Styr anslutningsprogramåtkomst med Power Shield i Copilot Agent Kit

Power Shield hjälper organisationer att hantera åtkomst till Power Platform-anslutningsprogram genom ett strukturerat, godkännandebaserat arbetsflöde för datapolicyer. Skapare begär anslutningsprogramåtkomst via en självbetjäningsguide. Administratörer granskar, godkänner och hanterar dessa begäranden. Varje ändring i datapolicyn kan spåras till en Power Shield-förfrågan för att stödja efterlevnad av styrning och granskning.

Arkitektur

Power Shield levereras som en inbyggd funktion i två dedikerade kodappar och är även tillgänglig från den modellbaserade appen:

  • Copilot Agent Kit (modellbaserad app): Startar Power Shield och leder till rätt kodapp baserat på användarens säkerhetsroll.
  • Copilot Agent Kit för skapare (kodapp): Skicka in och hantera åtkomstförfrågningar för anslutningsprogram.
  • Copilot Agent Kit för administratörer (kodapp): Granska, godkänn och konfigurera Power Shield.

Nyckelbegrepp

Följande tabell beskriver terminologin som används av Power Shield:

Begrepp beskrivning
Policyförfrågan En skapares formella begäran om att få tillgång till specifika anslutningsprogram i en eller flera miljöer. Varje förfrågan följer en livscykel från utkast till implementerad (eller avvisad/tillbakadragen).
Tjänsteträd En organisatorisk grupp (avdelning, team eller projekt) som avgränsar policyförfrågningar. Endast medlemmar kan skicka in förfrågningar under ett tjänsteträd.
Miljöbehållare En namngiven grupp av Power Platform-miljöer inom ett tjänsteträd som definierar datapolicyns omfattning.
Datapolicy En datapolicy i Power Platform-administratörscenter. Power Shield underhåller en datapolicy per tjänsteträd + miljöcontainerpar, uppdaterad vid varje godkännande. Läs mer i Vad godkännande gör med dina datapolicys.
Åtgärder för anslutningsprogram Individuella åtgärder inom ett anslutningsprogram (till exempel Skicka e-post). skapare kan tillåta eller blockera specifika åtgärder per anslutningsprogram.
Översikt över mönster för anslutningsprogram URL-mönster för anpassade anslutningsprogram klassificerade i datagrupper för dataförlustskydd (DLP) (företag, icke-företag, blockerat).
Efterlevnadsformulär En valfri, administratörsjusterbar uppsättning frågor som skapare svarar på när de skickar in en förfrågan. Svar fungerar som beslutspunkter under godkännandet.
Anslutningsprogramstyrning (standardblockerad modell) Alla anslutningsprogram som inte är publicerade av Microsoft blockeras efter den initiala synkroniseringen. Endast Microsoft-publicerade anslutningsprogram är tillgängliga som standard. Administratörer avblockerar selektivt anslutningsprogram genom anslutningsprogramkonfigurationer.

Krav

Innan du använder Power Shield:

  • Installera och konfigurera alla förutsättningar för Copilot Agent Kit för båda kodapparna.
  • Tilldela användare en av följande säkerhetsroller i Dataverse:
    • CSK – skapare eller systemadministratör för utvecklarupplevelsen i Copilot Agent Kit för skapare.
    • CSK – administratör eller systemadministratör för adminupplevelsen i Copilot Agent Kit för administratörer.
  • Tilldela administratörer som godkänner förfrågningar och skapar datapolicys rollen Power Platform-administratör i Administrationscenter för Microsoft 365. Denna Microsoft Entra ID-roll ger behörighet att skapa, uppdatera och ta bort datapolicyer genom att använda anslutningsprogrammet Power Platform for Admins. Utan den misslyckas skapandet av datapolicyer efter godkännande.

Varning!

Power Shield fungerar inte förrän PowerShield | Sync Connectors-molnflödet körs minst en gång. Detta flöde fyller i anslutningsprogramkatalogen som används i anslutningsprogramvalssteget i förfrågningsguiden. För installationssteg, se Synkronisering av anslutningsprogram och anslutningsprogramåtgärder, eller använd Anslutningshälsa i adminappen för att konfigurera allt på ett ställe.

Kommentar

Power Shield utesluter automatiskt utvecklarmiljöer. Endast produktions-, sandbox-, utvärderings-, standard- och Teams-miljöer finns tillgängliga.

Anslutningsreferenser

Power Shield använder fyra anslutningsreferenser. Två kräver HTTP with Microsoft Entra ID (preauthorized)-anslutningar som du måste skapa manuellt. De andra två (Dataverse och Power Apps for Makers) använder standardanslutningsprogram som mappas under installationen.

Kommentar

Slutpunktsvärden i detta avsnitt är som standard kommersiella moln. Om din miljö är i US Governments moln, använd raden för ditt moln i varje anslutningstabell och byt ut motsvarande utvecklarportal för varje https://make.powerapps.com-länk i denna artikel:

Moln Utvecklarportal
Kommersiell https://make.powerapps.com
GCC https://make.gov.powerapps.us
GCC – hög https://make.high.powerapps.us
DoD https://make.apps.appsplatform.us

För hela listan över molnspecifika service-URL:er, se Power Apps US Government Service URL:er.

Viktigt

Molnflöden som ingår i lösningen förblir avstängda tills du slutför anslutningsreferenskonfigurationen och manuellt aktiverar dem.

Skapa anslutningar

Skapa två HTTP with Microsoft Entra ID (preauthorized)-anslutningar i din miljö. Varje anslutning kräver en specifik basresurs-URL och Microsoft Entra ID resurs-URI.

  1. Logga in på Power Apps och välj din miljö.

  2. I det vänstra navigeringsfönstret, välj Anslutningar.

  3. Välj + Ny anslutning.

  4. Sök efter HTTP med Microsoft Entra ID och välj den (förauktoriserade) varianten.

  5. Mata in värdena för den första anslutningen (som används av PowerShield APIFlow-anslutningsreferensen), med raden för ditt moln:

    Moln Basresurs-URL Microsoft Entra ID resurs-URI
    Kommersiell https://api.flow.microsoft.com https://service.powerapps.com/
    GCC https://gov.api.flow.microsoft.us https://gov.service.powerapps.us/
    GCC – hög https://high.api.flow.microsoft.us https://high.service.powerapps.us/
    DoD https://api.flow.appsplatform.us https://service.apps.appsplatform.us/

    Skärmbild som visar APIFlow-anslutningsdetaljer med basresurs-URL och Microsoft Entra ID-resurs-URI.

  6. Välj Skapa och fyll i inloggningsprompten.

  7. Upprepa de föregående stegen för att skapa den andra anslutningen (som används av PowerShield BAPAPI-anslutningsreferensen), med raden för ditt moln:

    Moln Basresurs-URL Microsoft Entra ID resurs-URI
    Kommersiell https://api.bap.microsoft.com https://api.bap.microsoft.com
    GCC https://gov.api.bap.microsoft.us https://gov.api.bap.microsoft.us
    GCC – hög https://high.api.bap.microsoft.us https://high.api.bap.microsoft.us
    DoD https://api.bap.appsplatform.us https://api.bap.appsplatform.us

    Skärmbild som visar BAPAPI-anslutningsdetaljer med basresurs-URL och Microsoft Entra ID-resurs-URI.

Kartlägg kopplingar och aktivera flöden

Efter att du skapat anslutningarna, fullfölj installationen från Anslutningshälsa i adminappen. Den mappar alla fyra anslutningsreferenser, aktiverar molnflödena och verifierar datasynkronisering från en enda sida. Logga in som användare med Power Platform Administrator-rollen så att BAPAPI-anslutningen kan hantera datapolicys.

Kommentar

Att aktivera ett flöde utlöser inte en omedelbar körning. Synkronisera anslutningsprogram-flödet körs enligt ett dagligt schema. För att fylla i anslutningsprogramkatalogen omedelbart, öppna flödet i Power Automate och välj Kör, återgå sedan till Anslutningshälsa och välj Uppdatera.

Synkronisering av anslutningsprogram och anslutningsprogramåtgärder

Power Shield bygger på två Dataverse-tabeller, Anslutningsprogram (cat_connector) och Anslutningsprogramåtgärder (cat_connectoraction), som du måste fylla i innan du använder funktionen. Ett enda schemalagt molnflöde håller dessa tabeller uppdaterade.

Molnflöde Syfte Måltabeller
PowerShield | Synkronisera anslutningsprogram Upptäcker alla klientorganisationens anslutningsprogram och hämtar tillgängliga åtgärder per anslutningsprogram. Tillämpar standardblockeringsmodellen: nya icke-Microsoft-kontakter blockeras som standard; Administratörsöverskridanden bevaras. cat_connector, cat_connectoraction

Efter att du har slagit på molnflödena:

  1. Gå till Lösningar>Copilot Studio Accelerator>Molnflöden.
  2. Öppna PowerShield | Synkronisera ansluntingsprogram-flödet och välj Kör från kommandofältet. Vänta på slutförande.
  3. Öppna tabellen Anslutningsprogram (cat_connector) för att verifiera att den innehåller poster.
  4. Öppna tabellen Anslutningsprogramåtgärder (cat_connectoraction) för att verifiera att den innehåller åtgärdsposter.

Flödet följer sedan ett dagligt schema. Synkroniseringen av anslutningsprogram bevarar adminöverskrivningar (blockera eller avblockera) och använder cat_UpsertConnectorActions för att effektivt skapa, uppdatera och inaktivera åtgärdsposter.

Roller och ansvar

Detta avsnitt beskriver kapaciteter och åtkomstnivåer för olika användare som interagerar med Power Shield. Den beskriver vad skapare och administratörer kan göra inom systemet.

Skapare

Kräver säkerhetsrollen CSK – skapare eller Systemadministratör. skapare får tillgång till Power Shield via Copilot Agent Kit för skapare-appen, där en [skapare]-ikon visas i headern.

skapare kan:

  • Skapa och skicka in åtkomstförfrågningar för anslutningsprogram med hjälp av femstegsguiden.
  • Skapa och hantera tjänsteträd och miljöbehållare.
  • Se deras egna begäranden och önskemål där de är delägare.
  • Spara utkast och återuppta senare.
  • Dra tillbaka, klona eller revidera och skicka in förfrågningar på nytt.
  • Lägg upp kommentarer med filbilagor på inskickade förfrågningar.

Admin

Kräver säkerhetsrollen CSK – administratör eller Systemadministratör. Administratörer får tillgång till Power Shield via Copilot Agent Kit för administratörer-appen, där en [Administratör]-ikon visas i headern. Godkännande av förfrågningar kräver också rollen Power Platform-administratör; läs mer under Förutsättningar. Dataverse-säkerhetsrollen styr appåtkomst; rollen Power Platform-administratör styr datapolicyns åtgärder.

Administratörer kan:

  • Se alla förfrågningar över hela klientorganisationen.
  • Tilldela förfrågningar till sig själva (Tilldela till mig).
  • Godkänna eller avvisa begäran. Avslag kräver en kommentar.
  • Se uppfyllelseloggar och aviseringshistorik.
  • Hantera anslutningsprogramkonfiguration, frågekonfiguration och aviseringsinställningar.
  • Lägg upp kommentarer med filbilagor på alla förfrågningar.

Användare med rollen Systemadministratör har tillgång till båda apparna.

Starta Power Shield

Du kan komma åt Power Shield från tre appar i Copilot Agent Kit-lösningen. Välj det startalternativ som passar din roll och arbetsflöde.

Program Typ Målgrupp Internt namn
Copilot Agent Kit Modellbaserat program Alla användare (dirigerar automatiskt efter roll) cat_CopilotStudioAccelerator
Copilot Agent Kit för administratörer Kodapp Administratörer cat_copilotstudiokitforadmins
Copilot Agent Kit för skapare Kodapp skapare cat_copilotstudiokitformakers

För att starta från Copilot Agent Kit modellbaserad app:

  1. Öppna Copilot Agent Kit modellbaserad app.
  2. I vänstra navigationspanelen, expandera området Styrning.
  3. Välj Power Shield. Det enhetliga startprogrammet upptäcker din säkerhetsroll och leder dig till rätt kodapp. Administratörsappen går före om du har båda rollerna.

För att starta från en kodapp:

  1. Öppna kodappen Copilot Agent Kit för administratörer eller Copilot Agent Kit för skapare.
  2. I det vänstra navigeringsfönstret, gå till Styrning>Power Shield.

Utvecklararbetsflöde

Följande avsnitt beskriver upplevelsen för användare med rollen CSK – skapare.

Startskärm (utvecklarvy)

Startskärmen ger en översikt över dina åtkomstförfrågningar för anslutningsprogram:

  • Header-åtgärder: + Ny förfrågan (starta guiden) och Hantera tjänsteträd.
  • Statistikkort: Fyra kort sammanfattar din begäransportfölj: Totalt, Väntande, Slutfört (med godkännandegrad) och Policy misslyckad. Välj ett kort för att filtrera rutnätet.
  • Begäransrutnät: Listar dina förfrågningar med status, tjänsteträd, miljöbehållare, antal anslutningsprogram och inlämningsdatum. Välj en rad för detaljer. Använd radåtgärdsmenyn för snabba klonings- och tillbakadragningsåtgärder.

Skärmbild av Power Shield Maker-startskärmen som visar statistikkort och begäransrutnät.

Hantera tjänsteträd

Varje förfrågan måste vara kopplad till ett tjänsteträd.

Gå till Hantera tjänsteträd från startskärmens header. Välj Ta en rundtur för en guidad rundtur.

Sidan använder en tvåstegsöknming av detaljnivån:

  1. Lista över tjänsteträd: Visa alla träd där du är medlem. Sök utifrån namn. Välj ett träd att öka detaljnivån för.
  2. Tjänsteträdsdetalj: Visa och redigera detaljer över flikarna Detaljer och Miljöbehållare.

Skärmbild av sidan Tjänsteträdshantering med sök- och listvy.

Skapa ett tjänsteträd

Såhär skapar du ett nytt tjänsteträd:

  1. Välj + Nytt tjänsteträd på listsidan eller under guiden (steg 1).

  2. Ange följande information:

    • Namn: Ett namn för tjänsteträdet.
    • Organisation: Organisationen som är kopplad till tjänsteträdet (valfritt).
    • Beskrivning: En beskrivning för tjänsteträdet (valfritt).
    • Medlemmar: Klistra in ett användarnamn (till exempel user@domain.com) och välj + Lägg till. Du är automatiskt den första medlemmen.

Endast medlemmar i ett tjänsteträd kan se det och skicka in förfrågningar under det.

Skärmbild av panelen Skapa nytt tjänsteträd med fälten namn, organisation och medlemmar.

Hantera miljöbehållare

Miljöbehållare grupperar Power Platform-miljöer inom ett tjänsteträd. Gå till ett tjänsteträds flik Miljöbehållare.

Skärmbild av fliken Miljöbehållare i tomt tillstånd.

Skapa en miljöbehållare

Såhär skapar du en miljöbehållare:

  1. Välj + Ny behållare.
  2. Ange ett Behållarnamn och en Beskrivning.
  3. Filtrera miljöer efter visningsnamn, typ (produktion, sandbox och så vidare) och plats.
  4. Välj en eller flera miljöer genom att använda kryssrutorna.
  5. Välj Spara.

Skärmbild av dialogrutan Skapa miljöbehållare med miljövalsrutnät.

Skapa en ny ansökan

Välj + Ny begäran på startskärmen. Guiden leder dig genom fem steg. Om inget efterlevnadsformulär konfigureras hoppas steg 2 automatiskt över.

Steg 1: Miljö och tjänsteträd

Välj tjänsteträdet och miljöbehållaren för din förfrågan.

  • Vänster panel: Välj ett tjänsteträd. Endast träd där du är medlem listas. Skapa nya infogade med + Nytt tjänsteträd.
  • Höger panel: Välj en miljöbehållare. Redigera befintliga behållare eller skapa nya infogade. Miljöerna i den valda behållaren visas i en skrivskyddad tabell.

Valideringskrav:

  • Ett tjänsteträd och en miljöbehållare måste väljas.
  • Ingen pågående konflikt. Endast en aktiv förfrågan per tjänsteträd åt gången.
  • Du måste ha säkerhetsrollen Systemadministratör i varje miljö. Att välja Nästa bekräftar detta. Obehöriga miljöer flaggas i en dialogruta.

Skärmbild av guidesteg 1 som visar valpaneler för tjänsteträd och miljöbehållare.

Steg 2: Efterlevnadsformulär

Svara på efterlevnadsfrågorna grupperade efter kategori. Detta steg hoppas automatiskt över om inget frågeformulär är konfigurerat. Stödda typer är Ja/Nej, Text, Enkelval, Flerval och Datum. Vissa frågor kan vara villkorade. Obligatoriska frågor är markerade med en asterisk (*).

Skärmbild av guidesteg 2 som visar efterlevnadsformuläret grupperat efter kategori.

Steg 3: Val av anslutningsprogram

Välj anslutningsprogrammen för din datapolicy. Filtrera efter utgivare, nivå, version och risknivå.

Skärmbild av guidesteg 3 som visar rutnätet för anslutningsprogramval med filter.

Använd reglaget Dölj blockerade för att visa eller dölja anslutningsprogram som blockerats av en administratör. Blockerade anslutningsprogram visar en Blockerad av administratör-ikon och kan inte väljas. Läs mer i Viktiga begrepp.

Andra alternativ i detta steg:

  • Anslutningsprogramåtgärder: Välj Visa anslutningsprogramåtgärder på vilket anslutningsprogram som helst för att konfigurera Tillåt/Blockera-regler per åtgärd. Använd Tillåt alla eller Blockera alla för bulkändringar.

    Skärmbild av dialogrutan Anslutnignsprogramåtgärder som visar kontroller för tillåt och blockering per åtgärd.

  • Anpassade anslutningsprogrammönster: Välj + Lägg till anpassade anslutningsprogram för att definiera URL-mönster (maximalt fem per förfrågan).

    Skärmbild av dialogrutan Anpassade anslutningsprogrammönster med URL-mönsterfält.

  • Bekräfta val: Att välja Nästa öppnar en bekräftelsedialogruta som sammanfattar valda anslutningsprogram, blockerade åtgärder och anpassade mönster.

    Skärmbild av bekräftelsedialogrutan som sammanfattar valda anslutningsprogram och åtgärder.

Steg 4: affärsmotivering

Ange följande information:

  • Affärsmotivering (krävs): minst 20 tecken
  • Stöddokument (valfritt): Enskild fil (PDF, DOCX, XLSX, PNG eller JPG, maximalt 25 MB)

Skärmbild av guidesteg 4 som visar textfältet för affärsmotivering och dokumentuppladdning.

Steg 5: granska och skicka in

Gå igenom din begäran över tre flikar innan du skickar in:

  • Omfång: Miljöer (med länkar för Kontrollera DLP-medlemskap ), anslutningsprogram (med utbyggbara åtgärdsregler) och anpassade mönster.

    Skärmbild av guidesteg 5 som visar fliken Omfång med miljöer och anslutningsprogram.

  • Detaljer: Svar på frågeformuläret, motivering och stödjande dokument.

  • Samarbete: Lägg till delägare (max 20) som får läs-/skrivåtkomst till förfrågan.

    Skärmbild av fliken Samarbete som visar delägarhantering.

Välj Skicka in begäran för att öppna bekräftelsedialogrutan, och välj sedan Skicka för att slutföra den. Du kan inte redigera inskickade förfrågningar.

Skärmbild av bekräftelsedialogrutan för inlämningen.

Kommentar

Administratörskommentaren (formellt beslut på fliken Sammanfattning) är distinkt från tråden Kommentarer (pågående diskussion på fliken Kommentarer).

Spara ett utkast och återuppta

Du kan spara din begäran som ett utkast vid vilket guidesteg som helst och återvända senare.

  • Välj Spara utkast. Alternativet finns tillgängligt efter att kraven i steg 1 är uppfyllda.
  • För att återuppta, öppna utkastet och välj Återuppta utkast, eller välj utkastraden på startskärmen. Guiden öppnas igen på det steg där du slutade, med all data återställd.

Utkast kräver inte full validering. Du kan spara utan att fylla i obligatoriska fält.

Dra tillbaka en begäran

Du kan dra tillbaka en begäran med statusen utkast eller inskickad.

  1. Öppna vyn för förfrågan, eller välj de tre prickarna () i den begäran du vill dra tillbaka.
  2. Välj Dra tillbaka och bekräfta. Begäran flyttas till tillbakadragen status (skrivskyddad).

Revidera och skicka in en begäran igen

För att revidera en tillbakadragen begäran:

  1. Öppna den tillbakadragna begäran och välj Revidera & Skicka in igen.
  2. Bekräfta att en ny förfrågan skapas med tidigare data.
  3. Guiden öppnas vid steg 1 med förifylld data. Bifoga stöddokumentet igen.
  4. Gör ändringar och skicka in dem.

Den ursprungliga tillbakadragna begäran är oförändrad för granskningsändamål.

Klona en begäran

Du kan klona vilken förfrågan som helst för att skapa ett nytt utkast med samma konfiguration.

  1. Välj de tre prickarna () för den förfrågan du vill klona.
  2. Välj Klona och bekräfta. En ny utkastbegäran skapas.

Skärmbild som visar radåtgärdsmenyn med alternativen Klona och Dra tillbaka.

Följande data kopieras: Tjänsteträd, miljöbehållare, miljöer, anslutningsprogram (med åtgärdsöverskridanden), anpassade mönster, svar på frågeformuläret och motivering. Processen kopierar inte delägare eller stöddokument.

Begär detaljvy (skapare)

Välj en förfråganrad för att se dess detaljer över två flikar:

  • Sammanfattning: Fullständiga detaljer om förfrågan, delägare och adminkommentar.
  • Kommentarer: Diskussionstråd med administratörer. Tillgänglig efter inlämning.

De åtgärder som finns tillgängliga i detaljvyn beror på begärans status:

Status Tillgängliga åtgärder
Utkast Återuppta utkast, återkalla
Skickade Återkalla
Återkallat Revidera och skicka in igen
Alla andra statusar Skrivskydd

Kommentarer och diskussion

Efter inlämning använder du fliken Kommentarer för att utbyta meddelanden med administratörer.

  • Kommentarer visas i en vertikal tidslinje (äldsta först). Adminkommentarer har en blå accent.
  • Bifoga filer (PDF, DOCX, XLSX, PNG eller JPG, max 25 MB vardera) och förhandsgranska dem i appen.
  • Kommentarer är oföränderliga. Du kan inte redigera eller ta bort dem, vilket säkerställer en pålitlig redovisningsspårning.

Administrationsarbetsflöde

Följande avsnitt beskriver upplevelsen för användare med rollen CSK – administratör.

Startskärm (adminvy)

Adminstartskärmen ger en klientorganisationsövergripande vy av alla policyförfrågningar:

  • Statistikkort: Sex kort: Alla, Väntande, Slutförda (med godkännandegrad), Policy misslyckad, Avvisad och Återkallad. Välj ett kort för att filtrera rutnätet.
  • Inställningar: Välj kugghjulsikonen för att komma åt inställningsnavet.
  • Administatörsrutnät: Visar alla klientorganisationsförfrågningar med samma kolumner som utvecklarrutnätet, plus Skapad av och Tilldelad administratör.

Skärmbild av Power Shields-administratörens startskärm som visar sex statistikkort och klientorganisationens hela förfrågningsrutnät.

Inställningsnav

Välj ikonen InställningarInställningsikon på administratörsstartskärmen för att konfigurera Power Shield innan du behandlar förfrågningar. Navet erbjuder fyra konfigurationsområden:

Kort beskrivning
Anslutningshälsa Hantera anslutningsreferenser och molnflöden för datasynkronisering.
Anslutningsprogramkonfigurationer Hantera anslutningsprogramkatalogen, risknivåer och blockerad status.
Frågekonfigurationer Konfigurera efterlevnadsformuläret.
Aviseringsinställningar Konfigurera leveransavisering för e-postmeddelanden.

Skärmbild av inställningsnavet med korten anslutningsprogramkonfigurationer, frågekonfigurationer och aviseringsinställningar.

Anslutningshälsa

Anslutningshälsa är den enda platsen för att hantera Power Shield-anslutningsreferenser och aktivering av molnflöden. Använd den för initial installation och löpande övervakning. Anslutningar kan brytas och flöden kan stängas av när som helst. Endast användare med säkerhetsrollen CSK – administratör eller Systemadministratör kan få tillgång till Anslutningshälsa.

Öppna sidan Anslutningshälsa från antingen:

  • Inställningsnav>Anslutningshälsa (första kortet).
  • Administratörsstartskärm >Kontrollera hälsa på synkroniseringsflödets förutsättningsbanner (visas när installationen är ofullständig).

Sidan Anslutningshälsa har två hopfällbara sektioner och en statusindikator.

Skärmbild av skärmen Anslutningshälsa som visar anslutningsreferenser, molnflöden och datasynkroniseringsstatus.

Mappa anslutningsreferenser

Mappa befintliga anslutningar till de fyra Power Shield-anslutningsreferenserna. Välj en anslutning från rullgardinsmenyn för varje referens. Om ingen anslutning finns, välj + Skapa ny anslutning för att öppna Power Platform utvecklarportalen, skapa anslutningen och återgå sedan och välj Uppdatera.

Anslutningsreferens Typ av anslutningsprogram
PowerShield APIFlow Webbinnehåll
PowerShield BAPAPI Webbinnehåll
PowerShield Dataverse Common Data Service
PowerShield PowerApps för skapare Power Apps for Makers

En grön bock visas bredvid varje referens efter att en anslutning har mappats framgångsrikt.

Molnflöden

Efter att du har mappat alla anslutningsreferenser, aktivera Power Shields molnflöden genom att slå på varje flöde:

Flow Syfte
PowerShield | Synkronisera anslutningsprogram Fyller i katalogen för anslutningsprogram och anslutningsprogramåtgärder.
PowerShield | DLP-förfrågan – Patcha anpassat anslutningsprogram och åtgärder Tillämpar URL-mönster och åtgärdsåsidosättningar vid DLP-godkännande.

Du kan aktivera molnflöden först efter att du har mappat alla anslutningsreferenser. Om anslutningar saknas visas en varning i denna sektion.

Datasynkroniseringsstatus

Efter att flödet Synkronisera ansluntingsprogram körts bekräftar datasynkroniseringsstatussektionen om anslutningsprogramkatalogen är fylld:

  • Anslutningsprogram: Framgång – Tabellen cat_connector innehåller data.
  • Anslutningsprogramåtgärder: Framgång – Tabellen cat_connectoraction innehåller data.
  • Väntar – Data är inte synkroniserad än. Vänta tills flödet är klart, eller kör det manuellt från Power Automate.

Välj Uppdatera för att kontrollera datasynkroniseringsstatus när som helst.

Anslutningsprogramkonfigurationer

Bläddra bland och hantera alla anslutningsprogram som synkroniseras från din Power Platform-miljö. Som standard blockeras icke-Microsoft-anslutningsprogram (läs mer i Viktiga begrepp). Använd sidan Anslutningsprogramkonfigurationer för att selektivt avblockera dem. Blockering och avblockering av ändringar gäller omedelbart. Ingen synkronisering krävs.

Verktygsfältet erbjuder alternativ för att visa detaljer och åtgärder, blockera, avblockera, sätta risknivå, visa blockerade objekt och söka.

Skärmbild av sidan Anslutningsprogramkonfigurationer som visar anslutningsprogramlistan med block- och risknivåkontroller.

Välj ett anslutningsprogram för att visa metadata (nyckel, kategori, versionsetikett, synkroniseringdatum, beskrivning) och hantera individuella Anslutningsprogramåtgärder med kontroller per åtgärd för Blockera och Avblockera.

Skärmbild av anslutningsprogrammets detaljpanel som visar metadata och kontroller per handling.

Frågekonfigurationer

Hantera efterlevnadsfrågeformuläret som visas i utvecklarguiden (steg 2). Kitet levereras utan frågedata. Välj Ta en rundtur för en guidad rundtur.

Gränssnittet har två flikar:

  • Kategorier: Sektionsrubriker som grupperar frågor. Skapa dem med + Ny kategori (namn, visningsordning, aktiv status).
  • Frågor: Individuella prompter. Konfigurera svarstyp (booleskn, text, val, flerval, datum), visningsordning, obligatorisk flagga, knappbeskrivning och villkorlig logik (föräldrafråga och utlösarvärde).

För val- och flervalsfrågor, definiera svarsalternativ med + Nytt alternativ.

Skärmbild av sidan Frågekonfigurationer med flikarna Kategorier och Frågor.

Aviseringsinställningar

Konfigurera leveransavisering för e-postmeddelanden.

Inställning beskrivning Obligatoriskt
Avsändarens e-postadress Kö eller användarbrevlåda med serversynkronisering aktiverat. Ja
Administratörsdistributionslista Distributionslista eller delad brevlåda för administratörsnotiser. Nej
PowerShield App URL Fullständig app-URL för djupa länkar i e-post. Nej
Aviseringar aktiverade Aktivera eller inaktivera alla e-postaviseringar. Nej

Viktigt

Om du inte konfigurerar avsändarens e-postadress misslyckas alla e-postaviseringar tyst. Se till att serversynkronisering är aktiverad för avsändarbrevlådan i Exchange Online.

Skärmbild av sidan Aviseringsinställningar med fälten avsändarens e-postadress och distributionslista.

Granska en begäran

Administratörsdetaljvyn har följande flikar:

  • Sammanfattning: Fullständiga förfrågningsdetaljer (samma som i utvecklarvyn).
  • Uppfyllelse: Detaljer om datapolicy och uppfyllelsestatus per miljö.
  • Kommentarer: Diskussionstråd med skaparen.
  • Aktivitet: Granskningslogg för uppfyllelse.
  • Aviseringar: Historik för e-postaviseringar.

Tilldela mig

Välj Tilldela mig på en inlämnad förfrågan för att flytta den till Granskas. Denna åtgärd signalerar till andra administratörer att du granskar den.

Skärmbild av bekräftelsedialogrutan Tilldela mig med påminnelse om Power Platform-administratörsrollen.

Godkänna en begäran

Godkännande använder en tvåstegsguide för förfrågningar med statusen Inlämnad eller Granskas.

Steg 1 granskar datapolicyns påverkan:

  1. Välj Godkänn.

  2. Dialogrutan visar en förkontroll:

    • Inga konflikter: Grönt framgångsbudskap med antal miljöer och anslutningsprogram.
    • Befintliga policyer som påverkas: Varning med påverkade policys och miljöer.
    • Noll-miljökonflikt: Godkännande blockeras tills administratören löser konflikten i Power Platform-administratörscenter.
    • Blockerade anslutningsprogram efter inlämning: Varning för att dessa anslutningsprogram är uteslutna.
  3. Välj Nästa för at fortsätta.

Skärmbild av godkännandedialogrutan Steg 1 som visar datapolicyns påverkan innan resultatet från förkontrollen.

Steg 2 bekräftar godkännandet:

  1. Granska varningen. Godkännande skapar en omedelbar, irreversibel datapolicy. Det är reversibelt endast via Power Platform-administratörscenter.
  2. Ange en obligatorisk adminkommentar.
  3. Välj Bekräfta Godkänn.

Skärmbild av godkännandedialogrutan Steg 2 som visar bekräftelsevarningen och fältet för administratörskommentarer.

Efter godkännande sätter Power Shield automatiskt statusen till Implementerar, löser DLP-konflikter, skapar omfångspolicyn och uppdaterar till Implementerad (eller Policy misslyckades vid fel). Godkännande kräver rollen Power Platform-administratör. Om godkännandet misslyckas med ett behörighetsfel, se Felsökning.

Vad godkännande gör med dina datapolicys

Power Shield upprätthåller en datapolicy för varje Tjänsteträd + Miljöbehållare-par: en policy för ditt teams miljöer. När du godkänner en förfrågan uppdaterar Power Shield den enda policyn för att matcha de senaste godkända anslutningsprogrammen och åtgärderna.

Till exempel, tänk på ett tjänsteträd för marknadsföringsteamet med en behållare för marknadsföringsproduktionsmiljön. När den första förfrågan (REQ-00001) godkänns med SharePoint och Outlook som tillåtna anslutningsprogram, skapar Power Shield policyn med båda. Senare, om en andra förfrågan (REQ-00002) godkänns för samma tjänsteträd och miljöbehållare med SharePoint och Teams som tillåtna anslutningsprogram, uppdaterar Power Shield samma policy: SharePoint stannar kvar, Teams läggs till och Outlook tas bort eftersom REQ-00002 inte inkluderade den.

Om någon annan datapolicy i din klientorganisation (hanterad av Power Shield eller skapad någon annanstans) redan inkluderar en av miljöerna i den nya begäran, tar Power Shield bort dessa miljöer från den andra policyn som en del av godkännandet, så att täckningen av en miljö inte överlappar mellan två policyer. Förkontrollen i dialogrutan Godkänn (Steg 1) visar dig denna påverkan innan du bekräftar.

Avvisa en begäran

  1. Välj Avvisa på en förfrågan som är Inlämnad eller Under granskning.
  2. Ange en obligatorisk kommentar som förklarar avvisningen.
  3. Välj Bekräfta avvisning. Skaparen underrättas.

Fliken Uppfyllelse

Efter godkännande visar denna flik datapolicyns namn, policy-ID (med kopieringsknappar) och status för uppfyllelse per miljö.

Skärmbild av fliken Uppfyllelse som visar datapolicyns namn, policy-ID och status per miljö.

Livscykel för begärans status

En begäran går igenom följande statusar:

Status Visningsetikett beskrivning Ange efter
Utkast Utkast Sparad men inte inlämnad. Skapare
Skickade Skickade Väntar på administörsgranskning. Skapare
UnderReview Under granskning Administratören tar över ägarskapet. Admin
Godkänt Godkänt Skapandet av datapolicyer påbörjas. Admin
Genomföra Pågående Datapolicy skapas. System
Implementerad Har slutförts Datapolicy har skapats framgångsrikt. System
ImplementedWithErrors Policyn misslyckades Skapandet av datapolicyn stötte på fel. Se detaljer under fliken Aktivitet . System
Avvisat Avvisat Administratören avvisade med en kommentar. Admin
AutoRejected Avvisat automatiskt Avvisat av ett externt flöde. System
Återkallat Återkallat Skaparen drog tillbaka begäran. Skapare

Pågående begränsning

Endast en aktiv förfrågan per tjänsteträd åt gången är tillåten. En ny förfrågan blockeras om en befintlig förfrågan har statusen Draft, Submitted, UnderReview, Approved, Implementing eller AutoRejected. Terminalstatusar (Withdrawn, Rejected, ImplementedWithErrors) blockerar inte nya förfrågningar.

Referens: Viktiga Dataverse-tabeller

Alla tabeller använder utgivarprefixet cat_.

Huvudtabeller

Register Syfte
cat_servicetree Organisatoriska grupperingar för omfångsförfrågningar.
cat_connector Anslutningsprogramkatalog (synkroniseringsflöde upprätthållet).
cat_connectoraction Individuella åtgärder per anslutningsprogram (synkroniseringsflöde upprättbehållet).
cat_questioncategory Rubriker för frågeformulärssektioner.
cat_question Frågor om efterlevnad.
cat_questionoption Svarsalternativ för Choice- och MultiselectChoice-frågor.

Transaktionstabeller

Register Syfte
cat_policyrequest Begärans rubrik med status, motivering och adminkommentar.
cat_policyrequestenvironment Miljöer per förfrågan med uppfyllelsespårning.
cat_policyrequestconnector Anslutningsprogram per begäran med åtgärdsöverskrivningar.
cat_policyrequestanswer Frågeformulärssvar (oföränderlig ögonblicksbild av frågetext).
cat_policyrequestparticipant Delägare kopplade till en förfrågan.
cat_powershieldcustomconnectorpattern URL-mönster för anpassade anslutningsprogram per förfrågan.
cat_powershieldpolicyrequestcomment Diskussionstrådens kommentarer.
cat_powershieldpolicyrequestlog Endast bilaga för spårningslogg för uppfyllelse.

Stödtabeller

Register Syfte
cat_powershieldenvironmentgroups Miljöbehållare med omfång till ett tjänsteträd.
cat_powershieldenvironmentgroupmembers Miljöer inom en behållare.
cat_powershieldservicetreemembers Tjänsteträdsmedlemskap.
cat_powershieldsettings Konfiguration av nyckelvärdesavisering.

Felsökning

Följande avsnitt beskriver vanliga problem och hur man löser dem.

"Inga miljöer tillgängliga" i guiden

  • Se till att du har tillgång till minst en icke-utvecklarmiljö för Power Platform.
  • Verifiera att Power Shield APIFlow-anslutningen är aktiv. Kontrollera Inställningar>Anslutningshälsa.
  • Kontrollera att anslutningsanvändaren har de behörigheter som krävs.

"Pågående konflikt"-felet när en förfrågan skapas

  • En annan aktiv förfrågan (Utkast, Inskickad, Under granskning, Godkänd eller Implementerar) finns för samma tjänsteträd.
  • Vänta tills begäran når terminalstatus (Implementerad, Avvisad, Återkallad), eller återkalla den först.

Begäran fastnar i statusen "Implementerar"

  • Kolla fliken Aktivitet (endast administratör) för feldetaljer.
  • Verifiera att Power Shield BAPAPI-anslutningen är aktiv. Kontrollera Inställningar>Anslutningshälsa.
  • Se till att den godkännande administratören har rollen Power Platform-administratör tilldelad i Administrationscenter för Microsoft 365. Skrivoperationer för datapolicyer (skapa, uppdatera, radera) kräver denna Microsoft Entra ID-roll.
  • Om uppfyllandet misslyckades kan statusen övergå till Policy misslyckad. Gå igenom feluppgifter och försök igen.

Skapandet av datapolicy misslyckades: behörighetsfel

  • Den godkännande administratören har inte rollen Power Platform-administratör.
  • Denna Microsoft Entra ID-roll krävs för skrivoperationer för datapolicyer (skapa, uppdatera, radera). Läsåtgärder (lista befintliga policyer under förkontrollen innan godkännande) lyckas utan den.
  • Be din IT-administratör tilldela rollen Power Platform-administratör i Microsoft 365-administrationscenter.
  • Efter att rollen är tilldelad, öppna den misslyckade förfrågan och välj Försök DLP-skapande på nytt för att köra uppfyllelse på nytt.

Kan inte se inställningsnavet eller administratörskonfigurationssidorna

  • Kräver säkerhetsrollen CSK – administratör. Kontakta Dataverse-administratören.

Anslutningsprogramikoner laddas inte

  • Ikoner laddas från externa URL:er. Power Apps säkerhetspolicy för innehåll kan blockera vissa källor. En reservikon visas. Funktionaliteten påverkas inte.

Inga anslutningsprogram tillgängliga i guidesteg 3

  • Icke-Microsoft-anslutningsprogram är blockerade som standard. Be din administratör att avblockera ansluntingsprogram med hjälp av Inställningsnavet>Anslutningsprogramkonfigurationer.
  • Se till att flödet PowerShield | Synkronisera anslutningsprogram har körts minst en gång. Kontrollera Inställningar>Anslutningshälsa för datasynkroniseringsstatus.