Share via


Басқарылатын орталарды белсендіру

Бұл ақ қағазда Басқарылатын орталардың негізгі ерекшеліктері мен мүмкіндіктері және олардың ұйымдар мен әкімшілер үшін пайдасы сипатталады.

Ескертпе

Бұл ақ қағазды браузерден Басып шығару тармағын таңдап, PDF ретінде сақтау пәрменін таңдау арқылы сақтауға немесе басып шығаруға болады.

Басқарылатын орталарға жалпы шолу

Басқарылатын орталар — АТ әкімшілеріне көбірек бақылаумен, көбірек көрінумен және аз күш жұмсаумен масштабта басқаруға Power Platform мүмкіндік беретін премиум-басқару мүмкіндіктерінің дестесі. Ортаның кез келген түрін басқаруға болады. Орта басқарылса, ол қосымша мүмкіндіктерді ашады Power Platform. Басқарылатын орталарды қосу жолын үйреніңіз.

Осы ақ қағазда келесі мүмкіндіктер туралы білесіз және Басқарылатын орталарды белсендіріп алған ұйымдар негізінде мысалдар аласыз:

Құбыржолдар Power Platform

Power Platform Құбырлар ALM озық тәжірибесін, автоматтандыруды, сондай-ақ үздіксіз интеграциялауды және үздіксіз жеткізу (CI/CD) мүмкіндіктерін Power Platform және Dynamics 365 клиенттеріне неғұрлым жақындау тәсілімен жеткізуді қамтамасыз етеді.

АТ әкімшілеріне немесе басқару тобының мүшелеріне арналған ұйымдарда шешімдерді әр түрлі ортаға қалай орналастыру керектігі туралы нұсқаулар беру жиі кездеседі. Орталықтандырылған басқарылатын және реттелетін құбырлар жасаушыларға пайдаланушылардың интуитивті тәжірибесін және олардың шешімдерін оңай орналастыруды қамтамасыз етеді.

Бір ортадан, әдетте, бастапқы орта ретіндекөрсетілген ерітіндіні, әдетте мақсатты орта ретіндекөрсетілген екінші ортаға орналастыру үшін құбырларды пайдалану үшін құбырлардың қай ортасы кіретінін анықтау қажет. Ең көп тараған құбырлар Dev/Test/Production немесе Dev/Validation/Test/Production орталары болып табылады. Мұнда құбыр желісінің мысалы берілген:

Dev/Test/Production құбыржолының Power Apps скриншоты.

Біз басқарылатын орталар құбырында барлық орталарды жасауды ұсынамыз, бірақ даму орталарын газ құбырында басқарусыз пайдалануға болады.

Озық тәжірибе ретінде жеке еңбек өнімділігінің шешімдерін жеке даму ортасында әзірлеу қажет, олардан құбыржолдарды пайдалана отырып, мақсатты ортаға орналастырылуы мүмкін. Сондай-ақ, азаматтар басқаратын, сондай-ақ әзірлеуші басқаратын жобалар үшін ALM-ді жеңілдету үшін жағдайлар жасағанда құбырларды орнату мүмкіндігін қарастыруыңыз мүмкін.

Жасаушының сәлемдесу мазмұны

Басқарылатын орталарда әкімшілер өз жасаушыларына жұмысты бастауға көмектесу үшін реттелген қош келдіңіз мазмұнын ұсына Power Appsалады. Реттелетін қош келдіңіз хабар жасаушыларға, олар бірінші рет келгенде Power Apps, компания ережелері және олардың әр ортада немесе орта тобында не істей алатыны туралы хабардар ете алады.

Мұнда ұйымыңыздың әр ортада қош келдіңіз хабарын қалай пайдалануы мүмкін екендігі туралы кейбір ұсыныстар берілген. Пайдаланушыларды қабылдауға және қателерді болдырмауға көмектесетін орта түрін немесе иелерін анықтайтын суретті енгізіңіз.

Әдепкі орта

Әдепкі орта көбіне ең шектеулі болып табылады, бұл ретте деректер жоғалуының алдын алу (DLP) саясаты және ортақ пайдалануды басқару элементтері бар. Шектеулер мен мүмкін шектеулер туралы жасаушыларды ескертетін және ұйымыңыздың саясат веб-сайтына немесе құжатына сілтемені қамтитын қош келдіңіз хабарын жасаңыз.

Мысалы, жасаушыларға әдепкі ортаны тек бағдарламаларға Microsoft 365 қатысты шешімдер үшін пайдалану, өндірістік бағдарламаларды әдепкі ортада пайдаланбау және олардың кенеп бағдарламаларын тек жеке тұлғалардың шектеулі санымен ортақ пайдалану туралы хабарлағыңыз келуі мүмкін. Келесі мысал басқарылатын орталар параметрлерінде осындай хабарды жасау әдісін көрсетеді:

Мазмұн параметрлерін Power Apps жасаушы бөлімінің скриншоты.

[Contoso](https://i.ibb.co/SNSTCx3/something.png)
## Welcome to Contoso Personal Productivity Environment

### Before you start, here are some considerations

Use this environment if you plan to build apps that integrate with Office 365.

Before you start, be aware of these limitations:

1. You can't share your apps with more than five users.
1. The data in Dataverse is shared with everyone in the organization.
1. You can only use Office 365 connectors.

If you're not sure you're in the right place, follow [this guidance**](#).

Мұнда көрсетілген қош келдіңіз хабары берілген:

Бірінші мысал жасаған әдепкі ортаға арналған Қош келдіңіз хабарының скриншоты.

Өндiрiстiк орталар

Өндiрiстiк орта әдетте кәсiпорын мен ұжымның өнiмдiлiгiн қолдайтын шешiмдердi өрістету үшiн пайдаланылады. Бағдарламалар мен деректердің ұйымдастыру саясатына сәйкестігі маңызды. Қандай пайдаланушылардың өндірістік ортаға қол жеткізе алатынын бақылау қажет болғандықтан, егер сізде кіруді жаңарту саясаты болса, пайдаланушыларды хабардар ету жақсы идея. Қосымша қосқыштарды қосуға және өндірістік ортада ортақ пайдалану лимиттерін ұлғайтуға мүмкіндік беруіңіз мүмкін. Сондай-ақ, қолдау көрсету үшін хабарласу үшін дұрыс топ жасаушыларға хабарлау үшін қош келдіңіз хабарын пайдалануға болады. Келесі мысалда мұндай хабарды жасау әдісі көрсетіледі:

[Contoso](https://i.ibb.co/SNSTCx3/something.png)
## Welcome to HR Europe Environment

### Before you start, here are some considerations

Use this environment if you're on the HR team and your data is located in Europe.

Before you start, be aware of these limitations:

1. You can only share apps with security groups. [Follow this process](#) to share your apps.
1. The data in Dataverse is stored in Europe.
1. You can only use social media connectors with read actions.
1. If you need more connectors, [submit a request](#).

If you're not sure you're in the right place, follow [this guidance**](#).

Екінші мысалмен жасалған өндірістік ортаға арналған Қош келдіңіз хабарының скриншоты.

Әзірлеуші орталар

Әзірлеуші орталар көбінесе әзірлеушілер өз шешімдерін құратын жерде болады. Әзірлеушілер өтінімдермен жұмыс істеп жатқандықтан, олар өндірісте жоқ және масштабтылығы шектеулі. Қалыпты жағдайда дев орталарында жасаушылардың сипатына байланысты әлдеқайда босаңсыған ДЛП-лар болады. Әзірлеушілер өздерінің дев орталарында өндірістік активтерді пайдаланудан аулақ болу үшін ортақ пайдалану мүмкіндіктерін шектейді және ортаның осы түрі үшін белгілі бір DLP пайдаланады. Мұнда даму ортасына арналған қош келдіңіз хабардың мысалы берілген:

[Contoso](https://i.ibb.co/SNSTCx3/something.png)
## Welcome to a Developer Environment

### Before you start, here are some considerations

Use this environment if you're a developer and you're building solutions.

Before you start, be aware of these limitations:

1. You can only share resources with up to two members of your team. If you need to share with more people, [submit a change request](#).
1. Use resources only while you're developing a solution.
1. Be mindful of the connectors and data you're using.
1. If you need more connectors, [submit a request](#).

If you're not sure you're in the right place, follow [this guidance**](#).

Үшінші мысалмен жасалған әзірлеуші ортаға арналған Қош келдіңіз хабарының скриншоты.

Құм жәшік орталары

Әдетте ерітінділерді сынау үшін құм жәшік орталары қолданылады. Себебі кейбір сынақтар пайдаланушылардың едәуір санын тартады, бұл орталар нүктеге дейін масштабталады және әзірлеуші ортаға қарағанда қуаттылығы көбірек болады. Құм жәшік орталары даму ортасы ретінде де жиі қолданылады және әдетте бірнеше әзірлеушілермен бөліседі. Мына жерде осындай ортаға арналған қош келдіңіз хабардың мысалы берілген:

[Contoso](https://i.ibb.co/SNSTCx3/something.png)
## Welcome to a Test Environment

### Before you start, here are some considerations

Use this environment only if you're testing solutions.

Before you start, be aware of these limitations:

1. You can only share resources with your team. If you need to share with more people, [submit a change request](#).
1. You're not allowed to edit or import solutions directly in this environment.
1. Be mindful of the test data and compliance.
1. If you need help from a security export or IT support, [submit a request](#).

If you're not sure you're in the right place, follow [this guidance**](#).

Төртінші мысалмен жасалған құм жәшік ортасына арналған Қош келдіңіз хабарының скриншоты.

Ортақ пайдалануды шектеу

Басқарылатын орталарда әкімшілер пайдаланушылардың кенеп бағдарламаларын қаншалықты кең ортақ пайдалана алатынын шектей алады. Лимит тек болашақ ортақ пайдалануға ғана қатысты , дегенмен. Егер 20-дан астам пайдаланушымен ортақ пайдаланылған бағдарламалар бар ортаға 20 ортақ пайдалану шегін қолдансаңыз, бұл бағдарламалар бағдарламалар ортақ пайдаланылған барлық пайдаланушылар үшін жұмысын жалғастыруда. Бағдарламалар ортақ пайдаланылатын пайдаланушылар санын азайту үшін жаңа шектеуден артық ортақ пайдаланылатын бағдарламаларды жасаушыларды хабардар ету процесі болуы тиіс. Кейбір жағдайларда шешімді басқа ортаға көшіру туралы шешім қабылдауыңыз мүмкін. Ортақ пайдалану шектеулері тек кенеп бағдарламаларына қолданылады.

Әкімшілер әдетте жасаушылардың өз бағдарламаларын қалай бөлісетінін бақылауы қажет:

  • Бағдарламалар жеке еңбек өнімділігі ортасында ортақ. Егер пайдаланушылар өз жұмысына арналған бағдарламаларды, ғаламдық бизнес мәні жоқ бағдарламаларды немесе АТ қолдауынсыз бағдарламаларды жасай алатын орта болса, жасаушыларға оларды ұйым бойынша ортақ пайдалануға рұқсат етпеу маңызды. Егер бағдарламалар жеке өнімділік бағдарламалары ретінде басталса, бірақ кейінірек танымал болып, кеңінен пайдаланылса, ортақ пайдалануға қойылған шектеу туралы ойлаңыз. Жалпы шектеу 5-тен 50-ге дейін қолданушыны құрайды.

  • Бағдарламалар қауіпсіздік топтарымен немесе барлығымен ортақ қолданылады. Қауіпсіздік тобымен ортақ пайдаланылатын бағдарламаларды топтың барлық мүшелері іске қосуы мүмкін. Әзірлеуші ортасында әзірлеушінің топтық мүшелікке сүйенудің орнына бағдарламаларды ортақ пайдалану әдісін басқаруын қалауыңыз мүмкін. Басқа сценарийлерде барлығымен ортақ пайдалануға рұқсат бергіңіз келуі мүмкін. Егер ұйымыңыздың саясаты бағдарламаларды іске қосуға уәкілетті және АТ бөлімі басқаратын барлық пайдаланушыларды қамтитын қауіпсіздік тобымен ортақ пайдаланылатын болса, жасаушыларды басқа қауіпсіздік топтарымен ортақ пайдалануды шектегіңіз келуі мүмкін.

Мұнда ортаның әр түрі үшін ортақ ортақ ортақ пайдалану шектеулері берілген:

  • Әдепкі: Қауіпсіздік топтарымен ортақ пайдалануды болдырмау параметрін таңдап, Ортақ пайдалана алатын жалпы тұлғаларды шектеу параметрін таңдап, мән үшін 20 параметрін таңдаңыз .

  • Әзірлеуші: Қауіпсіздік топтарымен ортақ пайдалануды болдырмау параметрін таңдап, Ортақ пайдалана алатын жалпы тұлғаларды шектеу параметрін таңдап, мән үшін 5 параметрін таңдаңыз .

  • Құм жәшігі: Қауіпсіздік топтарымен ортақ пайдалануды болдырмау параметрін таңдаңыз және таңдалмағандарға ортақ пайдалана алатын Limit жалпы тұлғаларын қалдырыңыз . Егер бағдарламалар бағдарламаны іске қосуға уәкілетті пайдаланушыларды қамтитын IT басқарылатын қауіпсіздік тобымен ортақ пайдаланылса, осы параметрді пайдаланыңыз. Егер жасаушы, пайдаланушы немесе топ шешімді тексеруге рұқсат етілген пайдаланушыларды басқара алса, Шектеулерді орнатпау (әдепкі) тармағын таңдаңыз.

  • Өндіріс: Шектеулерді орнатпау (әдепкі) параметрін таңдаңыз. Белгілі бір қауіпсіздік тобына негізделген ортақ пайдалануды басқару үшін Қауіпсіздік топтарымен ортақ пайдалануды болдырмау пәрменін таңдаңыз және Таңдалмағандармен бөлісе алатын Limit жалпы тұлғаларын қалдырыңыз .

Пайдалану туралы мәліметтер

Әкімшілер мен уәкілетті пайдаланушылар апта сайынғы ас қорыту электрондық поштасында жеткізілетін пайдалану туралы мәліметтермен және талдаулармен басқарылатын орталарда не болып жатқаны туралы хабардар бола алады. Қандай бағдарламалар мен ағындардың ең танымал және қайсысы белсенді емес екенін және оларды қауіпсіз тазалауға болатынын анықтаңыз. Электрондық поштадағы сілтемелер терең талдау үшін тікелей ресурсқа өтеді.

Орталықсыздандырылған АТ топтары апта сайынғы электрондық поштаны әкімшілерге басқарылатын орталармен не болып жатқаны туралы хабарлау үшін жиі пайдаланады, бұл алушыларды басқаруды маңызды міндет етеді. Алушылар саны шектеулі, сондықтан жеке мекенжайлардың орнына сияқты HR_Admins@contoso.com электрондық пошта тарату тізімін пайдалануды ұсынамыз.

Деректер саясаттары

Қоршаған ортаны қорғаудың жақсы жоспарланған стратегиясы деректердiң сенімді саясатын қамтиды. DLP-лер қай қосқыштардың бар екенін және қайсысын бір-бірімен пайдалануға болатынын талап етеді. Бірнеше DLP бір ортада белсенді болуы мүмкін, бірақ ең шектеуші DLP басымдылыққа ие болады. Егер бір DLP А қосқышын пайдалануға рұқсат берсе, ал басқа DLP А қосқышын қолдануды бұғаттаса, онда қосқыш блокталады.

Ортада бірнеше DLP қолдану жиі кездеседі, атап айтқанда, ел/аймақ, департамент немесе команда бір ортада DLP қолданғанда. Қоршаған ортаға қолданылатын барлық деректер саясатының нақты көрнекілігінің болуы өте маңызды. Оны орындаудың ең оңай жолы – қоршаған ортаны басқару. Басқарылатын орталарда әкімшілер қолданылатын барлық DLP-лерді оңай анықтай алады.

Шешімді тексеру құралын мәжбүрлі түрде жүргізу

Біліктілікті арттыру орталығы (CoE) командасы үшін сәйкес келмейтін шешімдерді қоршаған ортаға импорттайтын пайдаланушылардың тәуекелін азайту үшін қарауылдарды орнату жиі кездеседі. Басқарылатын орталарда әкімшілер проблемалық заңдылықтарды анықтау үшін тәжірибенің озық ережелерінің жиынтығына қарсы шешімдердің бай статикалық талдауын оңай қамтамасыз ете алады. Орталықсыздандырылған КО бар ұйымдар көбіне қолдау көрсету үшін электрондық пошта арқылы жасаушыларға белсенді түрде хабарласумен қатар шешімді тексеруді орындауды белсендіру қажет деп табады.

Шешімді тексеруді орындау басқарудың үш деңгейін ұсынады, None, Warn және Block. Әкімшілер чектің әсерін баптайды, ол ескертуді қамтамасыз етеді ме, бірақ импорттауға мүмкіндік береді немесе импортты толығымен бұғаттайды, сонымен қатар импорттау нәтижесін жасаушыға ұсынады.

Осы мүмкіндікті пайдаланатын ұйымдар оны қоршаған орта түріне байланысты басқаша конфигурациялады. Ерекшеліктердің болуы қалыпты және бұл нұсқау әрқашан сіздің қажеттіліктеріңізге сәйкес келуі тиіс. Дегенмен, мұнда ортаның әрбір түрінде шешімді тексеруді орындау үшін ең жиі кездесетін параметрлер берілген:

  • Әдепкі: Электрондық хаттарды блоктау және жіберу тармағын таңдаңыз.

  • Әзірлеуші: Ескерту пәрменін таңдап , Электрондық хаттарды таңдаусыз жіберу параметрін қалдырыңыз .

  • Құм жәшігі: Ескерту пәрменін таңдап , Электрондық хаттарды таңдаусыз жіберу параметрін қалдырыңыз .

  • Өндіріс: Электрондық хаттарды блоктау және жіберу тармағын таңдаңыз.

  • Топтар ортасы: Электрондық хаттарды блоктау және жіберу пәрменін таңдаңыз.

IP брандмауэрі

Әдепкі бойынша, барлық Dataverse деректерге аутентификациямен қамтамасыз етілген кез келген IP мекенжайынан API арқылы кіруге болады. Ұйымдар, әдетте, деректерді эксфильтрлеу сияқты инсайдерлік қауіп-қатерлерді жұмсарту үшін рұқсат етілген көздерге қол жеткізуді шектейді. Басқарылатын орталардағы IP брандмауэрі пайдаланушының рұқсат етілген IP мекенжайларынан ғана кіруін шектеу арқылы ұйымдастыру деректерін Dataverse қорғауға көмектеседі. IP-брандмауэр нақты уақыт режимінде әрбір сұраудың IP мекенжайын талдайды және тыйым салынған мекенжайлардан кез келгенін жоққа шығарады.

Ұйымдар көбінесе IP-брандмауэрді кеңсе үй-жайларынан қосылуға және сырттан келетін қосылымдарды шектеуге мүмкіндік беру үшін конфигурациялайды. Ең жақсы тәжірибе - сәйкес келмейтін саясат пен тәуелділікті болдырмау үшін оны шартты қолжетімділікпен бірге пайдалану.

Шайпұл

Егер осы саясаттарды дұрыс түсінбесеңіз, Microsoft қолдауынан көмек сұрауыңыз қажет болуы мүмкін. Пайдаланушылардан рұқсат етілген IP-дан тыс кіруді Power Apps шектеп, бұрын рұқсат етілген әрекеттерді шектеуіңіз Power Automate мүмкін.

IP мекенжайға негізделген cookie байланыстыру басқарылатын орталардағы cookie қайталау шабуылдары сияқты сеанстық cookie ерліктерін болдырмайды. Егер рұқсат етілмеген компьютерде IP cookie байлауы қосылған рұқсат етілген компьютерден ұрланған сеанс cookie файлын пайдаланып кіруге Dataverse әрекет жасалса, әрекет бұғатталады және пайдаланушыға қайта рұқсат беру ұсынылады. Пайдаланушы:

  • Кез келген VPN клиенті қосылады немесе өшіріледі.
  • Сымсыз ошаққа қосылу.
  • Қосылымды Интернет-сервис провайдері ысырып тастайды.
  • Жол жоспарлағыш қалпына келтіріледі немесе қайта іске қосылады.

Тұтынушы басқаратын кілт

Тұтынушы басқаратын кілт (CMK) сақтау бірлігіне қоятын құлып сияқты. Сақтау компаниясы нысанды қаншалықты жақсы күзететініне сүйенуден гөрі, құлыптың кілтін сақтайсыз және бөлімшеңізге кімнің қол жеткізе алатынын шешесіз. Деректердiң қауiпсiздiгi мен құпиялылығы төңiрегiнде заңдар мен ережелердi сақтауға тиiс ұйымдар өздерiнiң деректерiн өз кiлтiмен демалу кезiнде шифрлау арқылы қамтамасыз ете алады. Егер деректердің көшірмесі ұрланған болса, оны шифрлау кілтінсіз басқа серверде қалпына келтіру мүмкін емес.

СМК-ны пайдаланған кезде ақпаратты шифрлау үшін кілтке тек сіз ғана қатынаса алатыныңызға кепілдік бересіз. Шифрланған деректерге, соның ішінде Microsoft корпорациясына шифрлау кілтінсіз басқа ешкім қатынаса алмайды.

CMK bring-own-key (BYOK) моделіне қатысты артықшылықтар ұсынады. Бөлек орталар үшін әр түрлі немесе бірнеше шифрлау кілттерін пайдалануға болады және шифрлау кілтін өзіңіздің кілт күмбезіңізде жақсырақ басқара аласыз. Сондай-ақ, BYOK-тан CMK-ге жаңарту SQL емес сақтау орнын пайдаланатын барлық басқа Power Platform қызметтерге, мысалы, клиенттер туралы мәліметтер мен талдауларға, файлды кері жүктеудің үлкен өлшемдеріне, аудитті ұстап қалумен неғұрлым үнемді аудиторлық сақтауға, серпімді кесте қызметтеріне, Dataverse іздеуге және ұзақ мерзімді сақтауға мүмкіндік береді. Егер ұйымыңыз BYOK-ты пайдаланса, СМК-ға көшуді ұсынамыз.

СМК пайдаланатын ұйымдарда клиенттер басқаратын шифрлау кілттерін қорғау мен жаңартудың қатаң рәсімдері болуы тиіс.

Customer Lockbox

Microsoft персоналы орындайтын көптеген операциялар, қолдау және ақаулықтарды жою тұтынушы деректеріне қатынасуды талап етпейді. Алайда, сирек жағдайларда Microsoft персоналы тергеу мақсаттары үшін тұтынушы деректеріне шектеулі қолжетімділікті қажет етеді. Microsoft корпорациясында қажет болған жағдайда тұтынушы деректеріне қатынасуды қамтамасыз ету үшін көп қабатты ішкі бекіту процесі бар, бірақ көптеген ұйымдар Microsoft корпорациясының өз деректеріне қалай қатынаса алатынын көбірек бақылауды қажет етеді немесе қалайды. Тұтынушыларды құлыптау жәшігі Power Platform арқылытұтынушылар Microsoft деректерге қатынасу сұрауларын қарап, мақұлдай және қабылдамай тастай алады.

Тұтынушының құлыптау жәшігі белсендірілгенде және қолдау билеті деректерге шектеулі қатынасуды талап еткенде, ұйымыңыздың ғаламдық әкімшілері мен Power Platform әкімшілері сұрау алады. Егер ол мақұлданса, билетпен жұмыс істейтін Microsoft персоналы тек сұралған ортадағы деректерге және тек белгілі бір уақытқа ғана қатынаса алатын болады. Ол аз десеңіз, олардың кіру мүмкіндігі автоматты түрде жаңартылмайды. Деректерге қатынасу қажет болған сайын әкімшілер жаңа Тұтынушының Lockbox сұрауын алады. Барлық сұраулар мен жаңартулар аудит журналына автоматты түрде жазылады.

Ұзартылған резервтік көшірме (7 күннен 28 күнге дейін)

Тұрақты, жиі резервтік көшірмелер деректеріңізді Power Platform Dataverse жағымсыз оқиғалардың пайда болу қаупінен қорғайды. Егер деректер базасы мен Dynamics 365 қосымшалары орнатылған өндірістік орталарды Power Platform құру үшін пайдалансаңыз Dataverse , онда бұл орталар автоматты түрде нығайтылады және 28 күнге дейін сақталады. Егер өндірістік ортада Dynamics 365 қосымшасы орнатылмаса, резервтік көшірмелер жеті күн бойы сақталады. Дегенмен, басқарылатын орталар үшін әкімшілер резервтік сақтау мерзімін 14, 21 немесе 28 күнге дейін ұзарту үшін келесі PowerShell пәрменін пайдалана алады:

Set-AdminPowerAppEnvironmentBackupRetentionPeriod -EnvironmentName <YourEnvironmentID> -NewBackupRetentionPeriodInDays 28

Жұмыс үстелі ағындарына арналған деректердің жоғалуынан қорғау

Жұмыс Power Automate үстелі ағынының модульдері мен жеке модуль әрекеттерін Бизнес , Бейбизнес немесе Блокталған деп жіктейтін деректерді жоғалтудың алдын алу саясатын жасауғаболады. Оларды осылайша санаттау жасаушыларға модульдер мен әрекеттерді әр түрлі санаттардан жұмыс үстелі ағынында немесе бұлт ағыны мен ол пайдаланатын жұмыс үстелі ағынының арасында — тек Басқарылатын орталарда біріктіруге кедергі жасайды. Басқарылмайтын орталарда жұмыс үстелі ағындарына арналған DLP саясаттарын жасауға болатынымен, бұл саясаттар орындалмайды.

Әдепкі бойынша, DLP саясаты жасалғанда жұмыс үстелі ағындарына арналған әрекеттер топтары пайда болмайды. Әкімшіге клиент параметрін қосу қажет Басқару орталығындағы DLP саясаттарында Power Platform жұмыс үстелі ағынының әрекеттерін көрсету.

Басқару орталығындағы DLP аумағындағы Жұмыс үстелі ағыны әрекеттерінің Power Platform скриншоты.

Ұйымыңыздағы кез келген адам Windows жұмыс үстелі ағындарын әдепкі ортада жасай алады. Жасаушылардың ұйымдастыру саясатына сәйкестігіне көз жеткізу үшін бұлт ағындары үшін сияқты жұмыс үстелі ағындарына арналған DLP стратегиясының болуы маңызды. Мысалы, егер саясаттарыңыз пайдаланушы компьютерлеріндегі скрипттерді іске қосуды бұғаттаса, жасаушыларға «Сценарийді іске қосу » әрекетімен жұмыс үстелі ағындарын жасауға жол бермеуіңіз қажет. Сол сияқты, саясаттарыңыз бұлт ағындарында HTTP қосқышын пайдалануды шектесе, жұмыс үстелі ағындарында ұқсас әрекеттерді бұғаттау жақсы идея.

DLP саясатының жасаушылардың жұмыс үстелі ағындарына қалай әсер ететініне сенімді болмасаңыз, Автоматтандыру жиынтығындағы DLP әсерін талдау құралынпайдаланыңыз.

Деректерді Application Insights жүйесіне экспорттау

Application Insights қателерді және өнімділік мәселелерін диагностикалау және жою үшін пайдалануға болатын диагностика және өнімділік деректерін Dataverse ала алады. Ұйымдар өз активтерін көбірек бақылауға алу үшін Azure Monitor-дың Application Insights ерекшелігін пайдаланады.

Орталар болса Dataverse , деректер ағынын API кіріс қоңырауларының, Dataverse қосылатын қосылатын орындау қоңырауларының және Dataverse SDK қоңырауларының орындалуын Dataverse бақылау үшін және қосылатын модуль және Dataverse SDK операцияларындағы істен шығуларды бақылау үшін пайдалануға болады. Пайдаланушылардың олармен не істейтінін түсіну үшін бағдарламаларды қосуға Application Insights , бизнестің жақсы шешімдерін қабылдау үшін ақпарат жинауға және бағдарламалар сапасын жақсартуға болады. Мысалы, келесі скриншот үлгіге негізделген бағдарламаның әрбір операциясының саны мен орташа ұзақтығын көрсетеді. Бұл ақпарат бағдарлама пайдаланушыларына ең көп әсер ететін операцияларды анықтауда пайдалы.

Өнімділік тақтасының Application Insights скриншоты.

Істен шыққан кез келген ағымды анықтау және ескертулер жасау үшін сүзгілермен бірге пайдалануға Application Insights болады. Келесі мысал белгілі бір бұлт ағынындағы істен шығулар үшін реттелетін ескертуді жасау және сүзгілеу әдісін көрсетеді. Қосымша мысалдар үшін Орнату Application Insights бөлімін қараңыз Power Automate.

let myEnvironmentId = **'Insert your environment ID here**;
let myFlowId = **Insert your flow ID here** ';
requests
| where timestamp > ago(**1d**)
| where customDimensions ['resourceProvider'] == 'Cloud Flow'
| where customDimensions ['signalCategory'] == 'Cloud flow runs'
| where customDimensions ['environmentId'] == myEnvironmentId
| where customDimensions ['resourceId'] == myFlowId
| where success == false

Каталог Power Platform

Каталог Power Platform жасаушылар мен әзірлеушілер ұйым бойынша қайта пайдалану үшін шешімдерді, үлгілерді және код компоненттерін тауып, бөлісе алатын орталық орын болып табылады. Ол сондай-ақ әкімшілердің артефактілерді сақтау және ұстау Power Platform үшін нормативтік және заңмен белгіленген талаптарды сақтауды қамтамасыз ету үшін басқару мүмкіндіктері мен жұмыс процестерін бекіту үшін орталық орналасуын қамтамасыз етеді.

Жасаушылар мен әзірлеушілер әріптестеріне бизнес проблемаларын шешуге көмектесу үшін каталогқа өз шешімдерін, үлгілерін және компоненттерін ұсынады. Әкiмдер мен кәсiпкерлiк қызметтi бекiтушiлер оларды қарайды және бекiтедi. Каталог артефактілер үшін ақиқаттың бірыңғай көзі қызметін атқарады, оны жасаушылар мен әзірлеушілер үшін құнды жылдамдату үшін Power Platform кураторлық етуге және бақылауға болады. Ол шешімдер мен үлгілерді іздеу, жасау және алмасу процесін ретке келтіреді, бұл ұйымдардың бизнес проблемаларына қосымшаларды қолдануын және өз мақсаттарына жетуін жеңілдетеді.

Әзірлеушілер мен жасаушыларды каталогтағы компоненттер мен шаблондарды салуға және бөлісуге ынталандыратын ұйымдар олардың инвестицияларынан Power Platform көбірек мәнге ие болады. Жай ғана құрылыс жеткіліксіз. Артефактілерді ауқымда бөлісу қауымдастықтарды тәрбиелейді және ұйымдағы кадрлардың сан алуан жиынтығынан құндылық ашуға болатын топтарды қолдайды. Шын мәнінде, fusion team моделін қабылдауда Power Platform неғұрлым табысты ұйымдар, онда pro әзірлеушілер, жасаушылар және әкімшілер шешімдерді, үлгілерді және компоненттерді қайта пайдалану арқылы өз стипендиаттарына платформадан мүмкін болатын ең жоғары құнды алуға көмектесу үшін бірлесіп жұмыс істейді.

Әдепкі орта бағдары

Әдепкі орталарды бағыттау - әкімшілер жаңа жасаушыларды өздерінің жеке әзірлеуші орталарына алғаш рет барғанда Power Platform автоматты түрде бағыттау үшін пайдалана алатын премиум-басқару мүмкіндігі Power Apps. Әдепкі ортаның бағдарлауы жаңа жасаушыларға өз бағдарламаларына немесе деректеріне басқалардың қол жеткізуін қорқытпай, жеке Microsoft Dataverse, қауіпсіз кеңістікті ұсынады.

Басқарылатын орталарды пайдалану туралы ойлар

Басқарылатын орталарды пайдалануды қарастырғанда бірнеше нәрсені есте сақтау керек.

Басқару: Басқарылатын орталар, CoE Starter Kit немесе екеуі ме?

Басқарылатын орталар — әкімшілерге көбірек бақылау жасау және аз күш жұмсауды талап ету арқылы басқаруды Power Platform жеңілдетуге арналған мүмкіндіктер жиынтығы— көптеген ұйымдар асыға күткен нәрсе. Көптеген ұйымдардың басқару процестеріне CoE Starter Kit әсер етті. Басқалары жиынтықтың қораптан тыс ерекшеліктеріне негізделеді, ұйымның нақты қажеттіліктерін қанағаттандыру үшін ұзартылады. Басқалары CoE Starter Kit-ті Басқарылатын орталардың басқару мүмкіндіктерін кеңейту үшін пайдаланады.

Басқарылатын орталарға арналған инженерлік топ Power CAT компаниясымен, Starter Kit-ке жауапты командаментығыз жұмыс істеді, жиынтықта ең көп қолданылатын мүмкіндіктерді анықтап, оларды Басқарылатын орталарға қосты. Нәтижесінде екі өнімде де кейбір ерекшеліктер бар. Басқарылатын орталарды пайдаланған кезде өнімдегі мүмкіндіктерді Microsoft корпорациясы басқарады және қолдайды. Оларды жаңартудың немесе сақтаудың қажеті жоқ—олар шығарылым толқындарымен Power Platform автоматты түрде жаңартылады. Егер ұйымыңыз CoE Starter жиынтығын пайдаланса, оны ай сайын жаңарту үшін ішкі процесті орнату және сақтау маңызды. CoE Starter Kit Office сағаттарында ұсынылған ұсыныстарды орындаңыз.

Ұсынылатын тәсіл - екеуін де пайдалану— Басқарылатын орталармен бастау және кез келген олқылықтарды Starter жиынтығымен толтыру. Басқарылатын орталарды CoE Starter жиынтығымен пайдалану туралы шешімді қалай шешуге болады.

Жиынтық қауымдастыққа негізделгендіктен, оған біздің лицензияланған өнімдеріміз сияқты қызмет көрсету деңгейі туралы келісімдер жасалмайды. Қателер туралы хабарлау, сұрақтар қою және жаңа мүмкіндіктерді сұрау үшін GitHub сайтына өтіңіз .

Басқарылатын орталарды ажыратуды жоспарласаңыз

Ұйымыңыз басқарылатын орталарды пайдалануды тоқтатса не болатынын түсіну маңызды. Келесі кестеде жасаушылар мен әкімшілерге әсері сипатталған.

Мүмкіндік Жасаушы әсері Әкімші әсері
Қош келдіңіз Жанама: Олар қоршаған ортаға кіргенде қош келдіңіз хабарды көруді тоқтатады. Жанама: Олар ортадағы реттелген қош келдіңіз хабарларын анықтай алмайды.
Ортақ пайдалануды шектеу Тікелей: олар өз бағдарламаларын кез келген қауіпсіздік топтарымен және пайдаланушылармен бөлісе алады. Жанама: олар қоршаған ортадағы бағдарламаларды қалай ортақ пайдаланылатынын бақылай алмайды.
Көрінбейтіндерді пайдалану Ешқандай Тікелей: Олар және кез келген басқа алушылар апталық электрондық пошта ас қорытуын алуды тоқтатады.
Деректер саясаттары Ешқандай Жанама: DLP орындалады, бірақ әкімшілер қоршаған ортаға бірнеше DLP қолдана алмайды.
Құбыржолдар Power Platform Тікелей: олар өз шешімдерін өрістету үшін құбырларды пайдалана алмайды. Ешқандай
Шешімді тексеру құралын мәжбүрлі түрде жүргізу Жанама: Олар кез келген шешімді қателерге, қауіпсіздікке және сәйкес келмейтін активтерге тексерусіз импорттай алады. Ешқандай
Тұтынушы басқаратын кілт Ешқандай Жанама: ерекшелігі шектеулі.
IP брандмауэрі Ешқандай Жанама: ерекшелігі шектеулі.
Customer Lockbox Ешқандай Жанама: ерекшелігі шектеулі.
Ұзартылған резервтік көшірме (7 күннен 28 күнге дейін) Ешқандай Жанама: ерекшелігі шектеулі.
Жұмыс үстелі ағындарына арналған деректердің жоғалуынан қорғау Тікелей: олар бұрын бұғатталған әрекеттерді іске қосуы мүмкін. Ешқандай
App insights бағдарламасына экспорттау Ешқандай Жанама: ерекшелігі шектеулі.
Каталог Power Platform Ешқандай Жанама: ерекшелігі шектеулі.

Басқарылатын орталарға арналған жалпы параметрлер

Басқарылатын орталарды белсендіруді қарастырсаңыз, ортаның әр түрі үшін келесі мысал параметрлерін пайдалы деп табуыңыз мүмкін:

  • Әдепкі орта

    • Шектеуді ортақ пайдалану: Топтармен ортақ пайдалануды болдырмау, 20 жеке тұлғаға дейін ортақ пайдалануды шектеу
    • Шешімді тексеруді орындау: Электрондық хаттарды блоктау және жіберу
    • Пайдалану туралы мәліметтер:
    • Қош келдіңіз мазмұнын жасаушы: Қосымша ақпарат алу үшін сілтемені қоса реттелген
  • Әзірлеуші ортасы

    • Шектеуді ортақ пайдалану: Шектеулерді орнатпау
    • Шешімді тексеруді орындау: Ескерту және электрондық хаттарды жібермеу
    • Пайдалану туралы мәліметтер: Өшірулі
    • Қош келдіңіз мазмұнын жасаушы: Қосымша ақпарат алу үшін сілтемені қоса реттелген
  • Сынақ ортасы

    • Шектеуді ортақ пайдалану: Шектеулерді орнатпау
    • Шешімді тексеруді орындау: Ескерту және электрондық хаттарды жібермеу
    • Пайдалану туралы мәліметтер:
    • Қош келдіңіз мазмұнын жасаушы: Қосымша ақпарат алу үшін сілтемені қоса реттелген
  • Жұмыс ортасы

    • Шектеуді ортақ пайдалану: Шектеулерді орнатпау
    • Шешімді тексеруді орындау: Электрондық хаттарды блоктау және жіберу
    • Пайдалану туралы мәліметтер:
    • Қош келдіңіз мазмұнын жасаушы: Қосымша ақпарат алу үшін сілтемені қоса реттелген
  • Командалар ортасы

    • Шектеуді ортақ пайдалану: Шектеулерді орнатпау
    • Шешімді тексеруді орындау: Электрондық хаттарды блоктау және жіберу
    • Пайдалану туралы мәліметтер:
    • Қош келдіңіз мазмұны: Мазмұн жоқ немесе «қосымша ақпарат алу» сілтемесі

CoE Starter жиынтығымен басқарылатын орталарды пайдалану туралы мәселені шешу тәртібі

CoE Starter Kit әкімшілендіру, басқару және тәрбиелеу Power Platform мүмкіндіктерінің кешенді жиынтығын ұсынады. Бұл клиенттердің кері байланысына қатты әсер ететін ашық дереккөзді, төмен кодты моделі бар біздің экспериментіміз бен инновациямыздың өнімі. Оның кейбір ерекшеліктері Басқарылатын орталардың және Басқарылатын орталардың кейбір мүмкіндіктерін қабаттастырып, ақыр соңында жиынтықтың кейбір мүмкіндіктерін ауыстыруды жоспарлап отыр. Басқарылатын орталар дамып келе жатқандықтан, қызығушылықты табандылықпен шешу үшін жиынтыққа жаңа мүмкіндіктер қосуды жалғастырудамыз. CoE Starter жиынтығы Басқарылатын орталарда бар мүмкіндіктерді қайталауға арналмаған. Ол инновацияларға және клиенттердің қанағаттандырылмаған сұрауларын шешуге баса назар аударады, себебі біз алдағы уақытта не қажет екені туралы кері байланысты табандылықпен шешеміз.

Қабылдауды басқару және басқару Power Platform үшін Басқарылатын орталарды жалғыз немесе CoE Starter Kit көмегімен пайдалануға болады. Қай параметрді таңдау керектігін қалай білесіз?

Біздің ұсынысымыз - басқару орталығы мен Басқарылатын орталардың Power Platform әдепкі мүмкіндіктерінен бастау. Олар сенімді және толық қолдау тапқан. Егер клиентті басқару үшін қосымша мүмкіндіктер қажет екенін анықтасаңыз, CoE Starter жиынтығы басқарылатын орталардағы ұяшықтан тыс нәрсені толықтыра алатынын тексеріңіз. Әрбір ұйым өз талаптарына сай келетін ең үздік гибридті модельді табуы қажет.

CoE Starter Kit vs Басқарылатын орталар

CoE Starter Kit және Басқарылатын орталар арасындағы кейбір маңызды айырмашылықтар сіздің қарауыңыздың бір бөлігі болуы тиіс.

CoE Starter Kit басқаруға қарауылдарды қолдану үшін жалпыға қолжетімді API және әрекеттерді пайдаланады. Басқару процестері асинхронды және реактивті түрде орын алады. Айталық, ұйымыңызға бағдарламаларды 20 пайдаланушыға ортақ пайдалануды шектеу қажет. КО лимиттен асқаннан кейін ғана әрекет ете алады, бұл сәйкес келмейтін активтерге әкеп соғуы мүмкін. Екінші жағынан, Басқарылатын орталар өнімге салынған жеке API-ді пайдаланады, олар өткенге дейін ортақ пайдалану шектеулерін қамтамасыз етеді.

Басқарылатын орталар CoE Starter жиынтығын пайдаланатын клиенттердің пікірлері мен оқытуларына негізделген үнемі дамиды. Кейбір ерекшеліктері толық немесе жартылай қабаттасады. Керісінше, Starter Kit-те басқарылатын орталармен әлі мүмкін емес әрекеттерді орындау үшін ұйымдар пайдалана алатын мүмкіндіктер бар және керісінше. Біліктілікті арттыру орталығына (CoE) шолу жасауды ұсынамыз.

Басқарылатын орталар мен CoE Starter Kit мүмкіндіктерін келесі салыстыру шешімдеріңізді басшылыққа алуға көмектеседі.

Басқарылатын орталар мүмкіндігі: Maker қош келдіңіз CoE Starter жиынтығында қол жетімді: Ішінара

  • Басқарылатын орталарда әкімшілер жұмысқа кірісу жолы туралы ақпаратпен алғашқы сапарында Power Apps жасаушыларды қарсы алу үшін реттелетін қош келдіңіз мазмұнын ұсына алады. CoE Starter Kit жаңа жасаушыларға олардың алғашқы бағдарламасын, ағынын немесе ботын жасағаннан кейін ғана жіберілетін қош келдіңіз электрондық поштасын ұсынады.
  • Басқарылатын орталар жаңа жасаушылармен тікелей жасаушы студияда байланысады. CoE Starter жиынтығы тек электрондық пошта арқылы байланысады.
  • Басқарылатын орталар әкімшілерге әр ортада қош келдіңіз хабарын тігуге мүмкіндік береді. CoE Starter Kit-тің барлық орталарда бір қош келдіңіз хабары бар.

Басқарылатын орталар мүмкіндігі: CoE Starter жиынтығында қол жетімді ортақ пайдалануды шектеу: Нақты уақыт режимінде емес (реактивті)

Әкімшілер Starter жиынтығында ортақ пайдалану шектеулерін орната алады, бірақ оларды белсенді түрде орындау мүмкін емес. Жиынтықтағы бөлісу лимиттері тек сәйкестік туралы хабарламалар мен еске салуларды жасаушыларға жіберу үшін ғана қолданылады.

Басқарылатын орталар мүмкіндігі: Қолданыс мәліметтері CoE Starter жиынтығында қолжетімді: Иә

  • Екі шешімнің де инвентаризация мен пайдалану туралы мағлұматтарды жақсы визуализациялауы бар.
  • CoE Starter Kit есебі диагностика және инвентаризация деректерін идентификатордан Microsoft Entra қатысушы туралы деректермен біріктіреді, бұл бөлім, қала немесе ел/аймақ бойынша ең белсенді жасаушыларды табуға мүмкіндік береді.
  • Starter Kit есебін пайдаланады Power BI, демек, талаптарды негізге ала отырып, деректерді «қиып алып» алуға және бақылау тақталарын басқа әкімші топтарымен ортақ пайдалану үшін жол деңгейіндегі қауіпсіздікті пайдалануға Power BI болады. CoE Power Platform бақылау тақтасы Power BI көмегімен бала асырап алу туралы терең мағлұматтар алу жолын үйреніңіз.

Басқарылатын орталар мүмкіндігі: CoE Starter жиынтығында қолжетімді деректер саясаты : Иә

CoE Starter Kit белгілі бір DLP белсендіру немесе ажырату ортасына әсерін түсінуде пайдалы DLP әсер ету құралын қамтиды.

Басқарылатын орталар мүмкіндігі: Апталық ас қорыту CoE Starter жиынтығында қолжетімді: Ішінара

  • CoE Starter Kit-те әкімшілерге арналған апталық ас қорыту жоқ. Оның орнына әкімшілер бақылау тақтасынан Power BI ақпарат алады.
  • Басқарылатын орталарда белсенді емес бағдарламалар мен ағындар апта сайынғы ас қорыту электрондық поштасында бөлектеледі. CoE Starter жиынтығында әрекетсіздік туралы хабарландыру процесі бар, ол жасаушыларды олардың белсенді емес ресурстары туралы хабардар етеді және оларды жою үшін мақұлдау сұрайды.
  • Басқарылатын орталардың да, CoE Starter Kit-тің де негізгі мақсаттарының бірі әкімшілерге шара қолдануға мүмкіндік беретін қосымша мәліметтер беру болып табылады. CoE Starter Kit мұнда артықшылыққа ие. Ол ресурстарды басқаруды жасаушыларға бағыттайтын, оларды өз ресурстары үшін жауапты ететін және әкімшілерге түсетін жүктемені азайтатын мүмкіндіктерге ие.

Басқарылатын орталар мүмкіндігі: CoE Starter жиынтығында Power Platform қол жетімді құбырлар: Ішінара

CoE Starter Kit-тің бір бөлігі құбырларға ұқсас ерекшеліктері бар, оның ішінде екі ерітінді арасындағы интеграция үшін кейбір экстенсивтілігі бар басқа жиынтық ALM Accelerator for Power Platform болып табылады.

Басқарылатын орталар мүмкіндігі: Шешімді тексеруді орындау CoE Starter жиынтығында қолжетімді: Жоқ

Бұл ерітінділер өніммен тығыз интеграцияланғандықтан, CoE Starter Kit-тің оларды тексеруге мүмкіндігі жоқ.

Басқарылатын орталар мүмкіндігі: IP брандмауэрі CoE Starter жиынтығында қолжетімді: Жоқ

Басқарылатын орталар мүмкіндігі: CoE Starter жиынтығында қол жетімді coe cookie қайталау шабуылдарын блоктау: No

Басқарылатын орталар мүмкіндігі: Тұтынушы басқаратын кілттер CoE Starter жиынтығында қолжетімді: Жоқ

Басқарылатын орталар мүмкіндігі: Customer Lockbox CoE Starter жиынтығында қолжетімді: Жоқ

Қорытынды

Премиум-басқару мүмкіндіктері бар басқарылатын орталар ауқымда бала асырап алуды басқару және басқару Power Platform міндеті жүктелген АТ әкімшілері үшін әрі қарайғы шешім болып табылады. Құралдар мен басқару құралдарының сенімді дестесімен қамтамасыз ете отырып, ол басқару топтарына инновациялар мен қауіпсіздік арасындағы нәзік тепе-теңдікті сақтауға мүмкіндік береді. Түйіршіктелген қолжетімділікті бақылау, шешімдерді орналастыруды жеңілдету, сондай-ақ саясатты орындау кезінде Басқарылатын орталар ұйымдарға сәйкестікті, деректердің тұтастығын және оңтайлы өнімділікті қамтамасыз ету кезінде толық әлеуетін Power Platform сенімді пайдаланудың негізін ұсынады. Деректерді басқару бірінші кезектегі міндет болып табылатын дәуірде бұл мүмкіндіктер әкімшілер мен мүдделі тараптар үшін тиімділік пен ақыл-ой тынышдығын тәрбиелейтін қазіргі заманғы кәсіпорынның IT-стратегияларында іргетас жасайды Power Platform .

Келесіні де қараңыз: