Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Anmärkning
Power Platform CoE Starter Kit underhålls inte längre aktivt. Dess kärnfunktioner är en del av administrationscentret för Power Platform.
Problem granskas eller åtgärdas inte längre. Om du identifierar ett potentiellt säkerhetsproblem kan du rapportera det till Microsoft Security Response Center.
Tips/Råd
Utforska hur du använder vibe-upplevelsen i Power Apps för att skapa en anpassad lösning som hanterar begäranden om nya miljöer och ändringar av dataprinciper i Skapa miljöhanteringskomponenter med Power Apps vibe.
Titta på en genomgång av hur processen för miljö- och dataprincipbegäran fungerar.
Processbeskrivning
Problembeskrivning: När ett utvecklingsprojekt kräver en ny miljö, och icke-administratörer är begränsade från att skapa miljöer, kan endast administratörer konfigurera miljön och ge användarna behörighet att använda den. Administratörer kan sakta ned utvecklingen när efterfrågan på miljöer är hög eftersom flera steg ingår. Nya miljöer kan också behöva nya anslutningar eller datapolicyer.
Lösning: Icke-administratörer kan använda den process som följer för att begära nya miljöer och ändringar av dataprinciper för deras miljöer.
Utvecklare (icke administratörer) kan:
- Skicka förfrågningar om nya miljöer.
- Skicka begäranden om att dataprinciper ska tillämpas på deras miljöer.
Administratörer kan:
- Etablera nya miljöer för utvecklare som använder programmet.
- Se hur nya miljöer påverkas av dataprinciper.
- Godkänn eller avvisa datapolicyförfrågningar.
Utvecklare: Begära en miljö
Utvecklare (icke administratörer) kan begära nya miljöer för administratören.
Öppna appen Maker – Miljöbegäran .
Välj + Ny.
I den utfällbara menyn väljer du de önskade anslutningarna som du behöver i den nya miljön. Välj sedan Nästa.
Välj de användarkonton som behöver miljöadministratörsåtkomst.
Ange grundläggande information om önskad miljö, inklusive visningsnamn, region, typ och syfte.
Ange om miljön kan användas automatiskt efter en viss tidsperiod.
- Om ja anger du varaktigheten (i dagar) från den nedrullningsbara listrutan. Använd det här alternativet om du bara behöver miljön för ett kortsiktigt projekt.
- Om nej tas inte miljön bort automatiskt. Använd det här alternativet om du behöver behålla miljön under en längre tid.
Ange om en databas ska Dataverse tillhandahållas.
Om du behöver en databas (växla=ja) anger du de språk- och valutavärden som krävs. Du kan också ange en säkerhetsgrupp för att begränsa åtkomsten till miljön.
Välj Spara för att skicka formuläret.
Ett e-postmeddelande skickas för att meddela CoE Starter Kit-administratörerna att granska den nya begäran.
Skickade begäranden visas i canvas-appen.
Administratör: Godkänn eller neka en miljöbegäran
Som administratör kan du visa och sortera begäranden för nya miljöer.
Öppna arbetsyteappen som kallas Admin – Miljöbegäran.
Visa väntande begäranden om att skapa miljöer.
Tips/Råd
Som standard visas väntande förfrågningar först. Du kan ändra filtret för begärandetillstånd med hjälp av listrutan till höger i menyfliksområdet.
Välj en begäran om du vill visa mer information.
Granska den information som begärs för den nya miljön:
Miljöinformation, motivering.
Administratören begärde.
Visa den begärda säkerhetsgruppen eller lägg till en om ingen har markerats.
Anslutningsprogram.
Påverka policyer.
Lägg till kommentarer om beslutet i anteckningspanelen.
Anmärkning
En banderoll överst på sidan visar hur den nya miljön påverkas baserat på befintliga policyer i klientorganisationen. Konsekvensanalysen ändras när principer ändras.
Ändra dataprinciper i tabellen Påverkade principer genom att välja de föreslagna åtgärderna (om det är tillgängligt).
Varning
Du kan bara lägga till vissa typer av principer (miljöer på organisationsnivå som inte är "Alla miljöer"-typprinciper).
Välj Visa och ändra principer för att se alla principer och deras inverkan på de begärda anslutningsprogrammen. Du kan lägga till eller ta bort principer i den ändringslista som du ändrar vid godkännande genom att välja en princip och välja de åtgärder som visas i menyfliksområdet.
Välj en princip och klicka på Information i menyfliksområdet för att visa effekten på kontakter.
Godkänn eller avvisa förfrågan högst upp till vänster.
Godkänd sökväg
När begäran godkänns skapar systemet miljön med de begärda konfigurationerna. Användarna får åtkomst till miljöadministratören.
⏳ Förfallodatum
En miljö med ett förfallodatum tas bort automatiskt efter den angivna varaktigheten. Varningsmeddelanden skickas till administratörer varje vecka för att påminna dem om att spara arbete i källkontroll eller andra platser utanför miljön.
Om inget förfallodatum har angetts tas inte miljön bort automatiskt. Du måste ta bort miljön manuellt i administrationscentret för Power Platform.
Datapolicyrekommendationslogik
Administratörsappen använder följande logik för att ge vägledning om hur du konfigurerar datapolicyer för att tillåta begärda kontakter.
Beslutsmatris: Varningsbanderoll
Den här banderollen visas i administratörsappen när du visar informationssidan för begäran.
| Tillstånd | Inga policyer gäller för miljön | Befintliga principer gäller för miljön utan att inkludera den i någon princips miljölista. | Miljö läggs till i principer vid godkännande. |
|---|---|---|---|
| Avblockerade | Anslutningsprogram blockeras eller begränsas inte, men inga policyer skyddar miljön. Lägg till miljön i minst en princip för att förhindra dataförlust. | Kontakter blockeras eller begränsas inte, och miljön omfattas av minst en befintlig policy. | Anslutningsprogram blockeras inte och miljön läggs till i valda policyer vid godkännande av begäran. |
| Spärrad | -- | ⛔ Anslutningsprogram blockeras av ursprungliga policykonfigurationer. Lägg till miljö i befintliga policymiljölistor eller ändra policyer i Power Platform-administratörscenter för att avblockera anslutningsprogram. | ⛔ Anslutningsprogram blockeras av nuvarande policykonfigurationer. Lägg till miljö i olika policyer eller ändra policyer i Power Platform-administratörscenter för att avblockera anslutningsprogram. |
| Restricted | -- | Anslutningsprogram begränsas av ursprungliga policykonfigurationer. Lägg till miljö i befintliga policymiljölistor eller ändra policyer i Power Platform-administratörscenter för att avblockera anslutningsprogram. | Anslutningsprogram begränsas av nuvarande policykonfigurationer. Lägg till miljö i olika policyer eller ändra policyer i Power Platform-administratörscenter för att avblockera anslutningsprogram. |
Beslutsmatris: Rekommenderade åtgärder på policynivå
Använd följande matris för rekommenderade åtgärder baserat på policyn och de begärda kontakterna. Vågräta kolumner visar varje principtyp, och lodräta rader visar vilken inverkan principen har på de begärda anslutningsprogrammen baserat på dess regler.
| Påverkan | Alla miljöer | Undanta vissa miljöer | Inkludera flera miljöer |
|---|---|---|---|
| Inte blockerad eller begränsad | Ingen åtgärd krävs. Begärda anslutningsprogram blockeras inte av den här policyn. Den här typen av princip täcker den nya miljön när den har skapats, så ingen åtgärd behövs. |
Lägg till policy om den nya miljön den inte omfattas av. Om det täcks behövs ingen åtgärd. | Begärda anslutningsprogram blockeras inte av den här policyn om de läggs till i dess miljölista. Lägg till i den här policyns lista om den här miljön ska läggas till i en annan "Utelämna vissa miljöer"-policylista som påverkar de begärda anslutningsprogrammen |
| Spärrad | Avblockera tillåtna anslutningsprogram i policyns definition i Power Platform-administratörscenter. ⚠VARNING! Om du ändrar policyer som påverkar "Alla miljöer" kan det potentiellt påverka alla arbetsyteappar och molnflöden i klientorganisationen. Bekräfta påverkan på DLP-redigeraren. Om den här principens anslutningsregler inte kan ändras kan du göra ett undantag för den här nya miljön genom att ändra den här principen till en typprincip för "Exkludera vissa miljöer" i administrationscentret för Power Platform. Sök efter eller skapa en policy av typen Flera miljöer som gör att de begärda anslutningsprogrammen kan lägga till miljön i. Gå tillbaka till den här administrationsprogrammets post för miljöbegäran lägg till det här i miljölistan för båda policyerna. |
Lägg till i den här policyn eller avblockera de blockerade anslutningsprogrammen. Om det inte finns några andra policies som täcker miljön lägger du till den i en annan befintlig eller ny policy för flera miljöer som inte blockerar de begärda kontakterna. |
Lägg inte till den nya miljön i den här policyn. Miljön behöver bara läggas till i en typprincip av typen "Flera miljöer" om den inte omfattas av andra principer. Om det till exempel inte finns några "Alla miljöprinciper" och miljön undantas från alla "Exkludera utom miljöer"-typprinciper omfattar inga principer miljön. Om det inte finns några bättre principer att lägga till den här miljön i kan du överväga att uppdatera den här principens anslutningsgrupper eller skapa en ny princip i administrationscentret för Power Platform. |
| Restricted | Placera de begränsade anslutningarna i samma grupp i policyns definition i Power Platform-administrationscentret. ⚠VARNING! Om du ändrar typpolicyer som påverkar "Alla miljöer" kan det potentiellt påverka alla artbetsyteappar och molnflöden i klientorganisationen. Om den här principens anslutningsregler inte kan ändras kan du göra ett undantag för den här nya miljön genom att ändra den här principen till en typprincip för "Exkludera vissa miljöer" i administrationscentret för Power Platform. Sök efter eller skapa en policy av typen Flera miljöer som har de begärda anslutningsprogrammen i samma grupp. Gå tillbaka till den här administrationsprogrammets post för miljöskapandebegäran lägg till det här i miljölistan för båda policyerna. |
Lägg till miljön i den här principens undantagslista. Om du lägger till detta i undantagslistan och det saknas andra policys som täcker miljön bör du lägga till den i en annan policy för "Flera miljöer" som inte begränsar de godkända begärda kontakterna eller skapa en annan policy för att täcka de mest kritiska säkerhetskrav. Fundera på om acceptabla begärda anslutningsprogram kan tas bort genom att uppdatera den här policyn i Power Platform-administratörscenter. Varning! Se till att andra miljöer som undantas från den här principen inte påverkas negativt av den här ändringen. |
Lägg inte till den nya miljön i den här policyn. Miljön behöver bara läggas till i en typprincip av typen "Flera miljöer" om den undantas från en typprincip av typen "Undanta utom miljöer" och det inte finns några andra principer som täcker miljön. Om inga befintliga policyer fungerar bör du överväga om det är ett alternativ att uppdatera den här policyn så att de begärda anslutningsprogrammen ingår i samma grupp. Kontrollera att de andra miljöer som ingår i miljölistan inte påverkas negativt. Gå till Power Platform-administratörscenter om du vill uppdatera policyregler. |
Utvecklare: Begära ändring av datapolicy
Utvecklare kan använda systemet för begäran om ändring av datapolicy för att ändra den policy för förebyggande av dataförlust som gäller för miljöer där de är administratörer. Om denna ändring godkänns aktiveras de anslutningar du behöver i de miljöer där du arbetar.
Öppna appen Maker – Miljöbegäran .
Navigera till Begäranden om ändring av dataprincip med hjälp av det vänstra navigeringsfältet.
Välj + Ny.
I fältet Begärd åtgärd väljer du alternativet Tillämpa policy på miljö .
I fältet Princip väljer du önskad princip.
Kontrollera att de kontakter som krävs av din miljö finns i policyn genom att välja informationsikonen bredvid Policy.
Välj vilka miljöer du vill tillämpa denna policy på. Du kan bara välja miljöer som du är administratör för.
Om du inte ser några miljöer i listrutan har du ingen miljöadministratörsroll i någon miljö.
Ange en orsak för begäran. Till exempel projektinformationen och de kontakter du behöver.
Välj Spara om du vill skicka in begäran.
Om administratören godkänner begäran tillämpas principen på miljön.
Administratör: Godkänna eller neka en begäran om ändring av dataprincip
Important
Om du godkänner en begäran om ändring av dataprincip i det här systemet uppdateras statusen till Godkänd. Den här statusändringen utlöser ett flöde som automatiskt tillämpar den valda principen på den angivna miljön. Flödet tar också bort miljön från alla andra policyer som har ett 'inkludera'-miljöomfång och lägger till den i alla policyer med ett 'exkludera'-miljöomfång. Innan du använder verktygen för dataprincipbegäran ska du se till att den här processen passar din konfiguration.
Konfigurera delade principer
Konfigurera dataprinciper i administrationscentret för Power Platform.
Anmärkning
Följ våra metodtips för att skapa en dataprincipstrategi.
Exempel på principer för delade data som hanterar olika gruppersnivåer:
- Produktivitet (Gäller för alla miljöer utom): Den här principen omfattar standardmiljön, utvärderingsmiljöerna och alla andra miljöer som inte omfattas av de andra miljöerna. Den har de mest begränsande reglerna.
- Power User (Gäller för flera miljöer): Tillgänglig för enskilda miljöer med något mindre restriktiva regler än Produktivitet.
- Pro Dev (Används i flera miljöer): Tillgänglig för flera miljöer med åtkomst till de flesta anslutningar jämfört med Power User. Den är avsedd för utbildade användare som godkänner företagets datasäkerhetsprinciper, vilket måste innehålla en bekräftelse på ansvar för användning.
Synkronisera delade principer
Eftersom tillverkare inte kan visa alla dataprinciper gör begärandesystemet den här informationen synlig för dem via Dataverse. Systemet synkroniserar de angivna principerna från Power Platform-tjänsten till en Dataverse-tabell, och skaparna kan se de principer som en administratör tillåter dem att visa. Skapare kan begära att dessa delade principer tillämpas på deras miljöer.
För att göra en delad datapolicy synlig för skapare, skapa policyn som en post i Dataverse.
Öppna appen Administratör – Miljöbegäran.
Gå till Dataprinciper i det vänstra navigeringsfältet.
Välj den princip som du vill synliggöra för skaparna och välj sedan alternativet Gör synligt i menyfliksområdet.
Dela program och instruktioner med beslutsfattare
- Ge utvecklarna åtkomst till arbetsyteappen Utvecklare – MIljöbegäran och tilldela dem säkerhetsrollen SR för Power Platform-utvecklare. Använd en Microsoft Entra-grupp för att förenkla tilldelningen.
- Ge användarna instruktioner om hur de använder systemet för begäran.
Godkänna eller avvisa begäranden
När användare har åtkomst till och börjar göra begäranden kan administratörer se dessa begäranden i arbetsyteappen Administratör – Miljöbegäran .
Så här visar och svarar du på begäranden om ändring av DLP-policy:
Öppna appen Administratör – Miljöbegäran.
Gå till Begäranden om principändring med hjälp av det vänstra navigeringsfältet.
Visa listan med förfrågningar. Du kan filtrera begäran efter status med hjälp av statusfiltret till höger i menyfliksområdet.
Om du vill visa begäran mer i detalj väljer du en av begäranden och väljer åtgärden Information i menyfliksområdet.
Om du vill godkänna eller neka en begäran filtrerar du statusen till "Väntar" och väljer en av begäranden. Endast förfrågningar med väntande status kan besvaras i programmet.
Välj att "godkänna" eller "avvisa" den valda begäran med hjälp av åtgärderna i menyfliksområdet.
Om du godkänner en begäran uppdaterar appen statusen till "Godkänd". Den här uppdateringen utlöser ett flöde som automatiskt tillämpar den valda principen på den angivna miljön. Flödet tar också bort miljön från alla andra principer som har ett miljöomfång av typen "inkludera" och lägger till miljön i alla principer med ett miljöomfång av typen "exkludera". Kontrollera att det här beteendet passar företagets säkerhetskrav innan du fortsätter. När automatiseringen är klar anges statusen för begäran till "Uppfylld" och posten inaktiveras.
Om du avvisar begäran anger appen statusen till "Avvisad" och inaktiverar posten.
Skapa miljöhanteringskomponenter med Power Apps vibe
Du kan skapa egna anpassade lösningar med hjälp av vibe-upplevelsen i Power Apps. Du kan till exempel använda den här exempelprompten för att skapa en app som standardiserar hur skapare begär nya miljöer och ändringar av dataprinciper och hur administratörer granskar och godkänner dem. Anpassa uppmaningen så att den passar organisationens specifika behov och processer.
Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View:
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
Show a multi-step form where makers can:
- Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
- Choose one or more environment administrators from a people picker
- Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
- Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
- Choose whether to provision a Dataverse database
- If yes, select language, currency, and optionally a security group to restrict access
- Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
Allow makers to request that an existing data policy be applied to one of their environments:
- Select a data policy from a list (only policies marked visible by an admin)
- Select a target environment (only environments where the maker is an admin)
- Enter a business justification
- Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.
Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
Default view is a list of all pending environment creation requests, filterable by status
When a request is selected, open a detail panel showing:
- All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
- A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
- A notes field for the admin to add comments
Actions include Approve or Reject:
- Approve creates the environment, grants admin access, and sets expiration if configured
- Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
Selecting a request opens details showing policy name, target environment, and the maker's justification
Actions include Approve or Reject
- Approve applies the selected policy to the environment and marks the request as Fulfilled once complete
Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)
Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive