Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Dela ett molnflöde med andra i din organisation och gästanvändare så att de också kan dra nytta av den automatisering du skapade. Det finns tre primära sätt att dela ett molnflöde i Power Automate:
- Lägg till en ägare till ett molnflöde.
- Dela ett molnflöde med behörighet att endast köra.
- Dela en kopia av ett molnflöde.
Förutsättningar
- Du måste ha antingen en Power Automate-licens (med undantag för den kostnadsfria licensen) eller en inkluderad licens (Office 365, Dynamics 365 Enterprise-planer, Dynamics 365 Professional-planer, Dynamics 365 Team Member, Power Apps (canvasappar och modelldrivna appar) – planer per app, Power Apps per användarplan, Power Apps-plan 1 (undantagen), Power Apps-plan 2 (undantagen), Windows-licenser) för att dela ett molnflöde.
- Du måste vara skaparen eller ägaren för att lägga till eller ta bort ägare från ett molnflöde.
Om inbäddade och andra anslutningar
Anslutningar som används i molnflöde kan delas in i två kategorier:
- Inbäddade: De här anslutningarna Används i flödet.
- Övrigt: Dessa anslutningar definieras för ett molnflöde, men används inte i det.
Om du slutar använda dig av en anslutning i ett molnflöde, visas den anslutningen i listan Övriga anslutningar, där den ligger kvar tills en ägare inkluderar den i flödet igen. Om du vill göra ändringar i inbäddade anslutningar följer du stegen i Ändra en anslutning längre fram i den här artikeln.
Listan över anslutningar visas under listan över ägare i ett molnflödes egenskaper.
Lägg till en ägare till ett molnflöde
Det vanligaste sättet att dela ett molnflöde är genom att lägga till en ägare. Varje ägare av ett molnflöde kan utföra dessa åtgärder:
- Visa körningshistoriken.
- Hantera egenskaper för flödet (till exempel starta eller stoppa flödet, lägga till ägare eller uppdatera autentiseringsuppgifterna för en anslutning).
- Redigera definitionen av flödet (till exempel lägga till eller ta bort en åtgärd eller ett villkor).
- Lägga till eller ta bort andra ägare (men inte flödets skapare), inklusive gästanvändare.
- Radera flödet.
Om du är skaparen eller ägaren av ett molnflöde hittar du det listat på flik Teamflöden i Power Automate.
Kommentar
Du kan endast använda delade anslutningar i flödet där du skapade dem.
Ägare kan använda tjänster i ett molnflöde, men inte ändra autentiseringsuppgifterna för en anslutning som har skapats av en annan ägare.
Lägga till fler ägare i ett molnflöde:
Logga in på Power Automate och välj Mina flöden.
Välj det flöde du vill dela, välj den vertikala ellipsen (⋮) och välj sedan Dela.
Ange namn, e-postadress eller telefonnummer till den person eller grupp som du vill lägga till som ägare.
Användaren eller gruppen som du anger blir en ägare till flödet.
Du har skapat ditt teamflöde.
Lägg till en lista som medägare
Du kan lägga till SharePoint-listor som medägare till ett molnflöde så att alla som har redigeringsåtkomst till listan automatiskt får redigeringsåtkomst till flödet. När du har delat flödet kan du distribuera en länk till det. Mer information: Utbildning: Skapa och konfigurera en SharePoint list.
Använd en lista när flödet är anslutet till SharePoint och Använd en grupp i alla övriga fall.
Viktigt!
- SharePoint användare måste ha behörigheten redigera eller vara medlem i gruppen medlemmar eller ägare för att kunna köra flöden i SharePoint.
- Det går inte att lägga till en lista som medägare i GCC High- och DoD-innehavare.
Ta bort en ägare
När du tar bort en ägare vars autentiseringsuppgifter används för att komma åt Power Automate tjänster uppdaterar du autentiseringsuppgifterna för dessa anslutningar så att flödet fortsätter att köras korrekt. Läs mer i Ändra en anslutning.
På sidan flödesdetaljer i avsnittet Ägare väljer du Redigera.
Välj ikonen Radera (soptunnan) för den ägare som du vill ta bort.
Klicka på Ta bort i bekräftelsedialogrutan.
Den användare eller grupp som du tog bort visas inte längre som ägare av flödet.
Ändra en anslutning
Du kan behöva ändra ägaren till en anslutning i ett molnflöde om du tar bort den befintliga ägaren eller om du vill använda ett annat konto för att logga in på en åtgärd eller utlösare.
Gå till flödet du vill modifiera.
Välj Redigera.
Välj ellipsen (...) i steget där du vill redigera anslutningen.
Om du redan har en anslutning väljer du den. Om inte väljer du Lägg till ny anslutning för att skapa en ny anslutning och väljer sedan Logga in för att skapa den nya anslutningen.
Dela ett molnflöde med behörighet att endast köra det
Direkta flöden (det vill säga flöden som använder en manuell utlösare, till exempel en knapp eller att ett objekt markeras) kan delas genom att använda behörighet att endast köra dem. Alla användare som du lägger till som en körskyddad användare har inte åtkomst till att redigera eller ändra flödet på något sätt. De har bara behörighet att utlösa flödet.
Så här lägger du till en användare med endast körbehörighet:
På sidan Flödesdetaljer, i avsnittet Användare som endast kan köra, väljer du Redigera.
I panelen Hantera endast köra-behörigheter anger du användare och grupper som du vill ska ha endast köra-åtkomst till.
Som ägare kan du ange om användare med endast körbehörighet måste ange sina egna anslutningar eller om du kan använda en anslutning som redan har definierats i flödet.
Användaren eller gruppen har nu åtkomst till att köra flödet.
Så här tar du bort en användare med endast körbehörighet:
På sidan för flödesinformation väljer du Redigera i avsnittet Användare med endast körbehörighet.
I panelen Hantera endast köra-behörigheter, välj Ta bort (soptunnan) bredvid användaren vars behörighet du vill ta bort, och välj sedan Spara.
Användaren eller gruppen har inte längre åtkomst till att köra det här flödet.
Skicka en kopia av ett molnflöde
Du kan skicka en kopia av ett molnflöde med en annan användare som sedan kan använda definitionen av flödet som en mall. Den här metoden ger ett sätt att dela den allmänna strukturen för ett molnflöde utan att dela några anslutningar. Mottagaren kan ändra sitt flöde oberoende av ditt, så att de kan få det att passa deras behov.
Kommentar
Skicka en kopia skapar en oberoende instans av flödet för mottagaren. Du kan inte återkalla åtkomsten till flödet efter att du har delat det.
För att skicka en kopia av ett molnflöde
I kommandofältet på sidan flödesdetaljer väljer du skicka en kopia.
På panelen Skicka en kopia kan du redigera namnet på och beskrivningen av flödet du vill dela och ange vilka användare som du vill dela det med.
Mottagaren får ett e-postmeddelande med information om att du har delat en molnflödesmall med mottagaren och kan sedan skapa en egen instans av det flödet.
Bästa praxis för hantering av delade molnflöden
För att undvika felaktig delning och minska arbetet med efterlevnad bör administratörer implementera bästa praxis. Här är några viktiga rekommendationer för att hantera delade flöden på ett säkert och effektivt sätt.
Använd säkerhetsroller för att segmentera uppgifter
Bevilja rollen Miljöskapare endast till användare som verkligen behöver skapa eller redigera flöden i den miljön. Slutanvändare som bara kör flöden bör förbli grundläggande användare. Den här principen begränsar vem som kan dela eller ändra flöden. Om du till exempel har en grupp användare som bara utlöser flöden men inte ska skapa nya, ska du inte upphöja dem till utvecklare. Genom att behålla användare med enbart körbehörighet som grundläggande miljömedlemmar, eller genom att använda delning med enbart körbehörighet utan upphöjning, förhindrar du att de skapar eller importerar obehöriga flöden. Den här segmenteringen skapar en tydlig gräns: skapare designar, andra konsumerar. Om en miljö inte har någon säkerhetsgrupp (öppen för alla) kan du fortfarande styra maker-behörigheter via roller. Du kan ange en Azure AD-grupp för skapare och skripta tilldelningen av miljöskaparrollen endast till medlemmarna i den gruppen. På så sätt kan endast godkända skapare dela eller äga flöden, även om alla finns i miljön. Denna metod minskar oavsiktlig extern delning.
Utnyttja åtkomst för endast körning i stället för samägande
När ett flöde behöver användas av många personer, särskilt utanför kärnteamet, är det bättre att ge dem Run-Only-behörighet än att ge dem medägarskap. Användare med enbart körbehörighet kan köra flödet manuellt eller via anslutningsprogram som knappar, SharePoint med flera, utan att se eller ändra flödets utformning. Anta till exempel att en avdelning skapar ett flöde för utgiftsgodkännande som chefer på andra avdelningar kan utlösa. I stället för att lägga till 10 chefer som medägare, vilket överskrider miljögränser och skapar styrningsproblem, kan du dela flödet eller dess utlösare med dem som användare med endast kör-åtkomst. De kan köra det via en knapp i Teams eller en delad länk, men de kan inte redigera eller visa flödet i Power Automate. Den här metoden skyddar flödet och begränsar fullständig kontroll till skaparna. Det förenklar också efterlevnaden. Dessa chefer behöver inte åtkomst till miljöskapare, bara körbehörighet. Sammanfattningsvis bör du endast ange medägare när gemensam redigering behövs. I alla andra fall använder du endast körningsbehörighet eller andra indirekta sätt att interagera, till exempel genom att bädda in flödet i en app eller använda Power Apps för att anropa flödet.
Tillämpa principer för skydd mot dataförlust (DLP)
DLP-principer slutar inte direkt att dela flöden, men de minskar riskerna om flöden delas brett. Genom att klassificera anslutningsprogram i Företag kontra Icke-företag och skapa DLP-regler förhindrar du att flöden (även de som delas i stor utsträckning) använder anslutningsprogram som kan exfiltrera data. Om en extern användare till exempel på något sätt får körningsåtkomst till ett flöde säkerställer en strikt DLP-princip att flödet inte plötsligt kan skicka data till en obehörig tjänst, till exempel ett anslutningsprogram för sociala medier eller en personlig molnenhet. Om du misstänker att vissa flöden kan delas externt bör du inte tillåta anpassade anslutningsprogram eller HTTP-anslutningsprogram i vissa miljöer om det inte är nödvändigt. Den här begränsningen minskar vad en extern person skulle kunna göra om de hade redigeringsåtkomst. I grund och botten fungerar DLP som ett skyddsnät. Även om delningsgränserna är utsträckta ligger flödets funktioner inom acceptabla gränser. Det är en bra idé att granska DLP-principer när du utökar åtkomsten till flöden.
Upprätta regelbunden granskning och övervakning
Gör det till en rutin att granska flödesdelning och ägarskap. Du kan till exempel göra månatliga eller kvartalsvisa revisioner av flöden i varje produktionsmiljö. Använd metoden PowerShell från Identifiera flöden som delas med användare utanför deras miljö för att generera en aktuell lista över alla flöden och ägare. Identifiera avvikelser, till exempel flöden med ägare utanför förväntade team eller nya gästägare. Du kan automatisera delar av den här processen. En administratör kan till exempel konfigurera ett schemalagt PowerShell skript eller ett flöde med hjälp av Power Platform for Admins anslutningsprogrammet för att samla in delningsdata och skicka en rapport via e-post. Microsofts dokumentation uppmuntrar till regelbundna granskningar av behörigheter. Se till att de överensstämmer med aktuella affärsbehov och ta bort åtkomsten för användare som inte längre behöver den. Till exempel, om Terry var en extern delägare för ett speciellt projekt och det projektet avslutades, upptäck det i nästa revision och åtgärda det.
Tips
Analysen i administrationscenter för Power Platform och instrumentpanelerna i Power Platform Center of Excellence Starter Kit kan visa trender, såsom hur många flöden varje användare kör eller hur många flöden varje miljö har. Använd dessa för att identifiera om ett visst flöde används i stor utsträckning av oväntade användare. Det här resultatet indikerar en möjlig ohanterad utdelning.
Vanliga frågor och svar
Hantera flöden när en användare som skapade ett delat flöde lämnar organisationen
Om det delade flödet fortfarande har en aktiv ägare fortsätter flödet att köras.
Kommentar
Om flödet Använder aktiva och inbäddade anslutningar som tillhör den användare som har lämnat organisationen, kan det hända att de specifika åtgärderna inte fungerar. Åtgärda problemet genom att följa stegen i Ändra en anslutning tidigare i den här artikeln för att uppdatera autentiseringsuppgifterna.
Om det inte finns någon aktiv ägare för ett flöde bör du ändra ägaren. Om du vill ändra ägaren till ett flöde gör du en kopia av flödet och låter den avsedda ägaren skapa flödet från kopian.
Ändra ägaren till ett lösningsmedvetet molnflöde
Redigera informationen för att ändra ägarskapet till ett lösningsmedvetet molnflöde.
Ändra ägaren för ett icke-lösningsmedvetet molnflöde
Om du vill ändra ägarskapet för ett molnflöde som inte känner till en lösning måste du skapa ett nytt flöde via export/import, Spara som eller Skicka en kopia. Direkt ägarskapsändring för icke-lösningsmedvetna molnflöden är inte möjlig eftersom ägaren är en del av flödets identitet.
Dela ägandet av ett lösningsmedvetet molnflöde med en användare som inte är i Dataverse
När du delar ägarskapet för ett lösningsmedveten molnflöde med en användare som inte finns i Dataverse läggs användaren automatiskt till i Dataverse för att underlätta delning. I en standardmiljö har Microsoft Entra ID användare rollen EnvironmentMaker. I en icke-standardmiljö läggs Microsoft Entra-användare och grupper till Dataverse men de tilldelas inte rollen EnvironmentMaker automatiskt. Därför kanske de bara kan köra flödet tills en administratör tilldelar dem en roll. Om användaren inte har rätt roll får de ett detaljerat felmeddelande.
Kan användaren som kör flödet tillhandahålla anslutningar?
Ja. När du konfigurerar en anslutning som Tillhandahålls av en användare som endast kör är det användaren som kör (eller anropar) flödet som tillhandahåller anslutningen.
Kan en annan användare använda en anslutning som har tillhandahållits av en användare med endast körbehörighet?
Nej När du konfigurerar en anslutning som Tillhandahålls av användare med endast körbehörighet anger användaren som kör (eller "anropar") flödet den anslutningen. Alla användare av flödet använder inbäddade anslutningar, men endast den användare som tillhandahåller dessa använder anslutningar som tillhandahålls av en användare med behörighet att endast köra flödet. När flödet ansluter till en tjänst via ett anslutningsprogram gör anslutningar som är inställda på Tillhandahålls av användare med endast körningsbehörighet det möjligt för flödet att agera som användaren med endast körningsbehörighet och komma åt de data som användaren har åtkomst till. Om du exporterar flödet har anslutningar som är inställda på Tillhandahålls av användare med endast körningsbehörighet ett RuntimeSource-värde på invoker.