Acelere os ciclos de vendas com Power Automate
No mercado competitivo de hoje, as equipes de vendas estão sob pressão para fechar negócios mais rapidamente e gerenciar jornadas…
Os ambientes são contêineres que os administradores podem usar para gerenciar aplicativos, fluxos, conexões e outros ativos, juntamente com permissões para permitir que os membros da organização usem os recursos. Este artigo apresenta detalhes importantes sobre ambientes no Microsoft Power Platform e discute maneiras recomendadas de se beneficiar do gerenciamento proativo deles.
Desenvolver uma estratégia ambiental significa configurar ambientes e outras camadas de segurança de dados de uma forma que apoie o desenvolvimento produtivo na sua organização, ao mesmo tempo que protege e organiza os recursos. Uma estratégia para gerenciar o provisionamento e o acesso ao ambiente e controlar os recursos dentro deles é importante para:
Antes de começarmos, vejamos alguns fatos importantes sobre ambiente e segurança:
Antes de começar a desenvolver uma estratégia ambiental, certifique-se de compreender os diferentes tipos de ambientes.
Diferentes personas têm diferentes níveis de acesso e representada de duas maneiras diferentes, dependendo se o ambiente possui CDS provisionado. Caso o ambiente possua CDS, a permissões através do modelo Security Role (que é uma tabela armazenada no CDS). Se não houver CDS, permissões através de atribuições de funções baseadas no Azure .
Pessoa | Detalhes | Tem CDS | Não possui CDS |
Administrador de ambiente | Pode executar todas as ações administrativas em um ambiente. | Função de segurança do Administrador do Sistema (predefinida) | Atribuição de função de administrador de ambiente |
Criador de Ambiente | Pode criar recursos (por exemplo, aplicativos e fluxos) em um ambiente, mas não pode realizar ações administrativas no próprio ambiente. Se o CDS for provisionado, eles poderão opcionalmente receber acesso de fabricante ao banco de dados. | Função de segurança do Environment Maker (predefinida) para Canvas e Flow. Função de segurança do Personalizador de Sistema (predefinido) para personalização de Modelo/CDS. | Atribuição de função de criador de ambiente |
Usuário final | Podem acessar ativos como aplicativos e botões de fluxo que são compartilhados com eles, mas não podem criar ativos por conta própria. Observe que os usuários finais não recebem permissão para o ambiente em si, eles apenas têm acesso compartilhado aos aplicativos e ao banco de dados localizados em um ambiente. | Função de segurança personalizada que fornece acesso a ativos no ambiente (como CDS e aplicativos baseados em modelo). Se estiver usando aplicativos de tela, o acesso será compartilhado da mesma forma que em ambientes não CDS – no nível do aplicativo. | Os usuários têm acesso compartilhado ao aplicativo de tela (nenhuma função de ambiente atribuída) |
Aqui está um ponto de partida recomendado para sua estratégia ambiental.
Todos no seu locatário têm permissões para criar aplicativos e fluxos aqui. Atualmente não há como bloquear a atribuição de função Criador de Ambiente neste ambiente. Esse também é o ambiente usado para integrações primárias, como a criação de um aplicativo a partir de uma lista do SharePoint.
Embora o ambiente padrão cubra muitos casos de uso, alguns usuários avançados terão necessidades mais avançadas para seus aplicativos e fluxos, como integração com Microsoft Teams, Azure Active Directory (Azure AD) ou Azure DevOps.
Embora os ambientes compartilhados cubram muitos casos de uso de aplicativos, equipes e projetos podem se beneficiar de ter um ambiente personalizado para dar suporte a casos de uso específicos de unidades de negócios ou cenários de gerenciamento do ciclo de vida de aplicativos.
Além das recomendações acima, estabelecer sua estratégia ambiental também moldará e direcionará sua estratégia de DLP.
Veja també nosso artigo sobre Melhores práticas da política de DLP no Power Platform
No mercado competitivo de hoje, as equipes de vendas estão sob pressão para fechar negócios mais rapidamente e gerenciar jornadas…
Gerenciar o conteúdo no SharePoint ao longo do tempo pode se tornar um grande desafio. À medida que a colaboração…
No ambiente bancário acelerado de hoje, uma intranet eficaz vai muito além de um simples site interno — ela é…