卓越中心(CoE)初学者工具包提供了一组核心组件,可帮助你开始构建卓越中心(CoE)。 这些组件将资源同步到表,并在这些表的基础上生成管理应用,以帮助你更深入地了解环境中的应用、流和创建者。 例如, “管理权限”应用 可帮助管理与权限管理相关的管理任务。
学习如何进行 设置清单组件 的操作。 观看有关如何使用核心组件解决方案的概述。
备注
核心组件解决方案包含仅与管理员相关的资产。
清单组件
核心组件解决方案包含表、安全角色、流和应用。
表
备注
若要轻松浏览和管理 Dataverse 中存储的数据,建议安装 Microsoft Power Apps Office 外接程序。 进一步了解如何在 Dataverse 中使用 Excel 加载项处理数据!
租户对象
CoEE 初学者工具包的同步流将您的租户资源同步到以下 Dataverse 表。 所有表格都提供有关创建者或创建时间和修改者或修改时间的信息,以及特定资源的信息。
AiBuilderModel 是 AI Builder 模型。
业务流程流是一个业务流程流。
CoE 连接引用表示连接器(PowerApps 连接器)和云端流(流)或应用(PowerApps 应用)之间的多对多关系的链接表。 此引用目前不适用于数据导出体系结构。
桌面流是一种桌面流。
环境表示“环境”对象,其中包含应用、流和连接器。
流是租户中的云端流。
PowerApps 应用是一种应用,例如画布、模型驱动或其他类型的应用。
PowerApps 连接器表示标准或自定义连接器。
Power Pages 站点是 Power Page 站点。
Power Platform 解决方案是一种解决方案。
Microsoft Copilot Studio 是 Copilot Studio 中的机器人。
Microsoft Copilot Studio 组件是 Copilot Studio 的一个组成部分 例如 主题。
Microsoft Copilot Studio 组件流查找是作为 Copilot Studio 的一部分触发的流。
用户
清单中有多个用户概念。
连接引用标识存储每个环境的所有用户连接的单一实例列表。
环境安全角色权限是环境的权限。 包括用户、安全角色、环境和其他属性。
制作者是创建应用、流、自定义连接器或其他项目等对象的用户。
Power Platform User 是与某个应用程序共享的用户。
Power Platform 用户角色表示 Microsoft Power Platform 用户对于特定应用所具有的角色。 此角色与 Power Platform 用户和 PowerApps 应用表具有一对多关系。 以下信息可用于每个角色:
- 应用
- Microsoft Power Platform 用户
- 角色名称(负责人、CanEdit、CanView)
- 易记角色名称(负责人、共同负责人、查看者)
Microsoft Copilot Studio 表示 Microsoft Copilot Studio 中的机器人(或代理)。 以下信息可用于每个机器人:
- 显示名称
- ID
- 创建日期
- 所有者
- 修改时间
- 上次启动日期
- 会话总数
- 组件数量(汇总)
- 流数量(汇总)
- 执行状态
- 环境
- 是否是被孤立的机器人(是/否)
Microsoft Copilot Studio 组件表示 Microsoft Copilot Studio 组件,如主题。 以下信息可用于每个机器人组件:
- 名称
- ID
- 组件创建日期
- 描述
- 显示名称
- 环境
- 修改时间
- 州
- 类型(主题、表)
- 使用流(是/否)
Microsoft Copilot Studio 组件流查找表示作为 Microsoft Copilot Studio 的一部分触发的流。 以下信息可用于每个机器人组件流:
- 名称
- ID
- 创建日期/创建者
桌面流表示桌面流。 以下信息可用于每个桌面流:
- 显示名称
- ID
- 创建日期
- 所有者
- 修改时间
- 桌面流类型(Power Automate 桌面、Selenium IDE)
- 执行状态
- 环境
- 桌面流是否孤立(是/否)
RPA 会话表示桌面流会话。 以下信息可用于每个机器人:
- ID
- 桌面流
- 状态代码
- 开始日期
- 完成时间
- 错误代码
- 错误消息
清单管理功能
这些表存储有关使用情况的信息以进行管理。
草拟的数据策略 是您正在 DLP 影响分析 应用中处理的策略草案。
DLP 影响分析 是一个违反您与 Maker 共同在 DLP 影响分析 应用中处理的草稿数据策略的实例。
如果需要交叉收费,环境业务区域是环境的负责业务区域。
流操作详细信息是云端流中发生的一组操作。 此表与流表具有多对一关联。
解决方案管理
这些表用于管理 CoE 解决方案本身。
CoE 解决方案元数据 以表格式存储属于 CoE 初学者工具包的流和应用的元数据。 CoE 管理中心使用此元数据。
命令中心配置 存储 CoE Admin Command Center 的“书签”页的书签信息。
自定义电子邮件 存储有关从核心解决方案中的流发送的电子邮件的元数据。 管理员使用此元数据来定制电子邮件,而无需在流中添加非托管层。
安装向导状态元数据 在安装向导中显示用户的当前状态。 解决方案使用此元数据指导用户完成这些步骤。
同步流错误 显示同步流错误的每日发生,以便向管理员提供摘要电子邮件。每个同步流错误都包含以下信息:
- 流实例 URL
- 环境
- 创建日期
租户安全角色 是租户中的所有安全角色。 使用此表确定要收集哪些内容。
安全角色
这些安全角色仅向自定义表授予权限,而不是整个环境。 如果您希望用户查看环境中的应用和流,单独授予他们对每个对象的访问权限。 你可以将它们添加到另一个安全角色(SR),例如 系统管理员 或 环境创建者。 通过安全角色和特权了解详细信息。
Power Platform Admin SR 授予对自定义表创建、读取、写入和删除作的完全访问权限。
Power Platform Maker SR 授予对自定义表(如环境或应用)的读取和写入访问权限。
Power Platform User SR 授予对自定义表中资源的只读访问权限。
流
| 流名称 | 类型 | 间隔 | 描述 |
|---|---|---|---|
| 管理员 | 将制作者添加到组 | 自动化 | 新增制作者 | 此流将首次创建应用、流、自定义连接器或环境的用户添加到您的制作者组。 在创建者表中创建新记录时将触发此流。 |
| 管理员 | 免除治理流中的非库存环境 | 自动化 | 当环境的从清查中排除列发生变化时 | 如果只对部分环境进行清查(非默认行为),此流可确保被忽略的环境正确设置了排除标志。 |
| 管理员 | 从治理流中排除支持事件 | 自动化 | 在环境表中创建环境记录时 | 此流检查 是否存在支持环境 ,并将这些环境排除在 非活动进程 和 合规性流程 治理流程中。 |
| 后台管理 |收集租户 SR | 计划 | 每月 | 此流会检索租户中的安全角色,并确保它们位于租户安全角色表中,以便管理。 |
| 管理员 | 同步模板 v3(调用更新) | 已安排 | 每周 | 用于触发其他流来按周计划运行。 需要,以便这些流可以是按钮类型,并用于按需或按计划运行。 |
| 管理员 | 同步模板 v3(连接器) | Button | 从管理员 | 同步模板 v3(调用更新)触发与从应用手动触发 | 此流使用获取连接器来获取连接器信息,并存储诸如连接器名称、发布者和层等信息。 |
| 管理员 | 同步模板 v3(流操作详细信息) | 自动化 | 由管理员 | 同步模板 v4 触发(驱动程序) | 此流获取所有流的操作和触发器。 此流使用以管理员身份获取流获取租户中每个流的操作和触发详情,因此运行时可能会耗费大量时间和资源。 启用此流是可选的。 开启该功能可执行操作级报告或分析,例如报告谁在使用 Microsoft 365 Outlook 连接器的发送电子邮件操作。 |
| 管理员 | 同步模板 v3(同步流错误) | 已安排 | 每日 | 此流向管理员发送一封电子邮件,其中包含有关同步失败的环境的信息(带有指向流实例的链接)。 |
| 管理员 | 同步模板 v3 CoE 解决方案元数据 | Button | 从管理员 | 同步模板 v3(调用更新)触发与从应用手动触发 | 升级后使用 CoE 团队的值更新 CoE 解决方案元数据表,以跟踪 CoE 解决方案的解决方案内容。 |
| 管理员 | 同步模板 v3(桌面流 - 运行) | 已安排 | 每日 | 此流获取桌面流运行历史记录和会话详细信息。 启用此流程是可选的,只有当桌面流程的租户级概览很重要时,才需要启用此流程。 |
| 管理员 | 同步模板 v3(桌面流) | 自动化 | 由管理员触发 |同步模板 v3 (驱动程序) | 此流检索桌面流信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的。 仅当桌面流的租户级概览很重要时才启用此流。 |
| 管理员 | 同步模板 v3(环境属性) | 自动化 | 由管理员触发 | 同步模板 v3(驱动) | 此流检索环境的附加产品、容量和安全角色信息。 此信息从 Power Platform 管理员连接器和基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 |
| 管理员 | 同步模板 v3(流操作详细信息) | 已安排 | 每日 | 此流获取所有流的操作和触发器。 此流使用以管理员身份获取流来获取您的租户中各个流的操作和触发器详细信息。 因此,运行这个流程可能会非常耗时且消耗资源。 启用此流是可选的,仅用于执行操作级报告或分析,如报告谁在使用 Microsoft 365 Outlook 连接器的“发送电子邮件”操作。 |
| 管理员 | 同步模板 v3(流) | 自动化 | 由管理员触发 | 同步模板 v3 (驱动程序) | 此流通过使用 Power Automate Management 获取云流信息。 若流已被删除,则更新记录。 |
| 管理员 | 同步模板 v3(模型驱动应用) | 自动化 | 由管理员触发 | 模板同步 v3 (驱动) | 此流获取模型驱动应用信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 |
| 管理员 | 同步模板 v3(门户) | 自动化 | 由管理员 | 同步模板 v3 触发(驱动程序) | 此流检索 Power Pages 信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的。 仅当您在租户中使用门户并且有兴趣获取租户范围的概览时才启用此流。 |
| 管理员 | 同步模板 v3(解决方案) | 自动化 | 由管理员触发 | 同步模板 v3(驱动程序) | 此流检索解决方案信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的。 只有在解决方案的租户级概述很重要时才打开此流程。 |
| 管理员 | 同步模板 v3(AI 模型) | 自动化 | 由管理员触发 | 模板同步 v3(驱动程序) | 此流检索 Power Platform AI 模型信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的。 只有当您在租户中使用 AI Builder 模型并且希望获取租户范围的概览时,才应启用此流。 |
| 管理员 | 同步模板 v3 (Microsoft Copilot Studio) | 自动化 | 由管理员触发 |同步模板 v3 (驱动程序) | 此流检索 Microsoft Copilot Studio(机器人)信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的。 仅当聊天机器人的租户级概览很重要时才启用此流。 |
| 管理员 | 同步模板 v3(Microsoft Copilot Studio 使用情况) | 已安排 | 每日 | 此流每天检索 Microsoft Copilot Studio(机器人)使用情况信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的,我们建议您仅在租户中使用 Microsoft Copilot Studio 并且希望获取租户范围的概览时启用。 |
| 管理员 | 同步模板 v3(同步流错误) | 已安排 | 每日 | 此流向管理员发送一封电子邮件,其中包含有关同步失败的环境的信息(带有指向流实例的链接)。 |
| 管理员 | 同步模板 v3(调用更新) | 已安排 | 每日 | 用于触发这三个流以按计划运行。 需要,以便这些流可以是按钮类型,并用于按需或按计划运行。 |
| 管理员 | 从治理流中排除支持事件 | 自动化 | 在“环境”表中创建环境记录时 | 此流检查是否存在支持环境,并将这些环境从非活动和合规治理流程中排除。 |
| 清理 - 管理员 | 同步模板 v3(检查删除) | 已安排 | 每两周 | 此长期流每隔一周运行一次,将 CoE 与租户进行比较,来确定自上次运行以来是否删除了对象。 只是将它们标记为已删除(如果环境变量同时从 CoE 中删除 = 否),或将它们从 CoE 中删除(如果同时从 CoE 中删除 = 是)。 审核日志解决方案能够每天在应用和流中查找此信息,但不能用于环境、桌面流和聊天机器人等其他资源。 定期运行此流来检查删除的资源。 |
| 清理 - 管理员 | 同步模板 v3(连接状态) | 已安排 | 每周 | 此流每周运行,检查是否有任何应用或流有未解析的连接。 |
| 清理 - 管理员 | 同步模板 v3(删除错误数据) | 已安排 | 每日 | 此流每天运行,在清单中查找不完整的数据,例如,没有环境的流,并删除此数据。 |
| 清理 - 管理员 | 同步模板 v3(孤立制作者) | 已安排 | 每周 | 此流程每周运行一次,并检查是否有任何创作者离开组织。 如果在 Microsoft Entra/Office 365 用户中找不到创建者信息,则由创建者(应用、云和桌面流、环境、聊天机器人)创建的任何资源都标记为孤立。 |
| 清理 - 管理员 | 同步模板 v3(应用用户共享) | 已安排 | 每两周 | 此长期流每隔一周运行一次,通过使用以管理员身份获取应用角色分配来获取与之共享应用的用户。 |
| CLEANUP - 管理 |同步模板 v3 (Microsoft Copilot StudioVA 使用) | 已安排 | 每月 | 此流每月汇总 Microsoft Copilot Studio(机器人)信息。 此信息从基础 Dataverse 表检索,需要运行流的用户在环境中具有系统管理员特权。 启用此流是可选的,我们建议您仅在租户中使用 Microsoft Copilot Studio 并且希望获取租户范围的概览时启用。 |
| CLEANUP HELPER - 检查删除(业务流程流) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于业务流程流的给定环境 |
| CLEANUP HELPER - 检查删除(画布应用) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于画布应用的给定环境 |
| CLEANUP HELPER - 检查删除(云端流) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于云端流的给定环境 |
| CLEANUP HELPER - 检查删除(模型驱动应用) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于模型驱动应用的给定环境 |
| CLEANUP HELPER - 检查删除 (Microsoft Copilot Studio) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于给定的聊天机器人环境 |
| CLEANUP HELPER - 检查删除(解决方案) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于给定的解决方案环境 |
| CLEANUP HELPER - 检查删除(自定义连接器) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于自定义连接器的给定环境 |
| CLEANUP HELPER - 检查删除(Ai 模型) | 子流 | 从“检查删除”调用 | “检查删除”是否适用于给定的 Ai 模型环境 |
| CLEANUP HELPER - Power Apps 用户共享 | 子流 | 从 CLEANUP 调用 - 管理员 | 同步模板 v3(Power Apps 用户共享) | 在每个系统环境中运行一次以进行检查 |
| HELPER - 将用户添加到安全角色 | 子流 | 即时 | 此流将用户添加到安全角色。 此流目前支持将 Microsoft Entra ID 组添加到当前环境的主组织中的安全角色。 |
| HELPER - CanvasAppOperations | 子流 | 即时 | 如果操作要重新分配所有权,此流将接收要执行的环境、应用和操作以及新制作者的 GUID。 支持的操作有删除和分配(重新分配负责人)。 它对租户中的实际对象执行操作并更新清单。 |
| HELPER - CloudFlowOperations | 子流 | 即时 | 如果操作是重新分配所有权,此流将包含环境、流和要执行的操作,以及新创建者的GUID。 支持的操作有删除和分配(重新分配负责人)。 它对租户中的实际对象执行操作并更新清单。 |
| 辅助程序 - 对象操作 | 子流 | 即时 | 如果操作要重新分配所有权,此流将接收要执行的环境、流和操作以及新制作者的 GUID。 它调用“支持的操作是删除和分配(重新分配负责人)”。 它根据最后一个参数 objectType 调用 HELPER - CloudFlowOperations 或 HELPER - CanvasAppOperations 子流。 因产品缺陷导致无法从画布应用调用 Dataverse 连接器的子流而需要。 |
| HELPER - 发送电子邮件 | 子流 | 即时 | 此流从所有其他流调用,处理发送电子邮件。 |
| SetupWizard > CallOrphan | 子流 | 即时 | 此流由安装向导中的状态触发,调用 CLEANUP - 管理员 | 同步模板 v3(孤立制作者)来在安装后立即识别孤立制作者。 |
| SetupWizard > CreateGroup | 子流 | 即时 | 如果在配置通信方法时创建了新组,将从设置向导触发此流。 此流将创建一个新的 Microsoft Entra 安全组,并将组 ID 和电子邮件返回到应用。 |
| SetupWizard > GetCurrentEnvironment | 子流 | 即时 | 此流由安装向导触发,并使用 Power Automate 中的 workflow() 表达式将当前环境 ID 返回应用。 |
| SetupWizard > GetTenantID | 子流 | 即时 | 此流由安装向导触发,调用 Graph API 将当前租户 ID 返回到应用。 |
| SetupWizard > 获取用户详情 | 子流 | 即时 | 此流由安装向导触发,调用 Graph API 将分配给当前用户(运行安装向导的用户)的许可证返回到应用。 |
| SetupWizard > RunInitialFlows | 子流 | 即时 | 此流程从安装向导触发,并运行核心组件初始设置所需的流程:管理员 | 同步模板 v3 CoE 解决方案元数据,管理员 | 同步模板 v3 配置电子邮件系统、管理员 | 同步模板 v3(连接器) |
| SetupWizard > ShareApps | 子流 | 即时 | 如果您从设置向导共享所有应用,将触发此流。 此流根据应用的角色与设置通信方法时配置的组共享所有应用。 |
| SetupWizard > UpdateDataflowEnvironment | 子流 | 即时 | 此流从安装向导触发。 此流使用作为核心组件解决方案一部分的数据流的唯一 ID 更新环境变量。 |
| 设置向导 > 更新库存类型应用设置 | 子流 | 即时 | 此流从安装向导触发。 此流根据清单数据源配置要在 Power Platform 管理视图应用中显示的导航选项。 |
| 同步助手 - 应用 | 子流 | 由管理员 | 同步模板 v4 调用(应用程序) | 此流根据特定应用的当前租户属性更新该应用的清单。 |
| 同步助手 - 云端流 | 子流 | 由管理员 | 同步模板 v4 调用(流) | 此流根据特定流的当前租户属性更新该流的清单。 |
| 同步助手 - 获取安全角色用户 | 子流 | 由管理员 | 同步模板 v4 调用(安全角色) | 将系统管理员 SR 用户获取到给定环境的库存中。 |
应用程序
以下部分介绍主要应用。
CoE 安装和升级向导
管理员使用 CoE 安装和升级向导来设置和升级其 CoE 安装。 在每个全新安装或升级后启动此应用。
使用此应用可以:
- 确保填充或公开所有新的环境变量。
- 确保按正确的顺序启动所有新流程。
- 在工具包为解决方案管理提供的设置之间进行选择。
权限:仅供负责工具包安装的管理员身份使用。
先决条件:启动前已安装或升级此 CoE 解决方案。 应用不会协助升级组件,只会在之后进行配置。
CoE 管理员命令中心
CoE 管理命令中心是管理员用于管理其 CoE 入门工具包实施的应用程序。
使用此应用可以:
- 启动 CoE 初学者工具包应用和其他书签。
- 通过检查最近失败的同步流,查看 CoE 启动工具包的服务运行状况。
- 管理工具包中使用的云端流。
- 更新 CoE 初学者工具包中使用的环境变量。
- 查看与 Power Platform 相关的Microsoft 365 消息中心新闻。
- 下载最新的 CoE 初学者工具包版本,向团队提交支持票证。
- 启动学习路径,了解有关 Microsoft Power Platform 的详细信息。
- 启动 Power Apps、Power Automate、Power BI 和 Microsoft Copilot Studio 博客的最新文章。
- 为通过 CoE 初学者工具包发送的电子邮件配置电子邮件主题和正文文本。
先决条件:此应用使用 Dataverse 和其他高级连接器。 每个应用用户都需要有高级许可证。
备注
首次启动应用时,它会为 CoE 初学者工具包中包含的所有应用创建书签。 可以通过选择编辑书签添加其他相关书签,如指向 Power BI 仪表板以及您的 Power Platform Wiki 和社区的链接。
首次启动该应用程序时,您可能需要为使用 Microsoft Entra ID 的 HTTP(预授权)创建连接,将商业租户的基本资源 URL 和 Microsoft Entra 资源 URI(应用程序 ID URI)设置为 https://graph.microsoft.com。 如果您的租户在 GCC、GCC High 或 DoD 中,请检查您的 Microsoft Graph 服务根终结点。
DLP 影响分析
DLP 影响分析是一款应用,可用于试验对策略配置的更改。 您可以获得受这些变更影响的画布应用程序和云端流的列表。
使用此应用可以:
- 制定含有更改的草稿数据政策。
- 查看每项变更对现有画布应用程序和云端流的影响。
- 通过联系和与制造商合作来缓解风险。
在 数据策略中了解详细信息。
权限:仅供管理员使用。 需要具有管理员权限的 Power Platform 服务管理员或用户帐户。 与您的 CoE 管理员共享此应用。
管理权限
管理权限是管理员用来跨租户管理各种权限的应用。
使用此应用,可以更改以下项的权限:
- 画布应用所有权
- 云端流所有权
- 租户环境中的安全角色
- 跨租户连接
权限:仅供管理员使用。 需要具有管理员权限的 Power Platform 服务管理员或用户帐户。 与您的 CoE 管理员共享此应用。
Power Platform 管理视图
Power Platform Admin View 是模型驱动的应用,它提供用于浏览 Dataverse 自定义表中项的界面。 该应用提供对解决方案中自定义表的视图和窗体的访问。
使用此应用可以:
- 快速概览租户中的资源。
- 了解创建者、连接器、应用和流。
- 查找共享应用程序的对象。
- 向您的资源中添加其他信息,如注释和风险评估。
- 为环境设置批准容量,并查看每个环境的容量和附加产品信息。
- 完整应用审核。
- 管理容量警报。
- 为各个资源设置应用和流权限。
权限:仅供管理员使用。 需要具有管理员权限的 Power Platform 服务管理员或用户帐户。 与您的 CoE 管理员共享此应用。
使用此应用程序查看应用程序的共享对象、用户的角色(编辑器或查看器)以及组。 您还可以查看组的规模。
通过从命令栏中选择“ 管理权限 ”,使用此应用管理应用和流的权限。
通过从命令栏中选择 “电子邮件用户 ”,使用此应用向应用所有者和应用用户发送电子邮件。
Power BI 仪表板
通过 Power BI 报告,您可以全面了解 Dataverse 数据。 您可以了解环境、PowerApps 应用、流、连接器、连接引用、制作者和审核日志表的可视化和见解。
请按照设置说明设置 Power BI 仪表板。 在通过 CoE Power BI 仪表板深入了解 Power Platform 的采用情况中了解详细信息。
环境请求管理组件
环境请求表
环境创建请求 是允许非管理员提交以便创建新环境的请求。 该请求与制作者表和 PowerApps 连接器表之间是多对多关系。
DLP 影响分析 是违反草稿数据策略的对象实例。
DLP 策略 是一种数据策略,你可以在环境请求中提供给开发者选择。
DLP 策略更改请求 是更改租户中现有数据策略的定义的请求。
环境请求流
| 流名称 | 类型 | 间隔 | 描述 |
|---|---|---|---|
| DLP 请求 | 将策略应用于环境(子) | 即时 | 使用给定策略创建环境时 | 将 Power Platform 策略 ID 和环境 ID 作为输入,并将策略应用于环境的帮助函数。 此函数从所有其他“包括”类型策略中删除环境,并将其从所有“排除”类型策略中排除。 |
| DLP 请求 | 流程批准的策略更改 | 自动化 | 当 DLP 策略更改请求记录更新为已批准状态时 | 当 DLP 策略变更请求的审批状态更新为已批准状态时触发的自动流。 此流调用子流以在 Power Platform 服务上进行更改;例如,更新数据策略,然后将 Dataverse 请求记录更新为 “已完成 ”状态。 |
| DLP 请求 | 同步新策略 | 自动化 | 创建新的 DLP 策略行且已共享为 true 时 | 当创建新的 DLP 策略行且已共享为 true 时,会触发同步策略子流,并将已阻止的连接器同步到 Dataverse 行。 |
| DLP 请求 | 将策略同步至 Dataverse(子项) | 即时 | 从此解决方案区域中的其他流调用 | 将 DLP 策略标识符作为输入(Dataverse 记录),并将已阻止的连接器同步到 Dataverse 策略行。 |
| DLP 请求 | 同步共享策略 | 已安排 | 每日 | 每日运行,以保持标记为 "Is Shared" == True 的每个 DLP 策略的 Dataverse 版本与真实策略的已阻止连接器同步更新。 |
| 环境请求 | 清理 | 计划 | 每日 | 每日运行,删除已过期的关联请求记录的环境,向即将删除的环境发送警告邮件,并关闭从管理中心手动删除环境的关联请求记录。 |
| Env 请求 | 创建已批准的环境 | 自动化 | 当环境创建请求的状态更新为已批准状态时 | 预配请求中标识的环境和其他资源。 |
| Env 请求 | 提交新请求时通知管理员 | 自动化 | 当用户将新的 环境创建请求 记录的状态更新为 挂起 状态时 | 向管理员别名发送一封电子邮件,其中包含有关如何查看请求的说明。 |
| Env 请求 | 被拒绝时通知请求者 | 自动化 | 当环境创建请求的状态更新为拒绝状态时 | 向请求者发送一封包含拒绝状态和原因的电子邮件通知,然后将请求更改为非活动状态。 |
环境资源请求应用程序
环境请求应用可帮助你管理和简化环境请求。
CoE 管理员环境请求
管理员使用 CoE 管理员环境请求应用作为界面来查看和批准或拒绝创建或修改 Power Platform 开发资源的请求。 应用支持 环境创建请求 ,并将更改记录到 DLP 策略更改请求 表中的数据策略。
使用此应用可以:
- 详细查看所有环境创建请求。
- 批准或拒绝环境创建请求。
- 检查连接器是否受现有或修改的数据策略阻止或限制。 在应用中所做的修改会更新这些策略。
权限:仅供管理员使用。 需要具有管理员权限的 Power Platform 服务管理员或用户帐户。 与您的 CoE 管理员共享此应用。
先决条件:此应用使用 Dataverse。 最终用户必须具有 Per User 许可证。 应用必须被分配每应用许可证或环境必须按即用即付付费。
CoE 制作者命令中心
CoE Maker 命令中心是一个应用,旨在帮助制造商与其 Power Platform 管理员进行交互,包括提交 Power Platform 资源(如 环境创建请求)的请求。
使用此应用可以:
- 查看 Power Platform 管理员与制作者共享的应用。
- 提交新的环境创建请求。
- 查看该用户提交的任何状态的现有请求。 您可以在此找到到期时间线和实时环境链接。
权限:与所有授权制造商或整个组织共享应用,具体取决于希望允许 环境 所有权的用户。 需要有 Power Platform 制作者 SR(安全角色)来使用 Dataverse 表。
先决条件:此应用使用 Dataverse。 最终用户必须具有 Per User 许可证。 应用必须被分配每应用许可证或环境必须按即用即付付费。
其他核心组件
本部分介绍 CoE 初学者工具包中的其他核心组件。
其他表
应用目录反馈代表收集到的应用程序反馈。
其他流
| 流名称 | 类型 | 间隔 | 描述 |
|---|---|---|---|
| 管理员 | 附加产品警报 | 已安排 | 每日 | 此流检查附加产品消耗,并将其与管理员设置的批准容量进行比较。 此流将向管理员发送警报,通知环境超过了批准的附加产品消耗,或者达到了批准容量的 80%。 管理员在 Power Platform Admin View 模型驱动应用中设置已批准的容量。 |
| 管理员 | 容量警报 | 已安排 | 每日 | 此流检查容量消耗,并将其与管理员设置的批准容量进行比较。 此流将向管理员发送警报,通知环境超过了批准的容量,或者达到了批准容量的 80%。 管理员在 Power Platform Admin View 模型驱动应用中设置已批准的容量。 |
| 管理员 | 欢迎电子邮件 v3 | 自动化 | 当有任何同步流向创建者表添加新创建者时 | 此流向创建应用、流、自定义连接器或环境的用户发送电子邮件。 在创建者表中创建新记录时将触发此流。 可以自定义流发送的电子邮件。 |
| 应用目录 > 请求访问 | 即时 | 来自应用目录 | 此流向制作者发送访问请求审批。 |
其他应用
应用程序目录提供组织中某些应用的可见性。 管理员可以选择要突出显示的应用,前提是应用满足管理员要求,并且旨在广泛共享。
首次打开应用程序目录时,它不会显示任何应用。 Power Apps 应用表包含一个名为“应用目录中”的字段,该字段是布尔值(双选项)字段。 将值设置为 “是 ”会将应用添加到目录中。 若要将应用发布到应用程序目录,请遵循 Power Platform Admin View 应用中的应用审核过程。
权限:使用此过程后,即可与整个组织共享应用程序目录。
先决条件:此应用使用 Dataverse。 如果在生产环境中安装此解决方案, 则为以下任一:
- 最终用户需要 Per User 许可证
- 需要为应用分配 每个应用 许可证
- 环境需要通过即用即付来覆盖