Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Power Shield hjälper organisationer att hantera åtkomst till Power Platform-anslutningsprogram genom ett strukturerat, godkännandebaserat arbetsflöde för datapolicyer. Skapare begär anslutningsprogramåtkomst via en självbetjäningsguide. Administratörer granskar, godkänner och hanterar dessa begäranden. Varje ändring i datapolicyn kan spåras till en Power Shield-förfrågan för att stödja efterlevnad av styrning och granskning.
Arkitektur
Power Shield levereras som en inbyggd funktion i två dedikerade kodappar och är även tillgänglig från den modellbaserade appen:
- Copilot Agent Kit (modellbaserad app): Startar Power Shield och leder till rätt kodapp baserat på användarens säkerhetsroll.
- Copilot Agent Kit för skapare (kodapp): Skicka in och hantera åtkomstförfrågningar för anslutningsprogram.
- Copilot Agent Kit för administratörer (kodapp): Granska, godkänn och konfigurera Power Shield.
Nyckelbegrepp
Följande tabell beskriver terminologin som används av Power Shield:
| Begrepp | beskrivning |
|---|---|
| Policyförfrågan | En skapares formella begäran om att få tillgång till specifika anslutningsprogram i en eller flera miljöer. Varje förfrågan följer en livscykel från utkast till implementerad (eller avvisad/tillbakadragen). |
| Tjänsteträd | En organisatorisk grupp (avdelning, team eller projekt) som avgränsar policyförfrågningar. Endast medlemmar kan skicka in förfrågningar under ett tjänsteträd. |
| Miljöbehållare | En namngiven grupp av Power Platform-miljöer inom ett tjänsteträd som definierar datapolicyns omfattning. |
| Datapolicy | En datapolicy i Power Platform-administratörscenter. Power Shield underhåller en datapolicy per tjänsteträd + miljöcontainerpar, uppdaterad vid varje godkännande. Läs mer i Vad godkännande gör med dina datapolicys. |
| Åtgärder för anslutningsprogram | Individuella åtgärder inom ett anslutningsprogram (till exempel Skicka e-post). skapare kan tillåta eller blockera specifika åtgärder per anslutningsprogram. |
| Översikt över mönster för anslutningsprogram | URL-mönster för anpassade anslutningsprogram klassificerade i datagrupper för dataförlustskydd (DLP) (företag, icke-företag, blockerat). |
| Efterlevnadsformulär | En valfri, administratörsjusterbar uppsättning frågor som skapare svarar på när de skickar in en förfrågan. Svar fungerar som beslutspunkter under godkännandet. |
| Anslutningsprogramstyrning (standardblockerad modell) | Alla anslutningsprogram som inte är publicerade av Microsoft blockeras efter den initiala synkroniseringen. Endast Microsoft-publicerade anslutningsprogram är tillgängliga som standard. Administratörer avblockerar selektivt anslutningsprogram genom anslutningsprogramkonfigurationer. |
Krav
Innan du använder Power Shield:
- Installera och konfigurera alla förutsättningar för Copilot Agent Kit för båda kodapparna.
- Tilldela användare en av följande säkerhetsroller i Dataverse:
- CSK – skapare eller systemadministratör för utvecklarupplevelsen i Copilot Agent Kit för skapare.
- CSK – administratör eller systemadministratör för adminupplevelsen i Copilot Agent Kit för administratörer.
- Tilldela administratörer som godkänner förfrågningar och skapar datapolicys rollen Power Platform-administratör i Administrationscenter för Microsoft 365. Denna Microsoft Entra ID-roll ger behörighet att skapa, uppdatera och ta bort datapolicyer genom att använda anslutningsprogrammet Power Platform for Admins. Utan den misslyckas skapandet av datapolicyer efter godkännande.
Varning!
Power Shield fungerar inte förrän PowerShield | Sync Connectors-molnflödet körs minst en gång. Detta flöde fyller i anslutningsprogramkatalogen som används i anslutningsprogramvalssteget i förfrågningsguiden. För installationssteg, se Synkronisering av anslutningsprogram och anslutningsprogramåtgärder, eller använd Anslutningshälsa i adminappen för att konfigurera allt på ett ställe.
Kommentar
Power Shield utesluter automatiskt utvecklarmiljöer. Endast produktions-, sandbox-, utvärderings-, standard- och Teams-miljöer finns tillgängliga.
Anslutningsreferenser
Power Shield använder fyra anslutningsreferenser. Två kräver HTTP with Microsoft Entra ID (preauthorized)-anslutningar som du måste skapa manuellt. De andra två (Dataverse och Power Apps for Makers) använder standardanslutningsprogram som mappas under installationen.
Kommentar
Slutpunktsvärden i detta avsnitt är som standard kommersiella moln. Om din miljö är i US Governments moln, använd raden för ditt moln i varje anslutningstabell och byt ut motsvarande utvecklarportal för varje https://make.powerapps.com-länk i denna artikel:
| Moln | Utvecklarportal |
|---|---|
| Kommersiell | https://make.powerapps.com |
| GCC | https://make.gov.powerapps.us |
| GCC – hög | https://make.high.powerapps.us |
| DoD | https://make.apps.appsplatform.us |
För hela listan över molnspecifika service-URL:er, se Power Apps US Government Service URL:er.
Viktigt
Molnflöden som ingår i lösningen förblir avstängda tills du slutför anslutningsreferenskonfigurationen och manuellt aktiverar dem.
Skapa anslutningar
Skapa två HTTP with Microsoft Entra ID (preauthorized)-anslutningar i din miljö. Varje anslutning kräver en specifik basresurs-URL och Microsoft Entra ID resurs-URI.
Logga in på Power Apps och välj din miljö.
I det vänstra navigeringsfönstret, välj Anslutningar.
Välj + Ny anslutning.
Sök efter HTTP med Microsoft Entra ID och välj den (förauktoriserade) varianten.
Mata in värdena för den första anslutningen (som används av PowerShield APIFlow-anslutningsreferensen), med raden för ditt moln:
Moln Basresurs-URL Microsoft Entra ID resurs-URI Kommersiell https://api.flow.microsoft.comhttps://service.powerapps.com/GCC https://gov.api.flow.microsoft.ushttps://gov.service.powerapps.us/GCC – hög https://high.api.flow.microsoft.ushttps://high.service.powerapps.us/DoD https://api.flow.appsplatform.ushttps://service.apps.appsplatform.us/Välj Skapa och fyll i inloggningsprompten.
Upprepa de föregående stegen för att skapa den andra anslutningen (som används av PowerShield BAPAPI-anslutningsreferensen), med raden för ditt moln:
Moln Basresurs-URL Microsoft Entra ID resurs-URI Kommersiell https://api.bap.microsoft.comhttps://api.bap.microsoft.comGCC https://gov.api.bap.microsoft.ushttps://gov.api.bap.microsoft.usGCC – hög https://high.api.bap.microsoft.ushttps://high.api.bap.microsoft.usDoD https://api.bap.appsplatform.ushttps://api.bap.appsplatform.us
Kartlägg kopplingar och aktivera flöden
Efter att du skapat anslutningarna, fullfölj installationen från Anslutningshälsa i adminappen. Den mappar alla fyra anslutningsreferenser, aktiverar molnflödena och verifierar datasynkronisering från en enda sida. Logga in som användare med Power Platform Administrator-rollen så att BAPAPI-anslutningen kan hantera datapolicys.
Kommentar
Att aktivera ett flöde utlöser inte en omedelbar körning. Synkronisera anslutningsprogram-flödet körs enligt ett dagligt schema. För att fylla i anslutningsprogramkatalogen omedelbart, öppna flödet i Power Automate och välj Kör, återgå sedan till Anslutningshälsa och välj Uppdatera.
Synkronisering av anslutningsprogram och anslutningsprogramåtgärder
Power Shield bygger på två Dataverse-tabeller, Anslutningsprogram (cat_connector) och Anslutningsprogramåtgärder (cat_connectoraction), som du måste fylla i innan du använder funktionen. Ett enda schemalagt molnflöde håller dessa tabeller uppdaterade.
| Molnflöde | Syfte | Måltabeller |
|---|---|---|
| PowerShield | Synkronisera anslutningsprogram | Upptäcker alla klientorganisationens anslutningsprogram och hämtar tillgängliga åtgärder per anslutningsprogram. Tillämpar standardblockeringsmodellen: nya icke-Microsoft-kontakter blockeras som standard; Administratörsöverskridanden bevaras. |
cat_connector, cat_connectoraction |
Efter att du har slagit på molnflödena:
- Gå till Lösningar>Copilot Studio Accelerator>Molnflöden.
- Öppna PowerShield | Synkronisera ansluntingsprogram-flödet och välj Kör från kommandofältet. Vänta på slutförande.
- Öppna tabellen Anslutningsprogram (
cat_connector) för att verifiera att den innehåller poster. - Öppna tabellen Anslutningsprogramåtgärder (
cat_connectoraction) för att verifiera att den innehåller åtgärdsposter.
Flödet följer sedan ett dagligt schema. Synkroniseringen av anslutningsprogram bevarar adminöverskrivningar (blockera eller avblockera) och använder cat_UpsertConnectorActions för att effektivt skapa, uppdatera och inaktivera åtgärdsposter.
Roller och ansvar
Detta avsnitt beskriver kapaciteter och åtkomstnivåer för olika användare som interagerar med Power Shield. Den beskriver vad skapare och administratörer kan göra inom systemet.
Skapare
Kräver säkerhetsrollen CSK – skapare eller Systemadministratör. skapare får tillgång till Power Shield via Copilot Agent Kit för skapare-appen, där en [skapare]-ikon visas i headern.
skapare kan:
- Skapa och skicka in åtkomstförfrågningar för anslutningsprogram med hjälp av femstegsguiden.
- Skapa och hantera tjänsteträd och miljöbehållare.
- Se deras egna begäranden och önskemål där de är delägare.
- Spara utkast och återuppta senare.
- Dra tillbaka, klona eller revidera och skicka in förfrågningar på nytt.
- Lägg upp kommentarer med filbilagor på inskickade förfrågningar.
Admin
Kräver säkerhetsrollen CSK – administratör eller Systemadministratör. Administratörer får tillgång till Power Shield via Copilot Agent Kit för administratörer-appen, där en [Administratör]-ikon visas i headern. Godkännande av förfrågningar kräver också rollen Power Platform-administratör; läs mer under Förutsättningar. Dataverse-säkerhetsrollen styr appåtkomst; rollen Power Platform-administratör styr datapolicyns åtgärder.
Administratörer kan:
- Se alla förfrågningar över hela klientorganisationen.
- Tilldela förfrågningar till sig själva (Tilldela till mig).
- Godkänna eller avvisa begäran. Avslag kräver en kommentar.
- Se uppfyllelseloggar och aviseringshistorik.
- Hantera anslutningsprogramkonfiguration, frågekonfiguration och aviseringsinställningar.
- Lägg upp kommentarer med filbilagor på alla förfrågningar.
Användare med rollen Systemadministratör har tillgång till båda apparna.
Starta Power Shield
Du kan komma åt Power Shield från tre appar i Copilot Agent Kit-lösningen. Välj det startalternativ som passar din roll och arbetsflöde.
| Program | Typ | Målgrupp | Internt namn |
|---|---|---|---|
| Copilot Agent Kit | Modellbaserat program | Alla användare (dirigerar automatiskt efter roll) | cat_CopilotStudioAccelerator |
| Copilot Agent Kit för administratörer | Kodapp | Administratörer | cat_copilotstudiokitforadmins |
| Copilot Agent Kit för skapare | Kodapp | skapare | cat_copilotstudiokitformakers |
För att starta från Copilot Agent Kit modellbaserad app:
- Öppna Copilot Agent Kit modellbaserad app.
- I vänstra navigationspanelen, expandera området Styrning.
- Välj Power Shield. Det enhetliga startprogrammet upptäcker din säkerhetsroll och leder dig till rätt kodapp. Administratörsappen går före om du har båda rollerna.
För att starta från en kodapp:
- Öppna kodappen Copilot Agent Kit för administratörer eller Copilot Agent Kit för skapare.
- I det vänstra navigeringsfönstret, gå till Styrning>Power Shield.
Utvecklararbetsflöde
Följande avsnitt beskriver upplevelsen för användare med rollen CSK – skapare.
Startskärm (utvecklarvy)
Startskärmen ger en översikt över dina åtkomstförfrågningar för anslutningsprogram:
- Header-åtgärder: + Ny förfrågan (starta guiden) och Hantera tjänsteträd.
- Statistikkort: Fyra kort sammanfattar din begäransportfölj: Totalt, Väntande, Slutfört (med godkännandegrad) och Policy misslyckad. Välj ett kort för att filtrera rutnätet.
- Begäransrutnät: Listar dina förfrågningar med status, tjänsteträd, miljöbehållare, antal anslutningsprogram och inlämningsdatum. Välj en rad för detaljer. Använd radåtgärdsmenyn för snabba klonings- och tillbakadragningsåtgärder.
Hantera tjänsteträd
Varje förfrågan måste vara kopplad till ett tjänsteträd.
Gå till Hantera tjänsteträd från startskärmens header. Välj Ta en rundtur för en guidad rundtur.
Sidan använder en tvåstegsöknming av detaljnivån:
- Lista över tjänsteträd: Visa alla träd där du är medlem. Sök utifrån namn. Välj ett träd att öka detaljnivån för.
- Tjänsteträdsdetalj: Visa och redigera detaljer över flikarna Detaljer och Miljöbehållare.
Skapa ett tjänsteträd
Såhär skapar du ett nytt tjänsteträd:
Välj + Nytt tjänsteträd på listsidan eller under guiden (steg 1).
Ange följande information:
- Namn: Ett namn för tjänsteträdet.
- Organisation: Organisationen som är kopplad till tjänsteträdet (valfritt).
- Beskrivning: En beskrivning för tjänsteträdet (valfritt).
-
Medlemmar: Klistra in ett användarnamn (till exempel
user@domain.com) och välj + Lägg till. Du är automatiskt den första medlemmen.
Endast medlemmar i ett tjänsteträd kan se det och skicka in förfrågningar under det.
Hantera miljöbehållare
Miljöbehållare grupperar Power Platform-miljöer inom ett tjänsteträd. Gå till ett tjänsteträds flik Miljöbehållare.
Skapa en miljöbehållare
Såhär skapar du en miljöbehållare:
- Välj + Ny behållare.
- Ange ett Behållarnamn och en Beskrivning.
- Filtrera miljöer efter visningsnamn, typ (produktion, sandbox och så vidare) och plats.
- Välj en eller flera miljöer genom att använda kryssrutorna.
- Välj Spara.
Skapa en ny ansökan
Välj + Ny begäran på startskärmen. Guiden leder dig genom fem steg. Om inget efterlevnadsformulär konfigureras hoppas steg 2 automatiskt över.
Steg 1: Miljö och tjänsteträd
Välj tjänsteträdet och miljöbehållaren för din förfrågan.
- Vänster panel: Välj ett tjänsteträd. Endast träd där du är medlem listas. Skapa nya infogade med + Nytt tjänsteträd.
- Höger panel: Välj en miljöbehållare. Redigera befintliga behållare eller skapa nya infogade. Miljöerna i den valda behållaren visas i en skrivskyddad tabell.
Valideringskrav:
- Ett tjänsteträd och en miljöbehållare måste väljas.
- Ingen pågående konflikt. Endast en aktiv förfrågan per tjänsteträd åt gången.
- Du måste ha säkerhetsrollen Systemadministratör i varje miljö. Att välja Nästa bekräftar detta. Obehöriga miljöer flaggas i en dialogruta.
Steg 2: Efterlevnadsformulär
Svara på efterlevnadsfrågorna grupperade efter kategori. Detta steg hoppas automatiskt över om inget frågeformulär är konfigurerat. Stödda typer är Ja/Nej, Text, Enkelval, Flerval och Datum. Vissa frågor kan vara villkorade. Obligatoriska frågor är markerade med en asterisk (*).
Steg 3: Val av anslutningsprogram
Välj anslutningsprogrammen för din datapolicy. Filtrera efter utgivare, nivå, version och risknivå.
Använd reglaget Dölj blockerade för att visa eller dölja anslutningsprogram som blockerats av en administratör. Blockerade anslutningsprogram visar en Blockerad av administratör-ikon och kan inte väljas. Läs mer i Viktiga begrepp.
Andra alternativ i detta steg:
Anslutningsprogramåtgärder: Välj Visa anslutningsprogramåtgärder på vilket anslutningsprogram som helst för att konfigurera Tillåt/Blockera-regler per åtgärd. Använd Tillåt alla eller Blockera alla för bulkändringar.
Anpassade anslutningsprogrammönster: Välj + Lägg till anpassade anslutningsprogram för att definiera URL-mönster (maximalt fem per förfrågan).
Bekräfta val: Att välja Nästa öppnar en bekräftelsedialogruta som sammanfattar valda anslutningsprogram, blockerade åtgärder och anpassade mönster.
Steg 4: affärsmotivering
Ange följande information:
- Affärsmotivering (krävs): minst 20 tecken
- Stöddokument (valfritt): Enskild fil (PDF, DOCX, XLSX, PNG eller JPG, maximalt 25 MB)
Steg 5: granska och skicka in
Gå igenom din begäran över tre flikar innan du skickar in:
Omfång: Miljöer (med länkar för Kontrollera DLP-medlemskap ), anslutningsprogram (med utbyggbara åtgärdsregler) och anpassade mönster.
Detaljer: Svar på frågeformuläret, motivering och stödjande dokument.
Samarbete: Lägg till delägare (max 20) som får läs-/skrivåtkomst till förfrågan.
Välj Skicka in begäran för att öppna bekräftelsedialogrutan, och välj sedan Skicka för att slutföra den. Du kan inte redigera inskickade förfrågningar.
Kommentar
Administratörskommentaren (formellt beslut på fliken Sammanfattning) är distinkt från tråden Kommentarer (pågående diskussion på fliken Kommentarer).
Spara ett utkast och återuppta
Du kan spara din begäran som ett utkast vid vilket guidesteg som helst och återvända senare.
- Välj Spara utkast. Alternativet finns tillgängligt efter att kraven i steg 1 är uppfyllda.
- För att återuppta, öppna utkastet och välj Återuppta utkast, eller välj utkastraden på startskärmen. Guiden öppnas igen på det steg där du slutade, med all data återställd.
Utkast kräver inte full validering. Du kan spara utan att fylla i obligatoriska fält.
Dra tillbaka en begäran
Du kan dra tillbaka en begäran med statusen utkast eller inskickad.
- Öppna vyn för förfrågan, eller välj de tre prickarna (⋮) i den begäran du vill dra tillbaka.
- Välj Dra tillbaka och bekräfta. Begäran flyttas till tillbakadragen status (skrivskyddad).
Revidera och skicka in en begäran igen
För att revidera en tillbakadragen begäran:
- Öppna den tillbakadragna begäran och välj Revidera & Skicka in igen.
- Bekräfta att en ny förfrågan skapas med tidigare data.
- Guiden öppnas vid steg 1 med förifylld data. Bifoga stöddokumentet igen.
- Gör ändringar och skicka in dem.
Den ursprungliga tillbakadragna begäran är oförändrad för granskningsändamål.
Klona en begäran
Du kan klona vilken förfrågan som helst för att skapa ett nytt utkast med samma konfiguration.
- Välj de tre prickarna (⋮) för den förfrågan du vill klona.
- Välj Klona och bekräfta. En ny utkastbegäran skapas.
Följande data kopieras: Tjänsteträd, miljöbehållare, miljöer, anslutningsprogram (med åtgärdsöverskridanden), anpassade mönster, svar på frågeformuläret och motivering. Processen kopierar inte delägare eller stöddokument.
Begär detaljvy (skapare)
Välj en förfråganrad för att se dess detaljer över två flikar:
- Sammanfattning: Fullständiga detaljer om förfrågan, delägare och adminkommentar.
- Kommentarer: Diskussionstråd med administratörer. Tillgänglig efter inlämning.
De åtgärder som finns tillgängliga i detaljvyn beror på begärans status:
| Status | Tillgängliga åtgärder |
|---|---|
| Utkast | Återuppta utkast, återkalla |
| Skickade | Återkalla |
| Återkallat | Revidera och skicka in igen |
| Alla andra statusar | Skrivskydd |
Kommentarer och diskussion
Efter inlämning använder du fliken Kommentarer för att utbyta meddelanden med administratörer.
- Kommentarer visas i en vertikal tidslinje (äldsta först). Adminkommentarer har en blå accent.
- Bifoga filer (PDF, DOCX, XLSX, PNG eller JPG, max 25 MB vardera) och förhandsgranska dem i appen.
- Kommentarer är oföränderliga. Du kan inte redigera eller ta bort dem, vilket säkerställer en pålitlig redovisningsspårning.
Administrationsarbetsflöde
Följande avsnitt beskriver upplevelsen för användare med rollen CSK – administratör.
Startskärm (adminvy)
Adminstartskärmen ger en klientorganisationsövergripande vy av alla policyförfrågningar:
- Statistikkort: Sex kort: Alla, Väntande, Slutförda (med godkännandegrad), Policy misslyckad, Avvisad och Återkallad. Välj ett kort för att filtrera rutnätet.
- Inställningar: Välj kugghjulsikonen för att komma åt inställningsnavet.
- Administatörsrutnät: Visar alla klientorganisationsförfrågningar med samma kolumner som utvecklarrutnätet, plus Skapad av och Tilldelad administratör.
Inställningsnav
Välj ikonen Inställningar
på administratörsstartskärmen för att konfigurera Power Shield innan du behandlar förfrågningar. Navet erbjuder fyra konfigurationsområden:
| Kort | beskrivning |
|---|---|
| Anslutningshälsa | Hantera anslutningsreferenser och molnflöden för datasynkronisering. |
| Anslutningsprogramkonfigurationer | Hantera anslutningsprogramkatalogen, risknivåer och blockerad status. |
| Frågekonfigurationer | Konfigurera efterlevnadsformuläret. |
| Aviseringsinställningar | Konfigurera leveransavisering för e-postmeddelanden. |
Anslutningshälsa
Anslutningshälsa är den enda platsen för att hantera Power Shield-anslutningsreferenser och aktivering av molnflöden. Använd den för initial installation och löpande övervakning. Anslutningar kan brytas och flöden kan stängas av när som helst. Endast användare med säkerhetsrollen CSK – administratör eller Systemadministratör kan få tillgång till Anslutningshälsa.
Öppna sidan Anslutningshälsa från antingen:
- Inställningsnav>Anslutningshälsa (första kortet).
- Administratörsstartskärm >Kontrollera hälsa på synkroniseringsflödets förutsättningsbanner (visas när installationen är ofullständig).
Sidan Anslutningshälsa har två hopfällbara sektioner och en statusindikator.
Mappa anslutningsreferenser
Mappa befintliga anslutningar till de fyra Power Shield-anslutningsreferenserna. Välj en anslutning från rullgardinsmenyn för varje referens. Om ingen anslutning finns, välj + Skapa ny anslutning för att öppna Power Platform utvecklarportalen, skapa anslutningen och återgå sedan och välj Uppdatera.
| Anslutningsreferens | Typ av anslutningsprogram |
|---|---|
| PowerShield APIFlow | Webbinnehåll |
| PowerShield BAPAPI | Webbinnehåll |
| PowerShield Dataverse | Common Data Service |
| PowerShield PowerApps för skapare | Power Apps for Makers |
En grön bock visas bredvid varje referens efter att en anslutning har mappats framgångsrikt.
Molnflöden
Efter att du har mappat alla anslutningsreferenser, aktivera Power Shields molnflöden genom att slå på varje flöde:
| Flow | Syfte |
|---|---|
| PowerShield | Synkronisera anslutningsprogram | Fyller i katalogen för anslutningsprogram och anslutningsprogramåtgärder. |
| PowerShield | DLP-förfrågan – Patcha anpassat anslutningsprogram och åtgärder | Tillämpar URL-mönster och åtgärdsåsidosättningar vid DLP-godkännande. |
Du kan aktivera molnflöden först efter att du har mappat alla anslutningsreferenser. Om anslutningar saknas visas en varning i denna sektion.
Datasynkroniseringsstatus
Efter att flödet Synkronisera ansluntingsprogram körts bekräftar datasynkroniseringsstatussektionen om anslutningsprogramkatalogen är fylld:
-
Anslutningsprogram: Framgång – Tabellen
cat_connectorinnehåller data. -
Anslutningsprogramåtgärder: Framgång – Tabellen
cat_connectoractioninnehåller data. - Väntar – Data är inte synkroniserad än. Vänta tills flödet är klart, eller kör det manuellt från Power Automate.
Välj Uppdatera för att kontrollera datasynkroniseringsstatus när som helst.
Anslutningsprogramkonfigurationer
Bläddra bland och hantera alla anslutningsprogram som synkroniseras från din Power Platform-miljö. Som standard blockeras icke-Microsoft-anslutningsprogram (läs mer i Viktiga begrepp). Använd sidan Anslutningsprogramkonfigurationer för att selektivt avblockera dem. Blockering och avblockering av ändringar gäller omedelbart. Ingen synkronisering krävs.
Verktygsfältet erbjuder alternativ för att visa detaljer och åtgärder, blockera, avblockera, sätta risknivå, visa blockerade objekt och söka.
Välj ett anslutningsprogram för att visa metadata (nyckel, kategori, versionsetikett, synkroniseringdatum, beskrivning) och hantera individuella Anslutningsprogramåtgärder med kontroller per åtgärd för Blockera och Avblockera.
Frågekonfigurationer
Hantera efterlevnadsfrågeformuläret som visas i utvecklarguiden (steg 2). Kitet levereras utan frågedata. Välj Ta en rundtur för en guidad rundtur.
Gränssnittet har två flikar:
- Kategorier: Sektionsrubriker som grupperar frågor. Skapa dem med + Ny kategori (namn, visningsordning, aktiv status).
- Frågor: Individuella prompter. Konfigurera svarstyp (booleskn, text, val, flerval, datum), visningsordning, obligatorisk flagga, knappbeskrivning och villkorlig logik (föräldrafråga och utlösarvärde).
För val- och flervalsfrågor, definiera svarsalternativ med + Nytt alternativ.
Aviseringsinställningar
Konfigurera leveransavisering för e-postmeddelanden.
| Inställning | beskrivning | Obligatoriskt |
|---|---|---|
| Avsändarens e-postadress | Kö eller användarbrevlåda med serversynkronisering aktiverat. | Ja |
| Administratörsdistributionslista | Distributionslista eller delad brevlåda för administratörsnotiser. | Nej |
| PowerShield App URL | Fullständig app-URL för djupa länkar i e-post. | Nej |
| Aviseringar aktiverade | Aktivera eller inaktivera alla e-postaviseringar. | Nej |
Viktigt
Om du inte konfigurerar avsändarens e-postadress misslyckas alla e-postaviseringar tyst. Se till att serversynkronisering är aktiverad för avsändarbrevlådan i Exchange Online.
Granska en begäran
Administratörsdetaljvyn har följande flikar:
- Sammanfattning: Fullständiga förfrågningsdetaljer (samma som i utvecklarvyn).
- Uppfyllelse: Detaljer om datapolicy och uppfyllelsestatus per miljö.
- Kommentarer: Diskussionstråd med skaparen.
- Aktivitet: Granskningslogg för uppfyllelse.
- Aviseringar: Historik för e-postaviseringar.
Tilldela mig
Välj Tilldela mig på en inlämnad förfrågan för att flytta den till Granskas. Denna åtgärd signalerar till andra administratörer att du granskar den.
Godkänna en begäran
Godkännande använder en tvåstegsguide för förfrågningar med statusen Inlämnad eller Granskas.
Steg 1 granskar datapolicyns påverkan:
Välj Godkänn.
Dialogrutan visar en förkontroll:
- Inga konflikter: Grönt framgångsbudskap med antal miljöer och anslutningsprogram.
- Befintliga policyer som påverkas: Varning med påverkade policys och miljöer.
- Noll-miljökonflikt: Godkännande blockeras tills administratören löser konflikten i Power Platform-administratörscenter.
- Blockerade anslutningsprogram efter inlämning: Varning för att dessa anslutningsprogram är uteslutna.
Välj Nästa för at fortsätta.
Steg 2 bekräftar godkännandet:
- Granska varningen. Godkännande skapar en omedelbar, irreversibel datapolicy. Det är reversibelt endast via Power Platform-administratörscenter.
- Ange en obligatorisk adminkommentar.
- Välj Bekräfta Godkänn.
Efter godkännande sätter Power Shield automatiskt statusen till Implementerar, löser DLP-konflikter, skapar omfångspolicyn och uppdaterar till Implementerad (eller Policy misslyckades vid fel). Godkännande kräver rollen Power Platform-administratör. Om godkännandet misslyckas med ett behörighetsfel, se Felsökning.
Vad godkännande gör med dina datapolicys
Power Shield upprätthåller en datapolicy för varje Tjänsteträd + Miljöbehållare-par: en policy för ditt teams miljöer. När du godkänner en förfrågan uppdaterar Power Shield den enda policyn för att matcha de senaste godkända anslutningsprogrammen och åtgärderna.
Till exempel, tänk på ett tjänsteträd för marknadsföringsteamet med en behållare för marknadsföringsproduktionsmiljön. När den första förfrågan (REQ-00001) godkänns med SharePoint och Outlook som tillåtna anslutningsprogram, skapar Power Shield policyn med båda. Senare, om en andra förfrågan (REQ-00002) godkänns för samma tjänsteträd och miljöbehållare med SharePoint och Teams som tillåtna anslutningsprogram, uppdaterar Power Shield samma policy: SharePoint stannar kvar, Teams läggs till och Outlook tas bort eftersom REQ-00002 inte inkluderade den.
Om någon annan datapolicy i din klientorganisation (hanterad av Power Shield eller skapad någon annanstans) redan inkluderar en av miljöerna i den nya begäran, tar Power Shield bort dessa miljöer från den andra policyn som en del av godkännandet, så att täckningen av en miljö inte överlappar mellan två policyer. Förkontrollen i dialogrutan Godkänn (Steg 1) visar dig denna påverkan innan du bekräftar.
Avvisa en begäran
- Välj Avvisa på en förfrågan som är Inlämnad eller Under granskning.
- Ange en obligatorisk kommentar som förklarar avvisningen.
- Välj Bekräfta avvisning. Skaparen underrättas.
Fliken Uppfyllelse
Efter godkännande visar denna flik datapolicyns namn, policy-ID (med kopieringsknappar) och status för uppfyllelse per miljö.
Livscykel för begärans status
En begäran går igenom följande statusar:
| Status | Visningsetikett | beskrivning | Ange efter |
|---|---|---|---|
| Utkast | Utkast | Sparad men inte inlämnad. | Skapare |
| Skickade | Skickade | Väntar på administörsgranskning. | Skapare |
| UnderReview | Under granskning | Administratören tar över ägarskapet. | Admin |
| Godkänt | Godkänt | Skapandet av datapolicyer påbörjas. | Admin |
| Genomföra | Pågående | Datapolicy skapas. | System |
| Implementerad | Har slutförts | Datapolicy har skapats framgångsrikt. | System |
| ImplementedWithErrors | Policyn misslyckades | Skapandet av datapolicyn stötte på fel. Se detaljer under fliken Aktivitet . | System |
| Avvisat | Avvisat | Administratören avvisade med en kommentar. | Admin |
| AutoRejected | Avvisat automatiskt | Avvisat av ett externt flöde. | System |
| Återkallat | Återkallat | Skaparen drog tillbaka begäran. | Skapare |
Pågående begränsning
Endast en aktiv förfrågan per tjänsteträd åt gången är tillåten. En ny förfrågan blockeras om en befintlig förfrågan har statusen Draft, Submitted, UnderReview, Approved, Implementing eller AutoRejected. Terminalstatusar (Withdrawn, Rejected, ImplementedWithErrors) blockerar inte nya förfrågningar.
Referens: Viktiga Dataverse-tabeller
Alla tabeller använder utgivarprefixet cat_.
Huvudtabeller
| Register | Syfte |
|---|---|
cat_servicetree |
Organisatoriska grupperingar för omfångsförfrågningar. |
cat_connector |
Anslutningsprogramkatalog (synkroniseringsflöde upprätthållet). |
cat_connectoraction |
Individuella åtgärder per anslutningsprogram (synkroniseringsflöde upprättbehållet). |
cat_questioncategory |
Rubriker för frågeformulärssektioner. |
cat_question |
Frågor om efterlevnad. |
cat_questionoption |
Svarsalternativ för Choice- och MultiselectChoice-frågor. |
Transaktionstabeller
| Register | Syfte |
|---|---|
cat_policyrequest |
Begärans rubrik med status, motivering och adminkommentar. |
cat_policyrequestenvironment |
Miljöer per förfrågan med uppfyllelsespårning. |
cat_policyrequestconnector |
Anslutningsprogram per begäran med åtgärdsöverskrivningar. |
cat_policyrequestanswer |
Frågeformulärssvar (oföränderlig ögonblicksbild av frågetext). |
cat_policyrequestparticipant |
Delägare kopplade till en förfrågan. |
cat_powershieldcustomconnectorpattern |
URL-mönster för anpassade anslutningsprogram per förfrågan. |
cat_powershieldpolicyrequestcomment |
Diskussionstrådens kommentarer. |
cat_powershieldpolicyrequestlog |
Endast bilaga för spårningslogg för uppfyllelse. |
Stödtabeller
| Register | Syfte |
|---|---|
cat_powershieldenvironmentgroups |
Miljöbehållare med omfång till ett tjänsteträd. |
cat_powershieldenvironmentgroupmembers |
Miljöer inom en behållare. |
cat_powershieldservicetreemembers |
Tjänsteträdsmedlemskap. |
cat_powershieldsettings |
Konfiguration av nyckelvärdesavisering. |
Felsökning
Följande avsnitt beskriver vanliga problem och hur man löser dem.
"Inga miljöer tillgängliga" i guiden
- Se till att du har tillgång till minst en icke-utvecklarmiljö för Power Platform.
- Verifiera att Power Shield APIFlow-anslutningen är aktiv. Kontrollera Inställningar>Anslutningshälsa.
- Kontrollera att anslutningsanvändaren har de behörigheter som krävs.
"Pågående konflikt"-felet när en förfrågan skapas
- En annan aktiv förfrågan (Utkast, Inskickad, Under granskning, Godkänd eller Implementerar) finns för samma tjänsteträd.
- Vänta tills begäran når terminalstatus (Implementerad, Avvisad, Återkallad), eller återkalla den först.
Begäran fastnar i statusen "Implementerar"
- Kolla fliken Aktivitet (endast administratör) för feldetaljer.
- Verifiera att Power Shield BAPAPI-anslutningen är aktiv. Kontrollera Inställningar>Anslutningshälsa.
- Se till att den godkännande administratören har rollen Power Platform-administratör tilldelad i Administrationscenter för Microsoft 365. Skrivoperationer för datapolicyer (skapa, uppdatera, radera) kräver denna Microsoft Entra ID-roll.
- Om uppfyllandet misslyckades kan statusen övergå till Policy misslyckad. Gå igenom feluppgifter och försök igen.
Skapandet av datapolicy misslyckades: behörighetsfel
- Den godkännande administratören har inte rollen Power Platform-administratör.
- Denna Microsoft Entra ID-roll krävs för skrivoperationer för datapolicyer (skapa, uppdatera, radera). Läsåtgärder (lista befintliga policyer under förkontrollen innan godkännande) lyckas utan den.
- Be din IT-administratör tilldela rollen Power Platform-administratör i Microsoft 365-administrationscenter.
- Efter att rollen är tilldelad, öppna den misslyckade förfrågan och välj Försök DLP-skapande på nytt för att köra uppfyllelse på nytt.
Kan inte se inställningsnavet eller administratörskonfigurationssidorna
- Kräver säkerhetsrollen CSK – administratör. Kontakta Dataverse-administratören.
Anslutningsprogramikoner laddas inte
- Ikoner laddas från externa URL:er. Power Apps säkerhetspolicy för innehåll kan blockera vissa källor. En reservikon visas. Funktionaliteten påverkas inte.
Inga anslutningsprogram tillgängliga i guidesteg 3
- Icke-Microsoft-anslutningsprogram är blockerade som standard. Be din administratör att avblockera ansluntingsprogram med hjälp av Inställningsnavet>Anslutningsprogramkonfigurationer.
- Se till att flödet PowerShield | Synkronisera anslutningsprogram har körts minst en gång. Kontrollera Inställningar>Anslutningshälsa för datasynkroniseringsstatus.