Power Apps US Government

Em resposta às necessidades únicas e em evolução do setor público dos Estados Unidos, a Microsoft criou o Power Apps US Government, que consiste em vários planos para organizações governamentais dos EUA. Esta secção apresenta uma visão geral das funcionalidades específicas do Power Apps Governo dos EUA. Recomenda-se que leia esta secção suplementar juntamente com a Power Apps documentação, que cobre informações sobre a descrição geral do serviço Power Apps. Para ser breve, este serviço é comumente referido como Power Apps Government Community Cloud (GCC), ou Power Apps Government Community Cloud – High (GCC High), ou Power Apps Department of Defense (DoD).

A descrição do serviço Power Apps US Government foi concebida para servir como uma sobreposição à descrição geral do serviço Power Apps. Define os compromissos únicos deste serviço e as diferenças em relação às ofertas Power Apps que estão disponíveis para os nossos clientes desde outubro de 2016.

Acerca de ambientes e planos do Power Apps US Government

Os planos Power Apps US Government são subscrições mensais e podem ser licenciados a um número ilimitado de utilizadores.

O ambiente Power Apps GCC assegura conformidade com os requisitos federais para serviços na cloud, incluindo FedRAMP High, DoD DISA IL2 e requisitos para sistemas de justiça criminal (tipos de dados CJI).

Para além das funcionalidades e capacidades do Power Apps, as organizações que utilizam o Power Apps US Government beneficiam das seguintes funcionalidades exclusivas do Power Apps US Government:

  • O conteúdo do cliente da sua organização está fisicamente segregado do conteúdo do cliente nos serviços comerciais do Power Apps da Microsoft.
  • O conteúdo dos clientes da sua organização está armazenado nos Estados Unidos.
  • O acesso ao conteúdo do cliente da sua organização é restrito ao pessoal autorizado da Microsoft.
  • O Power Apps US Government obedece a certificações e acreditações que são requeridas para os clientes do sector público dos EUA.

A partir de setembro de 2019, os clientes elegíveis poderão agora optar por implementar o Power Apps do Governo dos EUA no ambiente "GCC High", que permite login único e integração perfeita com implementações do Microsoft 365 GCC High. A Microsoft concebeu a plataforma e os nossos procedimentos operacionais para cumprir com os requisitos em alinhamento com a estrutura de conformidade DISA SRG IL4. Prevemos que a nossa base de clientes contratantes do Departamento de Defesa dos EUA e outras agências federais atualmente a utilizar o Microsoft 365 GCC High utilizem a opção de implementação do Power Apps US Government GCC High, que permite e exige que o cliente use o Microsoft Entra Government para identidades de clientes, ao contrário do GCC, que utiliza o Public Microsoft Entra ID. Para a nossa base de cliente de contratante do Departamento de Defesa dos EUA, a Microsoft opera o serviço de uma maneira que permite que esses clientes satisfaçam o compromisso ITAR e regulamentos de aquisição da DFARS, como documentado e exigido pelos seus contratos com o Departamento de Defesa. A DISA concedeu uma Autorização Operacional Provisória.

A partir de abril de 2021, os clientes elegíveis poderão agora optar por implementar o Power Apps US Government no ambiente "DoD", que permite single logon e integração perfeita com implementações do Microsoft 365 DoD. A Microsoft concebeu a plataforma e os nossos procedimentos operacionais de acordo com o quadro de conformidade DISA SRG IL5. A DISA concedeu uma Autorização Operacional Provisória.

Elegibilidade do cliente

O Power Apps Governo dos EUA está disponível para (1) entidades governamentais federais, estaduais, locais, tribais e territoriais dos EUA e (2) outras entidades que lidam com dados sujeitos a regulamentos e requisitos governamentais e onde o uso do Power Apps pelo Governo dos EUA é adequado para cumprir estes requisitos, sujeito à validação da elegibilidade. A validação da elegibilidade pela Microsoft inclui a confirmação do manuseamento de dados sujeitos ao Regulamento Internacional de Tráfego de Armas (ITAR), dados de aplicação da lei sujeitos à política dos Serviços de Informação de Justiça Criminal (CJIS) do FBI, ou outros dados regulados ou controlados pelo governo. A validação poderá requerer o patrocínio de uma entidade governamental com requisitos específicos para processamento de dados.

Entidades com dúvidas sobre a elegibilidade para Power Apps do Governo dos EUA devem consultar a sua equipa de contas. Após a renovação do contrato de um cliente com a Power Apps US Government, é necessária a revalidação da elegibilidade.

Apontar que o Power Apps US Government DoD está disponível somente para entidades DoD.

Power Apps Planos do Governo dos EUA

O acesso aos planos Power Apps US Government está restrito às seguintes ofertas; cada plano é oferecido como subscrição mensal e pode ser licenciado a um número ilimitado de utilizadores:

  • Plano por aplicação do Power Apps para o Governo
  • Plano por utilizador do Power Apps para o Governo
  • Para além dos planos autónomos, as capacidades Power Apps e Power Automate também estão incluídas em certos planos Microsoft 365 US Government e Dynamics 365 US Government, permitindo aos clientes expandir e personalizar o Microsoft 365, Power Platform e Aplicações Dynamics 365 (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, e Dynamics 365 Project Service Automation).

Informações adicionais sobre as diferenças de funcionalidade entre estes grupos de licenças são descritas com mais detalhe na página Power Apps informações de licenciamento. O Power Apps US Government está disponível através dos canais de compra Volume Licensing e Fornecedor de Soluções em Nuvem. O programa Fornecedor de Soluções em Nuvem não está atualmente disponível para clientes da GCC High.

O que são dados de clientes e conteúdos do cliente?

Dados de clientes, conforme definidos nos Termos dos Serviços Online, significam todos os dados, incluindo todos os ficheiros de texto, som, vídeo ou imagem, e software, que são fornecidos à Microsoft por, ou em nome deles, clientes através do Serviço Online. O conteúdo do cliente refere-se a um subconjunto específico de dados do cliente que foi criado diretamente pelos utilizadores, como conteúdos armazenados em bases de dados através de entradas nas entidades Microsoft Dataverse (por exemplo, informações de contacto). O conteúdo é considerado informação confidencial e, no funcionamento normal do serviço, não é enviado pela internet sem encriptação.

Para mais informações sobre Power Apps proteção dos dados dos clientes, consulte o Microsoft Online Services Trust Center.

Segregação de Dados para a Cloud da Comunidade da Administração Pública

Quando disponibilizado como parte do Power Apps Governo dos EUA, o serviço Power Apps é oferecido de acordo com a Publicação Especial 800-145 do National Institute of Standards and Technology (NIST).

Para além da separação lógica do conteúdo do cliente na camada de aplicação, o serviço Power Apps US Government fornece à sua organização uma camada secundária de segregação física para o conteúdo dos clientes, utilizando uma infraestrutura separada da utilizada para clientes comerciais do Power Apps. Isto inclui a utilização de serviços Azure na cloud do Azure Government. Para saber mais, consulte Azure Government.

Conteúdo de clientes localizado nos Estados Unidos

Power Apps Os serviços do Governo dos EUA são fornecidos a partir de centros de dados fisicamente localizados nos Estados Unidos. O conteúdo dos clientes do Power Apps para o Governo dos EUA é armazenado em repouso em centros de dados fisicamente localizados apenas nos Estados Unidos.

Acesso aos dados restritos pro administradores

O acesso aos conteúdos de clientes do Governo dos EUA da Power Apps por parte dos administradores da Microsoft é restrito a pessoal que seja cidadão norte-americano. Estes colaboradores são sujeitos a investigações de antecedentes de acordo com as normas relevante do governo.

A equipa de suporte e engenharia de serviços da Power Apps não tem acesso permanente ao conteúdo dos clientes alojado no Power Apps Governo dos EUA. Qualquer funcionário que solicite uma elevação temporária de autorização que conceda acesso ao conteúdo dos clientes deve primeiro ter passado nas seguintes verificações de antecedentes.

Verificação de pessoal e de histórico da Microsoft1 Descrição
Cidadania dos EUA Verificação de cidadania dos EUA
Verificação de histórico de trabalho Verificação de histórico de trabalho de sete (7) anos
Verificação de formação Verificação do grau máximo obtido
Pesquisa de número de segurança social (SSN) Verificação de que o SSN fornecido é válido
Verificação do histórico criminal Uma verificação de registo criminal de sete (7) anos para crimes ou delitos ao nível do estado, região e local e ao nível federal
Lista de Controlo da Agência de Ativos Estrangeiros (OFAC) Validação em relação à lista do Departamento do Tesouro de grupos com os quais pessoas dos EUA não estão autorizadas a envolver-se em transações comerciais ou financeiras
Lista da Agência da Indústria e Segurança (BIS) Validação contra a lista do Departamento de Comércio de indivíduos e entidades barrados de efetuar atividades de exportação
Lista de Pessoas Desbarradas da Agência de Controlos de Comércio de Defesa (DDTC) Validação contra a lista do Departamento de Estado de indivíduos e entidades barrados de efetuar atividades de exportação relacionadas com o setor da indústria
Verificação de impressões digitais Verificação de histórico de impressões digitais contra bases de dados do FBI
Filtragem de histórico CJIS Análise adjudicada pelo estado do histórico a nível federal e estadual por autoridade indicada pelo CSA de estado que se registou para o programa Microsoft CJIS IA
Departamento de Defesa IT-2 Os colaboradores que solicitam permissões elevadas para acesso a dados de clientes ou acesso administrativo privilegiado às capacidades de serviço SRG L5 do Departamento da Defesa devem obter aprovação no exame IT-2 do Departamento de Defesa com base numa investigação OPM Tier 3 efetuada com êxito

1 Aplica-se apenas a pessoal com acesso temporário ou permanente a conteúdos de clientes alojados em ambientes Power Apps Governo dos EUA (GCC, GCC High e DoD).

Certificações e acreditações

O Power Apps US Government foi concebido para suportar a acreditação Federal Risk and Authorization Management Program (FedRAMP) com um nível de Impacto Elevado. Isto infere alinhamento com DoD DISA IL2. Os sistemas de FedRAMP estão disponíveis para análise por clientes federais que têm de estar em conformidade com a acreditação FedRAMP. As agências federais podem analisar estes sistemas como suporte da revisão para conceder uma Autorização de Operação (ATO, Authority to Operate).

Note

O Power Apps foi autorizado como um serviço dentro do Azure Government FedRAMP ATO. Mais informações, incluindo como aceder aos documentos da FedRAMP, podem ser encontradas no FedRAMP Marketplace: https://marketplace.fedramp.gov/#!/product/azure-government-includes-dynamics-365?sort=productName&productNameSearch=azure%20government

O Power Apps US Government conta com funcionalidades concebidas para suportar os requisitos da Política CJIS do cliente para agências responsáveis pela imposição da legislação. Visite a página de produtos Power Apps US Government no Trust Center para obter informações mais detalhadas relacionadas com certificações e acreditações.

A Microsoft concebeu a plataforma e os nossos procedimentos operacionais a fim de cumprir os requisitos referentes ao quadro de conformidade DISA SRG IL4 e IL5 e obteve as necessárias Autorizações Operacionais Provisórias da DISA. Prevemos que a nossa base de clientes contratantes do Departamento de Defesa dos EUA e outras agências federais atualmente a utilizar o Microsoft 365 GCC High utilizem a opção de implementação do Power Apps US Government GCC High, que permite e exige que o cliente use o Microsoft Entra Government para identidades de clientes, ao contrário do GCC, que utiliza o Public Microsoft Entra ID. Para a nossa base de cliente de contratante do Departamento de Defesa dos EUA, a Microsoft opera o serviço de uma maneira que permite que esses clientes satisfaçam o compromisso ITAR e regulamentos de aquisição da DFARS. Da mesma forma, esperamos que a base de clientes do Departamento de Defesa dos EUA, que está atualmente a utilizar o Microsoft 365 DoD, venha a adotar a opção de implementação do Power Apps criada para o Governo e o Departamento de Defesa dos EUA.

Power Apps, Governo dos EUA e outros serviços da Microsoft

O Power Apps US Government inclui várias funcionalidades que permitem aos utilizadores ligar-se e integrar-se com outras ofertas de serviços empresariais da Microsoft, como Microsoft 365 US Government, Dynamics 365 US Government e Microsoft Power Automate US Government. O Power Apps US Government é implementado nos centros de dados da Microsoft de forma consistente com um modelo de implementação multi-inquilino e na cloud pública. No entanto, as aplicações cliente, incluindo, mas não se limitando a, clientes para utilizadores web, aplicações móveis Power Apps ou qualquer aplicação cliente de terceiros que se ligue ao Power Apps US Government, não fazem parte do âmbito de acreditação do Power Apps US Government, sendo que os clientes governamentais são responsáveis por as gerir.

A Power Apps Governo dos EUA utiliza a interface de administrador do cliente Microsoft 365 para administração e faturação — a Power Apps Governo dos EUA mantém os recursos reais, o fluxo de informação e a gestão de dados, enquanto depende do Microsoft 365 fornecer os estilos visuais que são apresentados ao administrador do cliente através da sua consola de gestão. Para efeitos de herança do FedRAMP ATO, o Power Apps US Government utiliza ATOs do Azure (incluindo Azure Government e Azure DoD) para infraestrutura e serviços de plataforma, respetivamente.

Se adotar a utilização do Serviços de Federação do Active Directory (AD FS) (AD FS) 2.0 e estabelecer políticas para ajudar a garantir que os seus utilizadores se conectam aos serviços através de single log-on, qualquer conteúdo do cliente que esteja temporariamente armazenado em cache estará localizado nos Estados Unidos.

Power Apps Serviços do Governo dos EUA e de terceiros

O Power Apps US Government fornece a capacidade para integrar aplicações de terceiros no serviço através de conectores. Estas aplicações e serviços de terceiros podem envolver o armazenamento, transmissão e processamento dos dados dos clientes da sua organização em sistemas terceiros que estão fora da infraestrutura do Governo dos EUA da Power Apps e, por isso, não estão abrangidos pelos compromissos de conformidade e proteção de dados do Governo dos EUA da Power Apps.

Recomendamos que reveja as declarações de privacidade e conformidade fornecidas por terceiros ao avaliar a utilização adequada destes serviços para a sua organização.

Power Apps Serviços do Governo dos EUA e Azure

Os serviços Power Apps US Government são implementados no Microsoft Azure Government. O Microsoft Entra não faz parte do limite de acreditação do Power Apps US Government, mas assume uma dependência de um inquilino do Microsoft Entra ID de um cliente para funções de inquilino e identidade, incluindo autenticação, autenticação federada e licenciamento.

Quando um utilizador de uma organização que utiliza AD FS tenta aceder ao Power Apps US Government, é redirecionado para uma página de login alojada no servidor AD FS da organização. O utilizador introduz as suas credenciais ao servidor AD FS da organização. O servidor AD FS da organização tenta autenticar as credenciais usando a infraestrutura do Active Directory da organização.

Se a autenticação tiver êxito, o servidor AD FS da organização emite um pedido de suporte SAML (Security Assertion Markup Language) que contém informações sobre a identidade do utilizador e a associação ao grupo.

O servidor AD FS do cliente assina este ticket usando metade de um par de chaves assimétricas e depois envia o ticket para o Microsoft Entra através de Transport Layer Security (TLS) encriptado. O Microsoft Entra ID valida a assinatura usando a outra metade do par assimétrico de chaves e depois concede acesso com base no ticket.

A identidade do utilizador e a informação de pertença ao grupo permanecem encriptadas no Microsoft Entra ID. Ou seja, apenas informações limitadas identificáveis pelo utilizador são armazenadas no Microsoft Entra ID.

Pode encontrar todos os detalhes da arquitetura de segurança e implementação de controlo do Microsoft Entra no Azure SSP. Os utilizadores finais não interagem diretamente com o Microsoft Entra ID.

URLs do serviço do Power Apps US Government

Utiliza um conjunto diferente de URLs para aceder aos ambientes Power Apps do Governo dos EUA, como mostrado na tabela seguinte (os URLs comerciais também são apresentados para referência contextual, caso lhe sejam mais familiares).

URL de versão comercial URL da versão US Government
https://make.powerapps.com https://make.gov.powerapps.us (GCC)
https://make.high.powerapps.us (GCC High)
https://make.apps.appsplatform.us (Departamento de Defesa)
https://create.powerapps.com https://make.gov.powerapps.us (GCC)
https://make.high.powerapps.us (GCC High)
https://make.apps.appsplatform.us (Departamento de Defesa)
https://flow.microsoft.com/connectors https://gov.flow.microsoft.us/connectors
https://high.flow.microsoft.us/connectors (GCC High)
https://flow.appsplatform.us (Departamento de Defesa)
https://admin.powerplatform.microsoft.com https://gcc.admin.powerplatform.microsoft.us
https://high.admin.powerplatform.microsoft.us (GCC High)
https://admin.appsplatform.us (Departamento de Defesa)
https://apps.powerapps.com https://play.apps.appsplatform.us (GCC)
https://apps.high.powerapps.us (GCC High)
https://play.apps.appsplatform.us (Departamento de Defesa)

Para os clientes que implementam restrições de rede, certifique-se de que o acesso aos seguintes domínios está disponível para os pontos de acesso dos utilizadores finais:

Clientes GCC:

*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.com
*.microsoft.com
*.windows.net
*.crm9.dynamics.com
*.dynamics365portals.us *.gov.powerplatformusercontent.mi

Consulte também os Intervalos de IP Exigidos para permitir o acesso a ambientes que utilizadores e administradores possam criar nos seus inquilinos, bem como a outros serviços de Azure usados pela plataforma:

  • GCC e GCC High: (Foco em AzureCloud.usgovtexas e AzureCloud.usgovvirginia)
  • DoD: Foco em USDoD Leste e USDoD Centro

Clientes de GCC High e DoD:

*.microsoft.us
*.powerapps.us
*.azure-apihub.us
*.azure.net
*.azure.us
*.azureedge.net
*.azureedge.us
*.azurefd.net
*.usgovcloudapi.net
*.microsoftonline.us
*.microsoftdynamics.us (GCC High)
*.crm.microsoftdynamics.us (GCC High)
*.high.dynamics365portals.us (GCC High) *.high.powerplatformusercontent.microsoft.us (GCC High) *.appsplatform.us (DoD) *.crm.appsplatform.us (DoD)
*.appsplatformportals.us (DoD) *.appsplatformusercontent.us (DoD)

Consulte também os Required IP Ranges para permitir o acesso a ambientes que utilizadores e administradores possam criar dentro do seu tenant e outros serviços de Azure usados pela plataforma:

  • GCC e GCC High: (Foco em AzureCloud.usgovtexas e AzureCloud.usgovvirginia)
  • DoD: Foco em USDoD Leste e USDoD Centro

O Serviço de Deteção Regional foi preterido

A partir de 2 de março de 2020, o Serviço de Deteçãoregional será preterido. Mais informações: o Serviço de Deteção Regional foi preterido

Conectividade entre o Power Apps Governo dos EUA e os Serviços de Nuvem Azure Públicos

O Azure está distribuído por várias clouds. Por predefinição, os inquilinos têm permissão para abrir regras de firewall para um ambiente específico da nuvem, mas a rede entre nuvens é diferente e requer a abertura de regras de firewall específicas para a comunicação entre serviços. Se é cliente do Power Apps e tem ambientes SQL existentes na cloud pública do Azure que precisa de aceder, deve abrir regras específicas de firewall em SQL para o espaço IP cloud do Azure Government, para os seguintes centros de dados:

  • Governo dos Estados Unidos da Virgínia
  • USGov Texas
  • US DoD - Leste
  • US DoD - Centro

Consulte os Intervalos de IP e Etiquetas de Serviço do Azure – documento de Cloud do Governo dos EUA, focando a atenção no AzureCloud.usgovtexas, AzureCloud.usgovvirginia e/ou US DoD East, e US DoD Central como referido acima. Tenha também em atenção que estes são os intervalos de IP necessários para que os utilizadores finais tenham acesso aos URLs de serviço.

Configurar clientes móveis

Para iniciar sessão com o cliente móvel Power Apps são necessários alguns passos extra de configuração.

  1. Na página de início de sessão, selecione o ícone de engrenagem no canto inferior direito.
  2. Selecione as definições de Região.
  3. Selecione uma das seguintes opções:
    • GCC: GCC do Governo dos EUA
    • GCC High: GCC High do Governo dos EUA
    • DoD: Departamento de Defesa do Governo dos EUA (DOD)
  4. Selecione OK.
  5. Na página de início de sessão, selecione Iniciar sessão.

A aplicação móvel vai agora usar o domínio da Cloud do US Government.

Configuração do gateway de dados no local

Instale um on-premises data gateway para transferir dados rápida e de forma segura entre uma aplicação canvas integrada Power Apps e uma fonte de dados que não esteja na cloud, como uma base de dados SQL Server local ou um site de SharePoint on-premiss.

Se a sua organização (inquilino) já configurou e conectou com sucesso o gateway de dados on-premises para o Power BI US Government, então o processo e a configuração que a sua organização executou para habilitar isso também irão permitir a conectividade on-premises para o Power Apps.

Anteriormente, os clientes do US Government precisavam de contactar o suporte antes de configurar o seu primeiro gateway de dados no local, visto que o suporte tinha de "adicionar à lista de permissões" o inquilino para utilizar o gateway. Esta ação já não é necessária. Caso se depare com problemas ao configurar ou utilizar o gateway de dados no local, contacte o suporte para assistência.

Telemetria para Power Apps

Os seguintes URLs devem ser adicionados à lista de autorizações para garantir a comunicação através de firewalls e outros mecanismos de segurança para a informação de telemetria do Power Apps:

  • GCC e GCC High: https://tb.pipe.aria.microsoft.com/Collector/3.0 e https://tb.events.data.microsoft.com/OneCollector/1.0/
  • DoD: https://pf.pipe.aria.microsoft.com/Collector/3.0 e https://pf.events.data.microsoft.com/OneCollector/1.0/

Se estiver a filtrar endpoints por intervalos de IP, certifique-se de que desbloqueia a etiqueta de serviço OneDsCollector.

Limitações das funcionalidades do Power Apps Governo dos EUA

A Microsoft esforça-se por manter a paridade funcional entre o nosso serviço disponível comercialmente e os ativados através das nossas clouds do US Government. Estes serviços são conhecidos como Power Apps Government Community Cloud (GCC) e GCC High. Consulte a ferramenta Global Geographic Availability para ver onde o Power Apps está disponível em todo o mundo, incluindo prazos aproximados de disponibilidade.

Há exceções ao princípio de manter a paridade funcional do produto dentro das clouds do US Government. Para mais informações sobre a disponibilidade de funcionalidades, transfira este ficheiro: Business Applications US Government - Resumo da Disponibilidade.

Pedir suporte

Tem um problema no serviço? Pode criar um pedido de suporte para o problema ser resolvido.

Mais informações: Contactar o Suporte Técnico

Microsoft Power Automate para o Governo dos EUA
Dynamics 365 Governo dos Estados Unidos