Trước khi thiết lập Bộ công cụ khởi động CoE
Bộ công cụ khởi đầu Trung tâm xuất sắc (CoE) là tập hợp các thành phần và công cụ có thể giúp bạn bắt đầu phát triển chiến lược áp dụng và hỗ trợ Microsoft Power Platform, tập trung vào Power Apps và Power Automate. Thông tin thêm về từng thành phần: Giải thích Bộ công cụ khởi đầu CoE
Bài viết này chuẩn bị cho bạn cài đặt Bộ công cụ khởi đầu CoE và cung cấp hướng dẫn về:
- Danh tính để cài đặt và chạy các giải pháp.
- Loại môi trường sẽ dùng để triển khai.
- Tất cả điều kiện tiên quyết cần để sử dụng Bộ công cụ khởi động CoE.
Tôi nên cài đặt Bộ công cụ khởi động CoE bằng danh tính nào?
Bộ công cụ khởi động CoE yêu cầu quyền truy cập vào môi trường Power Platform của đối tượng thuê của bạn. Do đó, danh tính bạn thiết lập cho Bộ công cụ khởi đầu CoE cần có các giấy phép và vai trò sau:
- quản trị viên dịch vụ Microsoft Power Platform, quản trị viên đối tượng thuê toàn cầu hoặc quản trị viên dịch vụ Dynamics 365.
- Giấy phép Power Apps mỗi người dùng (không dùng thử) và giấy phép Microsoft 365.
- Power Automate Giấy phép theo người dùng hoặc giấy phép theo luồng (không dùng thử).
- Power BI Premium cho mỗi người dùng hoặc mỗi dung lượng (nếu sử dụng Xuất dữ liệu cho khoảng không quảng cáo)
- Danh tính phải có quyền truy cập vào hộp thư Office 365 đã bật REST API. Nó cũng phải đáp ứng tất cả các yêu cầu để sử dụng trình kết nối Office 365 Outlook .
- Nếu bạn muốn thu thập thông tin sử dụng, chẳng hạn như lần khởi chạy ứng dụng và số người dùng duy nhất trên mỗi ứng dụng, bạn phải có quyền truy cập vào đăng ký ứng dụng Azure. Việc đăng ký ứng dụng cần có quyền đọc dữ liệu từ Microsoft 365 nhật ký kiểm tra để hoàn tất quá trình thiết lập. Bạn chỉ cần đăng ký ứng dụng này nếu bạn đang sử dụng Luồng đám mây cho khoảng không quảng cáo.
- Nếu bạn muốn chia sẻ Power BI báo cáo là một phần của Bộ công cụ khởi đầu CoE thì danh tính này cần phải có Power BI giấy phép Pro.
Những vai trò và giấy phép này phải được cung cấp liên tục cho người dùng này; việc chỉ cấp quyền truy cập tạm thời cho quản trị viên thông qua Quản lý danh tính đặc quyền (PIM) là chưa đủ. Bộ công cụ khởi đầu CoE hoạt động bằng cách sử dụng trình kết nối quản trị trong luồng đám mây (chẳng hạn như Power Apps for Admins) để kiểm tra các tài nguyên mới và cập nhật Power Platform , đồng thời cung cấp công cụ quản trị và quản trị dựa trên Power Platform tài nguyên trong đối tượng thuê của bạn (ví dụ: xác định các tài nguyên được chia sẻ nhiều hoặc không được sử dụng). Những trình kết nối này yêu cầu tài khoản có Power Platform Quyền truy cập của quản trị viên để truy xuất khoảng không quảng cáo của tất cả các môi trường - vai trò có ít đặc quyền hơn sẽ không nhìn thấy tất cả tài nguyên trong khoảng không quảng cáo. Các luồng sử dụng các trình kết nối này chạy theo lịch trình và trên trình kích hoạt dựa trên sự kiện. Nếu bạn sử dụng danh tính có quyền truy cập dựa trên thời gian thông qua PIM để chạy các luồng này thì không phải tất cả khoảng không quảng cáo đều sẽ được truy xuất.
Định cấu hình xác thực đa yếu tố cho tài khoản bằng cách làm theo các cài đặt được đề xuất cho quyền truy cập có điều kiện và xác thực đa yếu tố trong Power Automate.
Bạn sẽ giao tiếp với quản trị viên, người tạo và người dùng của mình như thế nào?
Bạn nên xem xét cách bạn giao tiếp với các nhóm người khác nhau trước khi bắt đầu thiết lập.
Đặc biệt, hãy xem xét các tính cách sau:
- Hồ sơ chân dung quản trị viên
- Quản trị viên Power Platform để giao tiếp với nhau.
- Power Platform người tạo liên hệ với Power Platform quản trị viên.
- Hồ sơ chân dung người tạo
- Power Platform quản trị viên hãy liên hệ với Power Platform người tạo.
- Người tạo Power Platform để giao tiếp với nhau.
- Hồ sơ chân dung người dùng
- Power Platform quản trị viên liên hệ với Power Platform người dùng.
Chúng tôi khuyên bạn nên sử dụng ba Microsoft 365 nhóm, một nhóm cho mỗi cá nhân. Loại nhóm này là nhóm bảo mật hỗ trợ email và có thể được liên kết với nhóm Microsoft để cộng tác giữa những người trong nhóm.
Quan trọng
Là một phần trong kiểm kê đối tượng thuê Power Platform tài nguyên, người tạo được thêm vào nhóm mà bạn xác định cho Power Platform Tính cách người tạo. Bạn có thể chia sẻ ứng dụng và các tài nguyên khác có liên quan đến người tạo với nhóm này. Để thêm người tạo vào nhóm, tài khoản quản trị viên hoặc dịch vụ thiết lập thành phần khoảng không quảng cáo cần phải là chủ sở hữu của các nhóm này.
Một số quy trình trong Bộ công cụ khởi đầu CoE gửi Power Automate Sự phê duyệt và Thẻ thích ứng cho Microsoft Teams. Không thể gán những thẻ này vào một nhóm. Do đó, bạn cũng cần một quản trị viên có tên cá nhân để những thông tin liên hệ này có thể chuyển đến. Ngoài các nhóm trên, do đó bạn cũng sẽ cần:
- Quản trị viên cá nhân
- Cá nhân sẽ nhận các cuộc trò chuyện trên bot trò chuyện
- Cá nhân sẽ nhận phê duyệt
Tôi nên sử dụng nguồn dữ liệu nào cho Power Platform khoảng không quảng cáo của mình?
Trọng tâm của Bộ công cụ khởi đầu CoE là các quy trình thu thập thông tin về khoảng không quảng cáo Power Platform của bạn nhằm cung cấp các quy trình quản lý, quản lý và nuôi dưỡng Power Platform việc áp dụng trong đối tượng thuê của bạn.
Bộ công cụ khởi đầu CoE cung cấp hai cơ chế để thu thập dữ liệu này:
Xuất dữ liệu (xem trước): Bạn có thể xuất Power Platform dữ liệu tồn kho và sử dụng trực tiếp vào Azure Data Lake Storage bằng cách sử dụng Xuất dữ liệu tính năng trong Power Platform Trung tâm quản trị. Vì dữ liệu được cung cấp bởi trung tâm quản trị nên cơ chế này có hiệu suất cao. Xuất dữ liệu phải được định cấu hình trước từ Power Platform Trung tâm quản trị để sử dụng tùy chọn này.
Quan trọng
Bộ công cụ khởi đầu CoE sử dụng dữ liệu do Xuất dữ liệu cung cấp cho khoảng không quảng cáo hiện đang ở giai đoạn xem trước thử nghiệm. Chúng tôi khuyên bạn không nên phụ thuộc vào nó và trước tiên hãy thử nghiệm nó trong môi trường thử nghiệm chuyên dụng. Việc dùng thử tính năng này sẽ giúp chúng tôi xác thực rằng tính năng này đáp ứng nhu cầu của bạn và chúng tôi không gây ra các tác dụng phụ ngoài ý muốn.
Hãy thử tính năng này bằng cách bật tính năng Xuất dữ liệu trong đối tượng thuê của bạn trước. Chỉ tiếp tục cấu hình Bộ công cụ khởi đầu CoE khi bạn thấy các tệp dữ liệu hàng tồn kho trong tài khoản lưu trữ của mình. Quá trình xuất dữ liệu ban đầu có thể mất tới năm ngày. Tiếp theo, tải xuống phiên bản Bộ công cụ khởi đầu CoE tích hợp với Xuất dữ liệu và sử dụng trình hướng dẫn thiết lập để định cấu hình tính năng trong đối tượng thuê của bạn. Phản hồi của bạn rất quan trọng đối với quá trình này. Vui lòng gửi phản hồi của bạn bằng cách gây ra vấn đề trên GitHub.
Luồng đám mây: Luồng đám mây sử dụng Power Platform trình kết nối quản trị viên để truy vấn và thu thập dữ liệu đối tượng thuê của bạn, đồng thời lưu trữ dữ liệu sử dụng và khoảng không quảng cáo trong các bảng Dataverse . Phương pháp này phù hợp với đối tượng thuê có quy mô vừa và nhỏ nhưng có thể gây ra vấn đề về hiệu suất ở đối tượng thuê khi Power Platform khoảng không quảng cáo vượt quá 10.000 đối tượng (tổng số lượng môi trường, ứng dụng, luồng).
Làm cách nào tôi có thể thử tính năng này?
Trước tiên, hãy bật tính năng Xuất dữ liệu trong đối tượng thuê của bạn. Chỉ tiếp tục cấu hình Bộ công cụ khởi đầu CoE khi bạn thấy các tệp dữ liệu hàng tồn kho trong tài khoản lưu trữ của mình. Quá trình xuất dữ liệu ban đầu có thể mất tới năm ngày.
Tải xuống phiên bản Bộ công cụ khởi đầu CoE tích hợp với Xuất dữ liệu và sử dụng trình hướng dẫn thiết lập để định cấu hình tính năng trong đối tượng thuê của bạn. Phản hồi của bạn rất quan trọng đối với quá trình này. Đăng phản hồi của bạn bằng cách nêu vấn đề trên GitHub.
Tìm hiểu thêm: Câu hỏi thường gặp về tích hợp Xuất dữ liệu
Lập kế hoạch chiến lược nâng cấp của bạn
Phiên bản mới của Bộ công cụ khởi đầu CoE được phát hành hàng tháng, thường là trong tuần đầu tiên của mỗi tháng. Nhịp độ phát hành này là điều quan trọng bạn cần biết để có thể xem xét, sắp xếp, lập kế hoạch và thử nghiệm phiên bản mới nhất. Bạn nên nâng cấp giải pháp Bộ công cụ khởi động CoE ít nhất ba tháng một lần. Với tốc độ thay đổi nhanh chóng của Microsoft Power Platform, việc để các bản cập nhật lâu hơn ba tháng có thể dẫn đến các sự cố không mong muốn khi bạn cập nhật.
Chúng tôi khuyên bạn nên thử nghiệm các bản nâng cấp trong môi trường thử nghiệm chuyên dụng trước khi nâng cấp môi trường sản xuất của mình. Tập trung nỗ lực thử nghiệm vào các tính năng của Bộ công cụ khởi đầu CoE mà bạn sử dụng. Xác minh rằng các thành phần bạn sử dụng vẫn hoạt động, mọi tính năng mới được thêm vào các thành phần đó đều đáp ứng yêu cầu của bạn.
Trong môi trường thử nghiệm của bạn, hãy đặt biến Môi trường sản xuất thành không - điều này có nghĩa là sẽ không có email nào được gửi đến người tạo và người dùng cuối khi bạn thử nghiệm các tính năng.
Tìm hiểu thêm: Cập nhật Bộ công cụ khởi đầu Trung tâm xuất sắc (CoE)
Tạo môi trường của bạn
Chúng tôi khuyên bạn nên tạo hai môi trường để cài đặt giải pháp CoE Starter Kit - một dành cho thử nghiệm và một dành cho sử dụng sản xuất. Tìm hiểu thêm: Cập nhật Bộ công cụ khởi đầu CoE
Tạo hai môi trường sản xuất để cài đặt giải pháp Bộ công cụ khởi đầu CoE:
- Tạo môi trường có cơ sở dữ liệu.
- Chọn tiếng Anh làm ngôn ngữ mặc định.
- Không thêm các ứng dụng và tập dữ liệu mẫu.
- Đặt nhóm bảo mật thành Không để cho phép truy cập mở. Một số phần của Bộ công cụ khởi đầu CoE sử dụng các hành động phê duyệt và yêu cầu người tạo có thể tương tác với môi trường.
- Sau nhập giải pháp và hoàn tất các bước thiết lập, hãy đặt biến Môi trường sản xuất thành không trong môi trường thử nghiệm của bạn. Điều này có nghĩa là bạn có thể thử nghiệm các quy trình của Bộ công cụ khởi đầu CoE mà không ảnh hưởng đến người sản xuất và người dùng cuối.
Quan trọng
Việc sử dụng Xuất dữ liệu làm cơ chế truy xuất khoảng không quảng cáo và đo từ xa hiện đang ở giai đoạn xem trước - chúng tôi khuyên bạn nên thử nghiệm tính năng này trong môi trường thử nghiệm chuyên dụng trước khi sử dụng tính năng này trong sản xuất.
Xác thực chính sách ngăn chặn mất dữ liệu (DLP)
Chính sách DLP áp dụng cho môi trường Bộ công cụ khởi động CoE cần cho phép sử dụng các trình kết nối sau cùng nhau trong nhóm kinh doanh:
- Phê duyệt
- Trình quản lý tài nguyên Azure
- HTTP
- HTTP có Microsoft Entra ID
- Microsoft Dataverse
- Microsoft Dataverse (cũ)
- Microsoft Teams
- Nhóm Office 365
- Office 365 Outlook
- Người dùng Office 365
- Power Apps for Admins
- Power Apps cho người tạo
- Power Automate dành cho Quản trị viên
- Quản lý Power Automate
- Power Platform for Admins
- Power Query Luồng dữ liệu
- RSS
- SharePoint
Lưu ý
Bộ công cụ khởi động CoE thu thập thông tin về người sở hữu tài nguyên, chẳng hạn như ứng dụng hoặc dòng. Nếu tài nguyên thuộc sở hữu của người dùng tương tác, trình kết nối Người dùng Office 365 được sử dụng để lấy các chi tiết đó. Nếu tài nguyên thuộc sở hữu của người quản lý dịch vụ (người dùng ứng dụng), thì HTTP có Microsoft Entra ID trình kết nối được sử dụng để thực hiện cuộc gọi đến Microsoft Graph để lấy tên người dùng ứng dụng nhằm đánh dấu chính xác quyền sở hữu tài nguyên và tránh tài nguyên bị đánh dấu là mồ côi (không có chủ sở hữu).
HTTP và HTTP có Microsoft Entra trình kết nối kết nối https://graph.microsoft.com dành cho đối tượng thuê thương mại; nếu đối tượng thuê của bạn ở GCC, GCC High hoặc DoD, hãy kiểm tra điểm cuối gốc dịch vụ của bạn để tìm Microsoft Graph.
Bạn không thể thiết lập Lọc điểm cuối DLP cho các trình kết nối này vì việc đánh giá điểm cuối động không được Chính sách DLP hỗ trợ.Nếu bạn đang sử dụng giải pháp nhật ký kiểm tra, trình kết nối tùy chỉnh được sử dụng để kết nối với nhật ký kiểm tra Microsoft 365 cũng phải được cho phép trong nhóm doanh nghiệp của bạn. Đặt cấu hình điểm cuối https://manage.office.com/ trong nhóm doanh nghiệp của chính sách cấp đối tượng thuê của bạn. Tìm hiểu thêm: Đặt cấu hình điểm cuối của trình kết nối tùy chỉnh trong các chính sách cấp đối tượng thuê.
Kiểm tra để đảm bảo rằng không có chính sách DLP nào khác áp dụng cho môi trường này. Tìm hiểu thêm: Hiệu ứng kết hợp của nhiều chính sách DLP
Nếu bạn đang sử dụng các thành phần ALM Accelerator for Power Platform thì môi trường phải có chính sách DLP cho phép Dataverse (cũ), Power Apps cho Người tạo, HTTP có Microsoft Entra ID và trình kết nối DevOps tùy chỉnh của Bộ tăng tốc ALM sẽ được sử dụng cùng nhau. Những trình kết nối này phải ở trong bộ chứa chỉ có dữ liệu kinh doanh của chính sách DLP cho môi trường này.
Tải xuống giải pháp
Tải các tệp giải pháp Bộ công cụ khởi động CoE và bảng thông tin Power BI xuống thiết bị của bạn. Toàn bộ gói nội dung có thể được tải xuống trực tiếp tại aka.ms/CoEStarterKitDownload.
Gói nội dung chứa các tệp khác nhau hỗ trợ các tính năng khác nhau của Bộ công cụ khởi động CoE. Hướng dẫn thiết lập giải thích cho bạn khi nào nên sử dụng từng tệp và bảng bên dưới sẽ cung cấp cho bạn cái nhìn tổng quan về mục đích của từng tệp:
Tên tệp | Description |
---|---|
admintaskanalysis_core_1_2_managed.zip | Power Platform thành phần lập kế hoạch nhiệm vụ của quản trị viên |
CenterofExcellenceALMAccelerator_x.x.yyyymmdd.x_managed.zip | tệp giải pháp ALM Accelerator for Power Platform. Bắt buộc trong quá trình thiết lập các thành phần ALM Accelerator for Power Platform. |
CenterofExcellenceAuditComponents_x.xx_managed.zip | tệp giải pháp Thành phần quản trị. Bắt buộc trong quá trình thiết lập các thành phần Quản trị. Phụ thuộc vào việc Thành phần cốt lõi đang được cài đặt trước. |
CenterofExcellenceAuditLogs_x.xx_managed.zip | Tệp giải pháp gồm các thành phần của Nhật ký kiểm tra. Bắt buộc trong quá trình thiết lập các thành phần của Nhật ký kiểm tra. Phụ thuộc vào việc Thành phần cốt lõi đang được cài đặt trước. |
CenterofExcellenceCoreComponents_x.xx_managed.zip | tệp giải pháp Thành phần cốt lõi. Bắt buộc trong quá trình thiết lập các thành phần Lõi trong môi trường Sản xuất. |
CenterofExcellenceInnovationBacklog_x.xx_managed.zip | tệp giải pháp thành phần Innovation Backlog. Bắt buộc trong quá trình thiết lập các thành phần Innovation Backlog. |
CenterofExcellenceNurtureComponents_x.xx_managed.zip | tệp giải pháp Thành phần chăm sóc. Bắt buộc trong quá trình thiết lập các thành phần Chăm sóc. Phụ thuộc vào việc Thành phần cốt lõi đang được cài đặt trước. |
MakerAssessmentStarterData.xlsx | Cung cấp một bộ câu hỏi và câu trả lời dành cho người mới bắt đầu cho ứng dụng Đánh giá người tạo. Bắt buộc trong quá trình đặt cấu hình của ứng dụng Đánh giá người tạo. |
Power Platform Kế hoạch hành chính.pbit | Power Platform kế hoạch nhiệm vụ của quản trị viên Power BI tệp mẫu. Cần thiết trong quá trình cấu hình các thành phần Power Platform quản trị viên lập kế hoạch tác vụ. |
PowerPlatformGovernance_CoEDashboard_MMMMYYYY.pbit | Bảng thông tin tuân thủ và quản trị CoE Power BI tệp mẫu. Bắt buộc trong quá trình đặt cấu hình bảng thông tin Power BI |
Sản xuất_CoEDashboard_MMMMYYYY.pbit | Bảng điều khiển CoE Power BI tệp mẫu. Bắt buộc trong quá trình đặt cấu hình bảng thông tin Power BI |
Pulse_CoEDashboard.pbit | Tệp mẫu Khảo sát nhịp Power BI. Bắt buộc trong quá trình đặt cấu hình các thành phần của Khảo sát nhịp. |
mẫu-task-data.xlsx | Cung cấp một tập hợp các nhiệm vụ cho ứng dụng Power Platform quản trị viên lập kế hoạch nhiệm vụ . cấu hình của Power Platform các thành phần lập kế hoạch tác vụ của quản trị viên. |
ToolIcons.zip | Cung cấp một tập hợp các biểu tượng dành cho người mới bắt đầu Innovation Backlog. Bắt buộc trong quá trình đặt cấu hình Innovation Backlog |
Tiếp theo: Sau khi cài đặt Bộ công cụ khởi động CoE
Quan trọng
Bạn nên nâng cấp giải pháp Bộ công cụ khởi động CoE ít nhất ba tháng một lần. Với tốc độ thay đổi nhanh chóng của Microsoft Power Platform, việc để các bản cập nhật lâu hơn ba tháng có thể dẫn đến các sự cố không mong muốn khi bạn cập nhật.
Nếu bạn đã cài đặt Bộ công cụ khởi đầu CoE, hãy xem hướng dẫn của chúng tôi để biết
- Cập nhật Bộ công cụ khởi động CoE với bản phát hành mới
- Mở rộng Bộ công cụ khởi động CoE
Phản hồi
https://aka.ms/ContentUserFeedback.
Sắp ra mắt: Trong năm 2024, chúng tôi sẽ dần gỡ bỏ Sự cố với GitHub dưới dạng cơ chế phản hồi cho nội dung và thay thế bằng hệ thống phản hồi mới. Để biết thêm thông tin, hãy xem:Gửi và xem ý kiến phản hồi dành cho