Compartilhar via


Gerenciar e governar o ambiente Power Platform padrão

Cada funcionário em uma organização que usa o Power Platform tem acesso ao ambiente padrão. Como Power Platform administrador, você deve considerar e implementar maneiras de gerenciar o ambiente padrão. Suas equipes do CoE (Centro de Excelência) podem coletar informações usando o Kit de início do CoE, cmdlets do PowerShell e conectores do administrador do Power Platform para entender o que está acontecendo nos ambientes da sua organização.

Este artigo fornece as melhores práticas para usar os dados coletados dessas fontes para gerenciar o ambiente padrão.

Habilitar ambientes gerenciados

Mantenha segurança e governança robustas fazendo uso de recursos de ambiente gerenciado no ambiente padrão. Os recursos do ambiente gerenciado fornecem recursos avançados, como monitoramento, conformidade e controles de segurança, que são importantes para proteger seus dados. Ao habilitar esse recurso, você pode configurar limites de compartilhamento, obter mais informações de uso, limitar o acesso do usuário Microsoft Dataverse somente a locais de IP permitidos e usar a página de ações para obter recomendações personalizadas para otimizar o ambiente. Avalie os recursos atuais dos ambientes gerenciados e mantenha-se atualizado com o roteiro do produto para manter um ambiente padrão seguro, compatível e bem governado.

Rastrear conectores

Os conectores são serviços do Power Platform que integram aplicativos e fluxos com outros serviços. Os administradores do Power Platform podem usar políticas de dados para controlar quais integrações são permitidas em cada ambiente.

Alguns conectores que controlam a funcionalidade principal Power Platform não podem ser bloqueados . Você precisa saber se esses conectores principais estão sendo usados para poder fornecer orientação política aos seus criadores. Por exemplo, talvez você queira rastrear os aplicativos e fluxos no ambiente padrão que usam o conector do Exchange, e direcionar os criadores a migrarem para um ambiente distinto, que permita emails de saída.

O Kit de início do CoE contém esquema e fluxos para relatar os detalhes de todos os conectores usados por cada aplicativo ou fluxo em todos os ambientes. Os dados relatados no painel do CoE são atualizados a cada 24 horas. Você também pode pesquisar fluxos e aplicativos relacionados direto no ambiente do Dataverse em que o Kit de início do CoE está instalado. Saiba mais sobre conectores de rastreamento com o painel Power BI CoE.

Descubra recursos não utilizados e sem proprietário

À medida que a adoção em sua organização cresce, é provável que você tenha recursos sem proprietário e não utilizados em seu ambiente padrão. Power Platform Quando um criador sai de uma organização, os aplicativos e fluxos do criador ficam, na prática, sem proprietário. Aplicativos e fluxos que são usados por um tempo e depois não são mais necessários podem sobrecarregar o ambiente padrão.

Para manter a higiene do ambiente, estabeleça processos e procedimentos para limpar fluxos e aplicativos órfãos e não utilizados. Esses processos são especialmente importantes para o ambiente padrão, onde todos os usuários são criadores em potencial.

Use a página de ações para ver recomendações de aplicativos sem proprietários válidos e aplicativos que não foram usados nos últimos 60 dias. Você pode tomar medidas para cada recomendação no painel de recomendações ou pode usar o conector Power Platform para Admin V2 para automatizar tarefas.

Nossa recomendação é usar a página de ações. Para processos mais personalizados, avalie o CoE Starter Kit para configurar a limpeza de objetos órfãos e configurar processos de inatividade. Você pode usar esses processos como estão ou modificá-los para atender às necessidades da sua organização.

Descobrir aplicativos e fluxos altamente usados

O ambiente padrão é projetado para produtividade pessoal, mas os criadores podem criar aplicativos e fluxos que se tornam amplamente adotados ou essenciais para os negócios. Esse resultado é positivo, mas requer gestão.

Os aplicativos que não seguem um gerenciamento adequado do ciclo de vida do aplicativo estão propensos a riscos de continuidade de negócios. Mover aplicativos de alto valor do ambiente padrão para um ambiente gerenciado permite que você use recursos premium de segurança e governança.

Use a página de ações para visualizar recomendações de aplicativos de alto valor no ambiente padrão. Entre em contato com os criadores e desenvolva um plano para migrar esses aplicativos do ambiente padrão para seu próprio Ambiente Gerenciado.

Novamente, nossa recomendação é usar a página de ações. Para processos mais personalizados, use o Power BI painel no Kit Inicial do CoE para identificar aplicativos e fluxos amplamente compartilhados.

Descubra aplicativos altamente compartilhados

Quando 10 ou mais funcionários usam um aplicativo ou fluxo de produtividade pessoal, o CoE ajuda você a avaliar se deve movê-lo para um ambiente próprio ou compartilhado. Power Platform A tabela a seguir descreve os parâmetros a serem considerados. Saiba mais sobre como desenvolver uma estratégia ambiental.

Parâmetros Definir critérios Environment
Número de usuários 1–10 usuários Padrão
7–30 usuários Compartilhado
>30 usuários Dedicado
Natureza dos dados Altamente confidencial Dedicado
Confidencial Compartilhado
Não confidencial Padrão
Impacto monetário ou reputacional Sim Compartilhado ou Dedicado
No Padrão
Requer ALM Sim Compartilhado ou Dedicado
No Padrão

Defina limites de compartilhamento proativamente para controlar o quão amplamente os usuários podem compartilhar aplicativos de tela, fluxos e agentes para evitar o compartilhamento excessivo de recursos.

Para uma abordagem reativa, use o processo de conformidade no Kit Inicial do CoE para rastrear o compartilhamento e o uso do aplicativo. Use-o como está ou modifique-o para atender às necessidades da sua organização. Saiba mais sobre o processo de auditoria de aplicativos. Esse processo ocorre somente após a conclusão do compartilhamento.

Mover os aplicativos do ambiente padrão

Use soluções para empacotar e implantar aplicativos, fluxos e tabelas de um ambiente para outro.

As equipes de fusão podem usar o seguinte processo para empacotar os componentes da solução, implantá-los em um ambiente de destino e excluí-los do ambiente padrão:

  1. Crie uma solução e adicione o aplicativo e todos os aplicativos, fluxos e tabelas dependentes.
  2. Exporte a solução do ambiente padrão e importe-a para um ambiente diferente.
  3. Verifique se todos os usuários com acesso ao aplicativo no ambiente padrão têm os direitos de usuário corretos no ambiente de destino. Considere criar e usar um grupo de segurança dedicado para gerenciá-los.
  4. Migre todos os dados de configuração e aplicativos para o novo ambiente.
  5. Teste e valide o aplicativo.
  6. Notifique os usuários sobre o novo aplicativo.
  7. Remova o acesso ao aplicativo para todos os usuários no ambiente padrão. No entanto, mantenha o acesso para alguns administradores e criadores.
  8. Por fim, exclua o conteúdo da solução e seu conteúdo do ambiente padrão. Certifique-se de não excluir nenhum ativo compartilhado. Por exemplo, se outro aplicativo ou fluxo usar uma tabela, não exclua a tabela.

Aplicativos em quarentena

Os administradores do Power Platform podem colocar aplicativos de tela em quarentena. No ambiente padrão, você pode querer colocar um aplicativo em quarentena quando:

  • Você quer desabilitá-lo temporariamente enquanto ele é revisado.
  • Ele foi compartilhado com muitos usuários e deve ser desabilitado.
  • Ele está sendo atualizado ou movido para um ambiente diferente.

Os criadores podem editar um aplicativo em quarentena, mas os usuários não podem reproduzi-lo. Remova a quarentena para restaurar o acesso de usuários compartilhados. Somente os administradores podem alterar o estado de quarentena de um aplicativo.

Três cmdlets do PowerShell gerenciam quarentenas de aplicativos:

  • Quarentena:

    Set-AppAsQuarantined -EnvironmentName <EnvironmentName> -AppName <AppName>  
    
  • Desquarentena:

    Set-AppAsUnquarantined -EnvironmentName <EnvironmentName> -AppName <AppName>  
    
  • Obter estado de quarentena:

    Get-AppQuarantineState -EnvironmentName <EnvironmentName> -AppName <AppName>
    

Designar um ambiente de formulário do SharePoint

O Power Platform está estreitamente integrado com o resto do ecossistema empresarial da Microsoft. Essa integração permite que qualquer criador crie automações e aplicativos importantes para si ou para suas equipes. Uma das integrações mais poderosas ocorre entre o SharePoint e o Power Platform.

Os criadores podem criar ou personalizar com facilidade um formulário do SharePoint usando o Power Apps. Quando um criador gera um formulário personalizado do SharePoint no SharePoint, cria um aplicativo de tela no ambiente padrão. Para evitar sobrecarregar o ambiente padrão com esses aplicativos, crie um ambiente separado para armazenar formulários do SharePoint personalizados. Essa prática permite que Power Platform os administradores separem SharePoint os formulários dos aplicativos de produtividade geral no ambiente padrão.

  1. Crie um ambiente ou designe um ambiente existente para armazenar formulários do SharePoint.

  2. Atribua a função de criador de ambiente a todos os usuários que criam ou atualizam formulários no novo ambiente.

  3. Execute o seguinte cmdlet do PowerShell para definir o ambiente do formulário: SharePoint

    Set-AdminPowerAppSharepointFormEnvironment -EnvironmentName '<EnvironmentName>'
    

    Saiba mais: Designar SharePoint ambiente de formulário personalizado

Tenha estes pontos importantes em mente:

  • Os formulários do SharePoint existentes não são migrados para o novo ambiente.

  • Se você excluir o ambiente de formulário do SharePoint depois de configurá-lo, os formulários personalizados do SharePoint serão perdidos. A interface do usuário volta a usar o formulário do SharePoint padrão. Os aplicativos de tela associados a novos formulários personalizados do SharePoint são criados no ambiente padrão novamente.

  • O Set-AdminPowerAppSharepointFormEnvironment cmdlet se aplica somente a SharePoint formulários personalizados por Power Apps. Os fluxos do Power Automate criados do SharePoint sempre usam o ambiente padrão.

Faça backup e restaure o ambiente padrão

Como qualquer outro tipo de ambiente (área restrita, produção, desenvolvedor), o ambiente padrão é arquivado automaticamente. No entanto, você pode solicitar uma restauração para o ambiente padrão. Se precisar restaurar um backup, entre em contato com o Suporte da Microsoft. Eles podem restaurar os dados do seu ambiente para um ambiente de suporte. Após a restauração ser concluída, você poderá visualizar e exportar os dados conforme necessário. Lembre-se de que restaurar o ambiente padrão também pode restaurar aplicativos e fluxos não utilizados ou órfãos removidos durante a limpeza.

Saiba mais: Fazer backup e restaurar ambientes