Como as plataformas Low-Code estão revolucionando a inovação
No cenário empresarial em constante evolução, a inovação não é mais exclusividade dos departamentos de TI. O surgimento das plataformas…
Os ambientes são contêineres que os administradores podem usar para gerenciar aplicativos, fluxos, conexões e outros ativos, juntamente com permissões para permitir que os membros da organização usem os recursos. Este artigo apresenta detalhes importantes sobre ambientes no Microsoft Power Platform e discute maneiras recomendadas de se beneficiar do gerenciamento proativo deles.
Desenvolver uma estratégia ambiental significa configurar ambientes e outras camadas de segurança de dados de uma forma que apoie o desenvolvimento produtivo na sua organização, ao mesmo tempo que protege e organiza os recursos. Uma estratégia para gerenciar o provisionamento e o acesso ao ambiente e controlar os recursos dentro deles é importante para:
Antes de começarmos, vejamos alguns fatos importantes sobre ambiente e segurança:
Antes de começar a desenvolver uma estratégia ambiental, certifique-se de compreender os diferentes tipos de ambientes.
Diferentes personas têm diferentes níveis de acesso e representada de duas maneiras diferentes, dependendo se o ambiente possui CDS provisionado. Caso o ambiente possua CDS, a permissões através do modelo Security Role (que é uma tabela armazenada no CDS). Se não houver CDS, permissões através de atribuições de funções baseadas no Azure .
Pessoa | Detalhes | Tem CDS | Não possui CDS |
Administrador de ambiente | Pode executar todas as ações administrativas em um ambiente. | Função de segurança do Administrador do Sistema (predefinida) | Atribuição de função de administrador de ambiente |
Criador de Ambiente | Pode criar recursos (por exemplo, aplicativos e fluxos) em um ambiente, mas não pode realizar ações administrativas no próprio ambiente. Se o CDS for provisionado, eles poderão opcionalmente receber acesso de fabricante ao banco de dados. | Função de segurança do Environment Maker (predefinida) para Canvas e Flow. Função de segurança do Personalizador de Sistema (predefinido) para personalização de Modelo/CDS. | Atribuição de função de criador de ambiente |
Usuário final | Podem acessar ativos como aplicativos e botões de fluxo que são compartilhados com eles, mas não podem criar ativos por conta própria. Observe que os usuários finais não recebem permissão para o ambiente em si, eles apenas têm acesso compartilhado aos aplicativos e ao banco de dados localizados em um ambiente. | Função de segurança personalizada que fornece acesso a ativos no ambiente (como CDS e aplicativos baseados em modelo). Se estiver usando aplicativos de tela, o acesso será compartilhado da mesma forma que em ambientes não CDS – no nível do aplicativo. | Os usuários têm acesso compartilhado ao aplicativo de tela (nenhuma função de ambiente atribuída) |
Aqui está um ponto de partida recomendado para sua estratégia ambiental.
Todos no seu locatário têm permissões para criar aplicativos e fluxos aqui. Atualmente não há como bloquear a atribuição de função Criador de Ambiente neste ambiente. Esse também é o ambiente usado para integrações primárias, como a criação de um aplicativo a partir de uma lista do SharePoint.
Embora o ambiente padrão cubra muitos casos de uso, alguns usuários avançados terão necessidades mais avançadas para seus aplicativos e fluxos, como integração com Microsoft Teams, Azure Active Directory (Azure AD) ou Azure DevOps.
Embora os ambientes compartilhados cubram muitos casos de uso de aplicativos, equipes e projetos podem se beneficiar de ter um ambiente personalizado para dar suporte a casos de uso específicos de unidades de negócios ou cenários de gerenciamento do ciclo de vida de aplicativos.
Além das recomendações acima, estabelecer sua estratégia ambiental também moldará e direcionará sua estratégia de DLP.
Veja també nosso artigo sobre Melhores práticas da política de DLP no Power Platform
No cenário empresarial em constante evolução, a inovação não é mais exclusividade dos departamentos de TI. O surgimento das plataformas…
Fazer backup do SharePoint é crucial para garantir a proteção de dados, recuperação e continuidade dos negócios. Seja usando o…
Migrar para o SharePoint Online é uma decisão estratégica que pode trazer inúmeros benefícios para sua organização. Em um mundo…