Listas do SharePoint: editor de formulários integrado
As listas do SharePoint oferecem uma maneira eficiente e flexível de armazenar e manipular dados. Ao criar uma lista personalizada,…
Os ambientes são contêineres que os administradores podem usar para gerenciar aplicativos, fluxos, conexões e outros ativos, juntamente com permissões para permitir que os membros da organização usem os recursos. Este artigo apresenta detalhes importantes sobre ambientes no Microsoft Power Platform e discute maneiras recomendadas de se beneficiar do gerenciamento proativo deles.
Desenvolver uma estratégia ambiental significa configurar ambientes e outras camadas de segurança de dados de uma forma que apoie o desenvolvimento produtivo na sua organização, ao mesmo tempo que protege e organiza os recursos. Uma estratégia para gerenciar o provisionamento e o acesso ao ambiente e controlar os recursos dentro deles é importante para:
Antes de começarmos, vejamos alguns fatos importantes sobre ambiente e segurança:
Antes de começar a desenvolver uma estratégia ambiental, certifique-se de compreender os diferentes tipos de ambientes.
Diferentes personas têm diferentes níveis de acesso e representada de duas maneiras diferentes, dependendo se o ambiente possui CDS provisionado. Caso o ambiente possua CDS, a permissões através do modelo Security Role (que é uma tabela armazenada no CDS). Se não houver CDS, permissões através de atribuições de funções baseadas no Azure .
Pessoa | Detalhes | Tem CDS | Não possui CDS |
Administrador de ambiente | Pode executar todas as ações administrativas em um ambiente. | Função de segurança do Administrador do Sistema (predefinida) | Atribuição de função de administrador de ambiente |
Criador de Ambiente | Pode criar recursos (por exemplo, aplicativos e fluxos) em um ambiente, mas não pode realizar ações administrativas no próprio ambiente. Se o CDS for provisionado, eles poderão opcionalmente receber acesso de fabricante ao banco de dados. | Função de segurança do Environment Maker (predefinida) para Canvas e Flow. Função de segurança do Personalizador de Sistema (predefinido) para personalização de Modelo/CDS. | Atribuição de função de criador de ambiente |
Usuário final | Podem acessar ativos como aplicativos e botões de fluxo que são compartilhados com eles, mas não podem criar ativos por conta própria. Observe que os usuários finais não recebem permissão para o ambiente em si, eles apenas têm acesso compartilhado aos aplicativos e ao banco de dados localizados em um ambiente. | Função de segurança personalizada que fornece acesso a ativos no ambiente (como CDS e aplicativos baseados em modelo). Se estiver usando aplicativos de tela, o acesso será compartilhado da mesma forma que em ambientes não CDS – no nível do aplicativo. | Os usuários têm acesso compartilhado ao aplicativo de tela (nenhuma função de ambiente atribuída) |
Aqui está um ponto de partida recomendado para sua estratégia ambiental.
Todos no seu locatário têm permissões para criar aplicativos e fluxos aqui. Atualmente não há como bloquear a atribuição de função Criador de Ambiente neste ambiente. Esse também é o ambiente usado para integrações primárias, como a criação de um aplicativo a partir de uma lista do SharePoint.
Embora o ambiente padrão cubra muitos casos de uso, alguns usuários avançados terão necessidades mais avançadas para seus aplicativos e fluxos, como integração com Microsoft Teams, Azure Active Directory (Azure AD) ou Azure DevOps.
Embora os ambientes compartilhados cubram muitos casos de uso de aplicativos, equipes e projetos podem se beneficiar de ter um ambiente personalizado para dar suporte a casos de uso específicos de unidades de negócios ou cenários de gerenciamento do ciclo de vida de aplicativos.
Além das recomendações acima, estabelecer sua estratégia ambiental também moldará e direcionará sua estratégia de DLP.
Veja també nosso artigo sobre Melhores práticas da política de DLP no Power Platform
As listas do SharePoint oferecem uma maneira eficiente e flexível de armazenar e manipular dados. Ao criar uma lista personalizada,…
Implementar o SharePoint vai além de uma simples mudança tecnológica—é uma transformação na forma como uma organização gerencia informações, promove…
Delegar tarefas no Power Apps garante que os fluxos de trabalho continuem sem interrupções, mesmo quando um aprovador estiver indisponível.…