URL (máximo cinco por solicitação).
Confirmar seleções: selecionar Próximo abre uma caixa de diálogo de confirmação que resume conectores selecionados, ações bloqueadas e padrões personalizados.
Etapa 4: justificativa comercial
Insira as seguintes informações:
- Justificativa comercial (obrigatória): mínimo de 20 caracteres
- Documento de Suporte (opcional): arquivo único (PDF, DOCX, XLSX, PNG ou JPG, máximo 25 MB)
Etapa 5: examinar e enviar
Revise sua solicitação em três guias antes de enviá-la:
Escopo: ambientes (com os links Verificar Associação de DLP), conectores (com regras de ação expansíveis) e padrões personalizados.
Detalhes: respostas do questionário, justificativa e documento de suporte.
Colaboração: adicione coproprietários (máximo 20) que recebam acesso de leitura/gravação à solicitação.
Selecione Enviar Solicitação para abrir o diálogo de confirmação e, em seguida, selecione Enviar para finalizar. Você não pode editar solicitações enviadas.
Observação
O comentário de administrador (registro formal de decisão na guia Resumo ) é distinto do thread Comentários (discussão contínua na guia Comentários).
Salve um rascunho e continuar
Você pode salvar sua solicitação como rascunho em qualquer etapa do assistente e retornar depois.
- Selecione Salvar Rascunho. A opção está disponível após os requisitos da Etapa 1 serem cumpridos.
- Para retomar, abra o rascunho e selecione Retomar Rascunho, ou selecione a linha de rascunho na tela inicial. O assistente é reaberto na etapa onde você parou, com todos os dados restaurados.
Os rascunhos não exigem validação total. Você pode salvar sem preencher os campos obrigatórios.
Retirar uma solicitação
Você pode retirar uma solicitação no status Rascunho ou Enviado.
- Abra a exibição de detalhes da solicitação ou selecione os três pontos (⋮) da solicitação que você deseja retirar.
- Selecione Retirar e confirme. A solicitação passa para o status Retirado (somente leitura).
Revise e reenvie uma solicitação
Para revisar uma solicitação retirada:
- Abra a solicitação de retirada e selecione Revisar & Reenviar.
- Confirme que uma nova solicitação foi criada com os dados anteriores.
- O assistente é aberto na Etapa 1 com dados preenchidos. Reanexe o documento de suporte.
- Faça alterações e envie.
A solicitação de retirada original permanece inalterada para fins de auditoria.
Clonar uma solicitação
Você pode clonar qualquer solicitação para criar um novo rascunho com a mesma configuração.
- Selecione os três pontos (⋮) da solicitação que você quer clonar.
- Selecione Clonar e confirme. Uma nova solicitação de rascunho é criada.
Os seguintes dados são copiados: Árvore de serviço, contêiner de ambiente, ambientes, conectores (com substituições de ação), padrões personalizados, respostas de questionários e justificativa. O processo não copia os coproprietários ou documentos de suporte.
Exibição detalhada da solicitação (criador)
Selecione qualquer linha de solicitação para visualizar seus detalhes em duas guias:
- Resumo: detalhes completos da solicitação, coproprietários e comentários administrativos.
- Comentários: thread de discussão com administradores. Disponível após envio.
As ações disponíveis na exibição detalhada dependem do status da solicitação:
| Status | Ações disponíveis |
|---|---|
| Preliminar | Retomar Rascunho, Retirar |
| Enviado(a) | Retirar |
| Retirado | Revisar & Reenviar |
| Todos os outros status | Somente leitura |
Comentários e discussões
Após o envio, use a guia Comentários para trocar mensagens com os administradores.
- Os comentários são exibidos em uma linha do tempo vertical (o mais antigo primeiro). Comentários administrativos têm um destaque em azul.
- Anexe arquivos (PDF, DOCX, XLSX, PNG ou JPG, máximo 25 MB cada) e os visualize-os no aplicativo.
- Os comentários são imutáveis. Você não pode editá-los nem exclui-los, o que garante uma trilha de auditoria confiável.
Fluxo de trabalho do administrador
As seções a seguir descrevem a experiência dos usuários com a função CSK - Administrador.
Tela inicial (exibição de administrador)
A tela inicial do administrador oferece uma visão geral do locatário de todas as solicitações de política:
- Cartões de estatística: seis cartões: Todos, Pendente, Concluído (com taxa de aprovação), Falha na Política, Rejeitado e Retirado. Selecione um cartão para filtrar a grade.
- Configurações: selecione o ícone de engrenagem para acessar o Hub de Configurações.
- Grade de administrador: exibe todas as solicitações de locatário com as mesmas colunas da grade do criador, além de Criado por e Administrador Atribuído.
Hub de configurações
Selecione o ícone Configurações
na tela inicial do administrador para configurar o Power Shield antes de processar as solicitações. O hub oferece quatro áreas de configuração:
| Cartão | descrição |
|---|---|
| Integridade de Conexão | Gerencie referências de conexão e fluxos da nuvem para sincronização de dados. |
| Configurações do Conector | Gerencie o catálogo de conectores, os níveis de risco e o status de bloqueio. |
| Configurações das Perguntas | Configure o questionário de conformidade. |
| Configurações de Notificação | Configure a entrega de notificações por email. |
Integridade de Conexão
A Integridade da Conexão é o único lugar para gerenciar referências de conexão do Power Shield e ativação do fluxo da nuvem. Use para configuração inicial e monitoramento contínuo. Conexões podem ser rompidas e fluxos podem ser desativados a qualquer momento. Somente usuários com o direito de acesso de CSK - Administrador ou Administrador de Sistema podem acessar a Integridade de Conexão.
Abra a página Integridade de Conexão a partir de:
- Hub de Configurações>Integridade de Conexão (primeiro cartão).
- Tela inicial de administrador >Verificar Integridade no banner de pré-requisitos do fluxo de sincronização (mostrada quando a configuração está incompleta).
A página Conexão de Integridade possui duas seções recolhíveis e um indicador de status.
Mapear referências de conexão
Mapeie as conexões existentes para as quatro referências de conexão do Power Shield. Selecione uma conexão no menu suspenso para cada referência. Se não houver conexão, selecione + Criar Nova Conexão para abrir o maker portal do Power Platform, crie a conexão e depois volte e selecione Atualizar.
| Referência de conexão | Tipo de conector |
|---|---|
| PowerShield APIFlow | Conteúdo da Web |
| PowerShield BAPAPI | Conteúdo da Web |
| PowerShield Dataverse | Common Data Service |
| PowerShield PowerApps para Criadores | Power Apps para Criadores |
Um marcador verde aparece ao lado de cada referência após a conexão ser mapeada com sucesso.
Fluxos da nuvem
Depois de mapear todas as referências de conexão, ative os fluxos da nuvem do Power Shield ativando cada fluxo:
| Fluxo | Finalidade |
|---|---|
| PowerShield | Conectores de Sincronização | Preenche o conector e o catálogo de ações do conector. |
| PowerShield | Solicitação de DLP - Conector Personalizado de Patch e Ações | Aplica padrões de URL e sobreposições de ação na aprovação do DLP. |
Você só pode ativar os fluxos da nuvem depois de mapear todas as referências de conexão. Se faltar conexões, um aviso aparece nesta seção.
Status de sincronização de dados
Após a execução do fluxo de Conectores de Sincronização, a seção de status de sincronização de dados confirma se o catálogo de conectores está preenchido:
-
Conectores: Sucesso - A tabela
cat_connectorcontém dados. -
Ações do Conector: Sucesso - A tabela
cat_connectoractioncontém dados. - Pendente - Os dados ainda não estão sincronizados. Espere o fluxo terminar, ou execute manualmente pelo Power Automate.
Selecione Atualizar para verificar novamente o status da sincronização dos dados a qualquer momento.
Configurações do conector
Navegue e gerencie todos os conectores sincronizados do seu ambiente do Power Platform. Por padrão, os conectores que não são da Microsoft são bloqueados (saiba mais em Conceitos Chave). Use a página Configurações do Conector para desbloqueá-los seletivamente. As alterações de bloqueio e desbloqueio se aplicam imediatamente. Nenhuma ação de sincronização é necessária.
A barra de ferramentas oferece opções para exibir detalhes e ações, bloquear, desbloquear, definir o nível de risco, mostrar itens bloqueados e pesquisar.
Selecione um conector para exibir metadados (chave, categoria, marca de liberação, data de sincronização, descrição) e gerencie as Ações do Conector com os controles por ação Bloquear e Desbloquear.
Configurações das perguntas
Gerencie o questionário de conformidade que aparece no assistente do criador (Etapa 2). O kit é enviado sem questionar dados. Selecione Faça um tour para iniciar um passo a passo guiado.
A interface possui duas guias:
- Categorias: cabeçalhos de seção que agrupam perguntas. Crie-os com + Nova Categoria (nome, ordem de exibição, status ativo).
- Perguntas: prompts individuais. Configure o tipo de resposta (Booliano, Texto, Escolha, MultiselectChoice, Data), ordem de exibição, marcador de requisito, dica de ferramenta e lógica condicional (pergunta pai e valor do gatilho).
Para perguntas de Opções e MultiselectChoice, defina opções de resposta com + Nova Opção.
Configurações de notificação
Configure a entrega de notificações por email.
| Configuração | descrição | Obrigatório |
|---|---|---|
| Endereço de Email do Remetente | Fila ou caixa de correio de usuário com sincronização do servidor ativada. | Sim |
| Lista de Distribuição de Administradores | Lista de distribuição ou caixa de correio compartilhada para notificações administrativas. | Não |
| URL do aplicativo PowerShield | URL completa do aplicativo para links profundos em emails. | Não |
| Notificações Habilitadas | Habilite ou desabilite todas as notificações por email. | Não |
Importante
Se você não configurar o endereço de email do remetente, todas as notificações por email falham silenciosamente. Certifique-se de que a sincronização do servidor esteja ativada para a caixa de correio do remetente no Exchange Online.
Revisar uma solicitação
A exibição detalhada do administrador possui as seguintes guias:
- Resumo: detalhes completos da solicitação (iguais à exibição do criador).
- Processamento: detalhes da política de dados e status de processamento por ambiente.
- Comentários: thread de discussão com o criador.
- Atividade: registro de auditoria de processamento.
- Notificações: histórico de notificações por email.
Atribuir a mim
Selecione Atribuir a mim em uma solicitação Submetida para movê-la para Em Revisão. Essa ação sinaliza para outros administradores que você está revisando-a.
Aprovar uma solicitação
A aprovação utiliza um assistente em duas etapas para solicitações em status Enviado ou Em Revisão.
A Etapa 1 revisa o impacto da política de dados:
Selecione Aprovar.
O diálogo mostra uma verificação prévia:
- Sem conflitos: mensagem de sucesso verde com o ambiente e a contagem de conectores.
- Políticas existentes afetadas: listagem de políticas e ambientes afetados com avisos.
- Conflito entre ambientes zero: a aprovação é bloqueada até que o administrador resolva o conflito no centro de administração do Power Platform.
- Conectores bloqueados após o envio: aviso de que esses conectores estão excluídos.
Selecione Avançar para continuar.
Etapa 2: confirma a aprovação:
- Revise o aviso. Aprovar cria uma política de dados imediata e irreversível. Só é reversível pelo centro de administração do Power Platform.
- Insira um Comentário do administrador obrigatório.
- Selecione Confirmar Aprovação.
Após a aprovação, o Power Shield define automaticamente o status para Em Implementação, resolve conflitos de DLP, cria a política com escopo e atualiza para Implementado (ou Falha na Política em caso de erro). A aprovação requer a função de Administrador do Power Platform. Se a aprovação falhar devido a um erro de permissão, consulte Solução de Problemas.
O que a aprovação faz com suas políticas de dados
O Power Shield mantém uma política de dados para cada par de Árvore de Serviços + Contêineres de Ambiente: uma política para os ambientes da sua equipe. Quando você aprova uma solicitação, o Power Shield atualiza essa política única para corresponder aos conectores e ações aprovados mais recentes.
Por exemplo, considere uma Árvore de Serviço da equipe de Marketing com um Contêiner de Ambiente de Produção de Marketing. Quando a primeira solicitação (REQ-00001) é aprovada com o SharePoint e o Outlook como conectores permitidos, o Power Shield cria a política com ambos. Depois, se uma segunda solicitação (REQ-00002) for aprovada para a mesma Árvore de Serviços e Contêiner de Ambiente com SharePoint e Teams como conectores permitidos, o Power Shield atualiza a mesma política: o SharePoint permanece, o Teams é adicionado e o Outlook é removido porque o REQ-00002 não o incluiu.
Se qualquer outra política de dados no seu locatário (gerenciada pelo Power Shield ou criada em outro lugar) já incluir um dos ambientes na nova solicitação, o Power Shield remove esses ambientes dessa outra política como parte da aprovação, para que a cobertura de um ambiente não se sobreponha entre duas políticas. A verificação prévia no diálogo Aprovar (Etapa 1) mostra esse impacto antes de você confirmar.
Rejeitar uma solicitação
- Selecione Rejeitar em uma solicitação Enviada ou Em Revisão.
- Insira um comentário obrigatório explicando a rejeição.
- Selecione Confirmar Rejeição. O criador é notificado.
Guia Cumprimento
Após a aprovação, esta guia mostra o nome da política de dados, ID da política (com botões de cópia) e status de processamento por ambiente.
Ciclo de vida do status da solicitação
Uma solicitação transita pelos seguintes status:
| Status | Rótulo de exibição | descrição | Definido por |
|---|---|---|---|
| Preliminar | Preliminar | Salvo, mas não enviado. | Fabricante |
| Enviado(a) | Enviado(a) | Aguardando revisão administrativa. | Fabricante |
| UnderReview | Em Revisão | A administração assume a responsabilidade. | Administrador |
| Aprovada | Aprovada | Criação de política de dados iniciada. | Administrador |
| Implementação | Em Andamento | Política de dados sendo criada. | Sistema |
| Implementado | Concluída | Política de dados criada com sucesso. | Sistema |
| ImplementedWithErrors | Falha na Política | A criação de políticas de dados detectou erros. Veja os detalhes na guia Atividade. | Sistema |
| Rejeitado(a) | Rejeitado(a) | Administrador rejeitado com um comentário. | Administrador |
| AutoRejected | Rejeitado automaticamente | Rejeitado por um fluxo externo. | Sistema |
| Retirado | Retirado | O Criador retirou a solicitação. | Fabricante |
Restrição em andamento
Apenas uma solicitação ativa por árvore de serviço por vez é permitida. Uma nova solicitação é bloqueada se uma solicitação existente tiver o status Rascunho, Enviado, UnderReview, Aprovado, Em Implementação ou AutoRejected. O Status de terminal (Retirado, Rejeitado, Implementado, ImplementedWithErrors) não bloqueia novas solicitações.
Referência: Tabelas chave do Dataverse
Todas as tabelas usam o prefixo do editor cat_.
Tabelas mestres
| Tabela | Finalidade |
|---|---|
cat_servicetree |
Agrupamentos organizacionais para solicitações de escopo. |
cat_connector |
Catálogo de conectores (fluxo de sincronização mantido). |
cat_connectoraction |
Ações individuais por conector (fluxo de sincronização mantido). |
cat_questioncategory |
Cabeçalhos de seções de questionários. |
cat_question |
Perguntas sobre conformidade. |
cat_questionoption |
Opções de resposta para perguntas de Opção e MultiselectChoice. |
Tabelas de transações
| Tabela | Finalidade |
|---|---|
cat_policyrequest |
Solicite cabeçalho com status, justificativa e comentário do administrador. |
cat_policyrequestenvironment |
Ambientes por solicitação com rastreamento de processamento. |
cat_policyrequestconnector |
Conectores por solicitações com substituições de ação. |
cat_policyrequestanswer |
Respostas do questionário (instantâneo imutável do texto da pergunta). |
cat_policyrequestparticipant |
Coproprietários associados a uma solicitação. |
cat_powershieldcustomconnectorpattern |
Padrões personalizados de URL de conector por solicitação. |
cat_powershieldpolicyrequestcomment |
Comentários no thread de discussão. |
cat_powershieldpolicyrequestlog |
Log de auditoria de processamento apenas para acrescentar. |
Tabelas com suporte
| Tabela | Finalidade |
|---|---|
cat_powershieldenvironmentgroups |
Contêineres do Ambiente com escopo para uma Árvore de Serviço. |
cat_powershieldenvironmentgroupmembers |
Ambientes dentro de um contêiner. |
cat_powershieldservicetreemembers |
Associação à Árvore de Serviço. |
cat_powershieldsettings |
Configuração de notificação de valor da chave. |
Solução de problemas
As seções a seguir descrevem problemas comuns e como resolvê-los.
"Nenhum ambiente disponível" no assistente
- Certifique-se de ter acesso a pelo menos um ambiente do Power Platform que não seja para desenvolvedores.
- Verifique se a conexão APIFlow do Power Shield está ativa. Verifique Configurações>Integridade de Conexão.
- Verifique se o usuário da conexão tem as permissões necessárias.
Erro de "conflito em andamento" ao criar uma solicitação
- Existe outra solicitação ativa (Rascunho, Enviado, Em Revisão, Aprovado ou Em Implementação) para a mesma Árvore de Serviço.
- Espere que a solicitação atinja um status terminal (Implementado, Rejeitado, Retirado) ou retire-a primeiro.
Solicitação travada no status "Em Implementação"
- Verifique a guia Atividade (apenas administrador) para detalhes de erro.
- Verifique se a conexão BAPAPI do Power Shield está ativa. Verifique Configurações>Integridade de Conexão.
- Certifique-se de que o administrador que aprova tenha a função Administrador do Power Platform atribuída no centro de administração do Microsoft 365. Operações de escrita de políticas de dados (criar, atualizar, excluir) exigem essa função do Microsoft Entra ID.
- Se o processamento falhar, o status pode migrar para Política com Falha. Revise os detalhes do erro e tente novamente.
Falha na criação da política de dados: erro de permissão
- O administrador aprovador não tem a função de Administrador do Power Platform.
- Esta função do Microsoft Entra ID é necessária para operações de gravação da política de dados (criar, atualizar, excluir). As operações de leitura (listando políticas existentes durante a verificação prévia de aprovação) têm sucesso sem ele.
- Peça ao administrador de TI para atribuir a função de Administrador do Power Platform no Centro de administração do Microsoft 365.
- Após a atribuição da função, abra a solicitação com falha e selecione Repetir Criação de DLP para reexecutar o processamento.
Não consigo ver o hub de Configurações nem as páginas de configuração de administrador
- Requer o direito de acesso CSK - Administrador. Entre em contato com o administrador do Dataverse.
Ícones de conector não carregando
- Ícones carregam a partir de URLs externas. A política de segurança de conteúdo do Power Apps pode bloquear algumas fontes. Um ícone de fallback é mostrado. A funcionalidade não é afetada.
Não há conectores disponíveis no assistente Etapa 3
- Conectores que não são Microsoft são bloqueados por padrão. Peça ao administrador para desbloquear os conectores usando o Hub de Configurações>Configurações do Conector.
- Certifique-se de que o fluxo PowerShield | Conectores de Sincronização já foi executado pelo menos uma vez. Verifique Configurações>Integridade de Conexão para obter o status da sincronização dos dados.