Gestione dei criteri dati e degli ambienti

Annotazioni

Power Platform CoE Starter Kit non viene più gestito attivamente. Le funzionalità principali fanno parte dell'interfaccia di amministrazione di Power Platform.

I problemi non vengono più esaminati o risolti. Se si identifica un potenziale problema di sicurezza, segnalarlo al Microsoft Security Response Center.

Tip

Esplorare l'uso dell'esperienza vibe in Power Apps per creare una soluzione personalizzata che gestisca le richieste di nuovi ambienti e modifiche ai criteri dei dati in Creare i componenti di Gestione dell'ambiente usando Power Apps vibe.

Guarda una dimostrazione dettagliata sul funzionamento del processo di richiesta di criteri per l'ambiente e i dati.

Descrizione processo

Dichiarazione del problema: quando un progetto di sviluppo richiede un nuovo ambiente e gli utenti non amministratori sono limitati alla creazione di ambienti, solo gli amministratori possono configurare l'ambiente e concedere agli utenti l'autorizzazione per usarlo. Gli amministratori possono rallentare lo sviluppo quando la domanda di ambienti è elevata perché sono coinvolti più passaggi. I nuovi ambienti potrebbero anche richiedere nuovi connettori o criteri dati.

Soluzione: gli utenti non amministratori possono usare il processo seguente per richiedere nuovi ambienti e modifiche ai criteri dei dati per i propri ambienti.

Diagramma dell'architettura che illustra il processo di gestione dell'ambiente.

Gli sviluppatori (non amministratori) possono:

  • Inviare le richieste per i nuovi ambienti.
  • Presentare richieste di criteri sui dati da applicare ai propri ambienti.

Gli amministratori possono:

  • Fornire nuovi ambienti per gli sviluppatori che utilizzano l'app.
  • Vedere in che modo i nuovi ambienti saranno influenzati dalle politiche sui dati.
  • Approvare o rifiutare le richieste di politica sui dati.

Sviluppatore: Richiedi un ambiente

Gli sviluppatori (non amministratori) possono richiedere nuovi ambienti per il triage dell'amministratore.

  1. Apri l'app Maker – Environment Request.

  2. Selezionare + Nuovo.

  3. Nel menu a comparsa scegliere i connettori desiderati necessari nel nuovo ambiente. Quindi seleziona Avanti.

    Screenshot che mostra il pannello Nuova richiesta di creazione dell'ambiente in cui si scelgono i connettori.

  4. Scegliere gli account utente che necessitano dell'accesso amministratore dell'ambiente.

    Screenshot che mostra il pannello Nuova richiesta di creazione dell'ambiente in cui si scelgono gli amministratori.

  5. Specificare i dettagli di base sull'ambiente desiderato, inclusi il nome visualizzato, l'area, il tipo e lo scopo.

  6. Indica se l'ambiente può essere ripulito automaticamente dopo un certo periodo di tempo.

    1. In caso affermativo, fornisci la durata (in giorni) dal menu a discesa visualizzato. Usare questa opzione se è necessario solo l'ambiente per un progetto a breve termine.
    2. In caso contrario, l'ambiente non viene eliminato automaticamente. Usare questa opzione se è necessario mantenere l'ambiente per molto tempo.
  7. Indica se eseguire il provisioning di un database Dataverse.

    Screenshot che mostra la schermata Nuova richiesta di creazione dell'ambiente in cui vengono forniti i dettagli dell'ambiente.

  8. Se è necessario un database (toggle=yes), specificare la lingua e i valori di valuta necessari. Facoltativamente, fornire un gruppo di sicurezza per limitare l'accesso all'ambiente.

    Screenshot che mostra il riquadro Nuova richiesta di creazione dell'ambiente in cui si sceglie la lingua e le impostazioni di valuta.

  9. Selezionare Salva per inviare il modulo.

Viene inviato un messaggio di posta elettronica per notificare agli amministratori di CoE Starter Kit di esaminare la nuova richiesta.

Le richieste inviate vengono visualizzate nell'app canvas.

Screenshot che mostra un singolo elemento nella pagina Richieste di creazione dell'ambiente in sospeso.

Amministratore: approva o rifiuta una richiesta di ambiente

Gli amministratori possono visualizzare e valutare le richieste di nuovi ambienti.

  1. Apri l'app canvas chiamata Amministratore – Richiesta ambiente.

  2. Visualizza le richieste di creazione dell'ambiente in sospeso.

    Tip

    Per impostazione predefinita, le richieste in sospeso vengono visualizzate per prime. È possibile modificare il filtro dello stato della richiesta usando l'elenco a discesa a destra della barra multifunzione.

  3. Selezionare una richiesta per visualizzare altri dettagli.

    Screenshot che mostra un singolo elemento in attesa di revisione nelle Richieste di creazione dell'ambiente in sospeso.

  4. Esaminare i dettagli richiesti per il nuovo ambiente:

    1. Informazioni sull'ambiente, giustificazione.

    2. Amministratori richiesti.

    3. Visualizza il gruppo di sicurezza richiesto o aggiungine uno se non ne è stato selezionato nessuno.

    4. Connettori.

    5. Criteri interessati.

    6. Aggiungi commenti sulla decisione nel pannello Note.

      Screenshot che mostra i dettagli della richiesta di ambiente.

    Annotazioni

    Un banner nella parte superiore della pagina indica come il nuovo ambiente viene influenzato dai criteri esistenti nel tenant. L'analisi dell'impatto cambia quando vengono modificati i criteri.

  5. Modificare i criteri dei dati nella tabella Criteri interessati selezionando le azioni suggerite (se disponibili).

    Screenshot che mostra un'azione di modifica dei criteri.

    Avviso

    È possibile aggiungere solo determinati tipi di criteri (ambienti a livello di organizzazione che non sono criteri di tipo "Tutti gli ambienti").

  6. Selezionare Visualizza e modifica criteri per visualizzare tutti i criteri e il relativo impatto sui connettori richiesti. È possibile aggiungere o rimuovere criteri all'elenco di modifica che si modifica dopo l'approvazione selezionando un criterio e scegliendo le azioni visualizzate nella barra multifunzione.

    Screenshot che mostra un elenco di criteri.

  7. Selezionare un criterio e selezionare Dettagli sulla barra multifunzione per visualizzare l'impatto sui connettori.

    Screenshot che mostra i dettagli dei criteri di marketing selezionati.

  8. Approva o rifiuta la richiesta nella barra multifunzione in alto a sinistra.

    Screenshot che mostra le opzioni Approva o Rifiuta.

Percorso approvato

Quando la richiesta viene approvata, il sistema crea l'ambiente con le configurazioni richieste. Agli utenti viene concesso l'accesso come amministratore dell'ambiente.

⏳ Scadenza

Un ambiente con una data di scadenza viene eliminato automaticamente dopo la durata specificata. I messaggi di posta elettronica di avviso vengono inviati agli amministratori ogni settimana per ricordarli di salvare il lavoro nel controllo del codice sorgente o in altre posizioni al di fuori dell'ambiente.

Se non viene impostata alcuna scadenza, l'ambiente non viene eliminato automaticamente. È necessario eliminare manualmente l'ambiente nell'interfaccia di amministrazione di Power Platform.

Logica di raccomandazione della politica dei dati

L'applicazione amministrativa usa la logica seguente per fornire indicazioni su come configurare le policy sui dati per permettere i connettori richiesti.

Matrice decisionale: banner di avvertenza

Questo banner viene visualizzato nell'app di amministrazione quando si visualizza la pagina dei dettagli della richiesta.

Condition Nessun criterio si applica all'ambiente Le politiche esistenti si applicano all'ambiente senza includerlo nell'elenco degli ambienti di alcuna politica. L'ambiente viene aggiunto ai criteri dopo l'approvazione.
Sbloccato  I connettori non sono bloccati o limitati, ma nessun criterio protegge l'ambiente. Aggiungere l'ambiente ad almeno un criterio per evitare la perdita di dati.  I connettori non vengono bloccati o limitati e l'ambiente è coperto da almeno un criterio esistente.  I connettori non vengono bloccati e l'ambiente viene aggiunto ai criteri selezionati quando si approva la richiesta.
Bloccati -- ⛔ Connettori bloccati dalle configurazioni dei criteri originali. Aggiungi l'ambiente agli elenchi di ambienti di criteri esistenti o modifica i criteri nell'interfaccia di amministrazione di Power Platform per sbloccare i connettori. ⛔ Connettori bloccati dalle configurazioni dei criteri correnti. Aggiungi l'ambiente a criteri diversi o modifica i criteri nell'interfaccia di amministrazione di Power Platform per sbloccare i connettori.
Limitata --  Connettori limitati dalle configurazioni dei criteri originali. Aggiungere l'ambiente agli elenchi di ambienti dei criteri esistenti o modificare i criteri nell'interfaccia di amministrazione di Power Platform per sbloccare i connettori.  Connettori limitati dalle configurazioni dei criteri correnti. Aggiungi l'ambiente a criteri diversi o modifica i criteri nell'interfaccia di amministrazione di Power Platform per sbloccare i connettori.

Usare la matrice seguente per le azioni consigliate in base ai criteri e ai connettori richiesti. Le colonne orizzontali mostrano ogni tipo di criterio e le righe verticali mostrano l'impatto dei criteri sui connettori richiesti in base alle relative regole.

Impatto Tutti gli ambienti Escludi alcuni ambienti Includi più ambienti
Non bloccati o limitati Non è richiesta alcuna azione.

I connettori richiesti non sono bloccati da questo criterio. Questo tipo di criteri copre questo nuovo ambiente dopo la creazione, quindi non è necessaria alcuna azione.
Aggiungi il criterio se il nuovo ambiente non è coperto. Se è coperto, non è necessaria alcuna azione. I connettori richiesti non vengono bloccati da questa policy se aggiunti al relativo elenco di ambiente. Aggiungi a questo elenco di criteri se questo ambiente verrà aggiunto a un altro elenco di criteri "Escludi alcuni ambienti" che interessa i connettori richiesti.
Bloccati Sblocca i connettori consentiti nella definizione dei criteri nell'interfaccia di amministrazione di Power Platform.

⚠ATTENZIONE: la modifica dei criteri che influiscono su "Tutti gli ambienti" può potenzialmente influire su qualsiasi app canvas e flusso cloud nel tenant. Conferma l'impatto nello strumento Editor DLP.

Se le regole del connettore di questo criterio non possono essere modificate, è possibile fare un'eccezione per questo nuovo ambiente modificando questo criterio in un criterio di tipo "Escludi determinati ambienti" nell'interfaccia di amministrazione di Power Platform. Trova o crea un criterio di tipo "Più ambienti" che consenta ai connettori richiesti di aggiungere l'ambiente. Torna a questo record dell'app per l'amministratore Richiesta ambiente e aggiungilo all'elenco degli ambienti di entrambi i criteri.
Aggiungi a questo criterio o sblocca i connettori bloccati.

Se non sono presenti altri criteri che coprono l'ambiente, aggiungerlo a un altro criterio esistente o nuovo "Più ambienti" che non blocca i connettori richiesti.
Non aggiungere il nuovo ambiente a questo criterio.

L'ambiente deve essere aggiunto solo a un criterio di tipo "Ambienti multipli" se non è coperto da altri criteri. Ad esempio, se non sono presenti "Tutti i criteri di ambiente" e l'ambiente viene escluso da tutti i criteri di tipo "Escludi ad eccezione degli ambienti", nessun criterio copre l'ambiente.

Se non sono disponibili criteri migliori per aggiungere questo ambiente, è consigliabile aggiornare i gruppi di connettori di questo criterio o creare un nuovo criterio nell'interfaccia di amministrazione di Power Platform.
Limitata Inserire i connettori con restrizioni nello stesso gruppo nella definizione dei criteri nell'interfaccia di amministrazione di Power Platform.

⚠ATTENZIONE: la modifica dei criteri di tipo "Tutti gli ambienti" può potenzialmente influire su qualsiasi app canvas e flusso cloud nel tenant.

Se le regole del connettore di questo criterio non possono essere modificate, è possibile fare un'eccezione per questo nuovo ambiente modificando questo criterio in un criterio di tipo "Escludi determinati ambienti" nell'interfaccia di amministrazione di Power Platform. Trova o crea un criterio di tipo "Più ambienti" che abbia i connettori richiesti nello stesso gruppo. Torna a questo record dell'app di amministrazione della richiesta di creazione dell'ambiente e aggiungilo all'elenco degli ambienti di entrambi i criteri.
Aggiungere l'ambiente all'elenco di eccezioni di questo criterio.

Se si aggiunge questo elemento all'elenco di eccezioni e non sono presenti altri criteri che coprono l'ambiente, aggiungerlo a un altro criterio "Più ambienti" che non limita i connettori richiesti accettabili o creare un altro criterio per soddisfare i requisiti di sicurezza più critici.

Considera se i connettori richiesti accettabili possono essere illimitati aggiornando questi criteri nell'interfaccia di amministrazione di Power Platform.

Attenzione: assicurarsi che altri ambienti esclusi da questo criterio non vengano influenzati negativamente da questa modifica.
Non aggiungere il nuovo ambiente a questo criterio.

L'ambiente deve essere aggiunto a un criterio di tipo "Più ambienti" se viene escluso da un criterio di tipo "Escludi ad eccezione degli ambienti" e non sono presenti altri criteri che coprono l'ambiente.

Se nessun criterio esistente funziona, considera se l'aggiornamento di questo criterio per includere i connettori richiesti nello stesso gruppo è una possibilità. Assicurarsi che gli altri ambienti inclusi nell'elenco di ambienti non siano interessati negativamente. Vai all'interfaccia di amministrazione di Power Platform per aggiornare le regole dei criteri.

Sviluppatore: richiedere una modifica dei criteri dei dati

Gli sviluppatori possono usare il sistema di richiesta di modifica della politica sui dati per modificare la politica di prevenzione della perdita dei dati applicata agli ambienti di cui sono amministratori. Se approvata, questa modifica abilita i connettori necessari negli ambienti in cui si lavora.

  1. Apri l'app Maker – Environment Request.

  2. Passare a Richieste di modifica dei criteri dati usando il riquadro di spostamento a sinistra.

    Screenshot che mostra la schermata Richieste di modifica dei criteri dati.

  3. Selezionare + Nuovo.

  4. Nel campo Azione richiesta scegliere l'opzione Applica criteri all'ambiente .

  5. Nel campo Criteri selezionare i criteri desiderati.

  6. Verificare se i connettori richiesti dall'ambiente si trovano nei criteri selezionando l'icona delle informazioni accanto a Criteri.

  7. Scegli l'ambiente a cui applicare questi criteri. È possibile selezionare solo gli ambienti di cui si è amministratori.

    Se non vengono visualizzati ambienti nell'elenco a discesa, non si ha un ruolo di amministratore dell'ambiente per nessun ambiente.

  8. Fornisci una ragione per la richiesta. Ad esempio, i dettagli del progetto e i connettori necessari.

  9. Seleziona Salva per inviare la richiesta.

Se l'amministratore approva la richiesta, i criteri vengono applicati all'ambiente.

Amministratore: approvare o negare una richiesta di modifica dei criteri dati

Importante

Se si approva una richiesta di modifica dei criteri dati in questo sistema, lo stato viene aggiornato su Approvato. Questa modifica dello stato attiva un flusso che applica automaticamente i criteri selezionati all'ambiente indicato. Il flusso rimuove anche l'ambiente da tutte le altre politiche che hanno un ambito di ambiente "include" e aggiungerà l'ambiente a tutte le politiche con un ambito di ambiente "exclude". Prima di usare gli strumenti di richiesta delle policy sui dati, assicurati che questo processo si adatti alla configurazione.

Configurare le politiche condivise

Configurare i criteri dati nell'interfaccia di amministrazione di Power Platform.

Annotazioni

Seguire le procedure migliori per creare una strategia di politica sui dati.

Set di esempi di criteri di dati condivisi che rispondono a diversi livelli di gruppi:

  • Produttività (si applica a tutti gli ambienti tranne): questo criterio copre l'ambiente predefinito, gli ambienti di valutazione e tutti gli altri ambienti non coperti dagli altri ambienti. Ha le regole più restrittive.
  • Power User (Applica a più ambienti): disponibile per singoli ambienti con regole leggermente meno restrittive rispetto alla produttività.
  • Pro Dev (applica a più ambienti): disponibile per singoli ambienti con accesso alla maggior parte dei connettori rispetto a Power User. È destinato agli utenti addestrati che accettano i criteri di sicurezza dei dati aziendali, che devono includere un riconoscimento della responsabilità per l'uso.

Sincronizzare i criteri condivisi

Poiché i creatori non possono visualizzare tutte le politiche sui dati, il sistema di richieste rende queste informazioni visibili tramite Dataverse. Il sistema sincronizza i criteri indicati dal servizio Power Platform a una tabella Dataverse e i creatori possono visualizzare i criteri che un amministratore consente loro di visualizzare. Gli autori possono richiedere di applicare tali criteri condivisi ai propri ambienti.

Per rendere visibile agli autori una politica di dati condivisi, creare il criterio come record in Dataverse.

  1. Apri l'app Amministratore – Richiesta ambiente.

  2. Passare a Criteri dati nella barra di navigazione a sinistra.

  3. Selezionare i criteri da rendere visibili ai creatori e quindi selezionare l'opzione Rendi visibile nella barra multifunzione.

Screenshot che mostra dove selezionare un criterio per renderlo visibile ai creatori.

Condividi app e istruzioni con gli autori

  1. Concedi agli autori l'accesso all'app canvas Autore – Richieste d'ambiente e assegnale al ruolo di sicurezza Autore SR di Power Platform. Usa un gruppo Microsoft Entra per facilitare l'assegnazione.
  2. Fornire agli utenti le istruzioni su come utilizzare il sistema di richiesta.

Approvare o rifiutare le richieste

Quando gli utenti hanno accesso e iniziano a effettuare richieste, gli amministratori possono visualizzare queste richieste nell'app canvas Admin - Environment Request .

Screenshot che mostra le richieste di modifica dei criteri DLP nell'app Richiesta ambiente amministratore.

Per visualizzare e rispondere alle richieste di modifica dei criteri DLP:

  1. Apri l'app Amministratore – Richiesta ambiente.

  2. Passare a Richieste di modifica delle politiche usando la barra di navigazione a sinistra.

  3. Visualizza l'elenco delle richieste. È possibile filtrare la richiesta in base allo stato usando il filtro di stato sul lato destro della barra multifunzione.

    Screenshot che mostra le opzioni di filtro per visualizzare l'elenco delle richieste.

  4. Per visualizzare la richiesta in modo più dettagliato, selezionare una delle richieste e selezionare l'azione Dettagli sulla barra multifunzione.

  5. Per approvare o negare una richiesta, filtrare lo stato in "In sospeso" e selezionare una delle richieste. Nell'app è possibile rispondere solo alle richieste con stato in sospeso.

  6. Scegliere di "approvare" o "rifiutare" la richiesta selezionata usando le azioni nella barra multifunzione.

    • Se si approva una richiesta, l'app aggiorna lo stato su "Approvato". Questo aggiornamento attiva un flusso che applica automaticamente i criteri selezionati all'ambiente indicato. Il flusso rimuove anche l'ambiente da tutte le altre politiche che hanno un ambito di ambiente "include" e aggiungerà l'ambiente a tutte le politiche con un ambito di ambiente "exclude". Assicurarsi che questo comportamento si adatti ai requisiti di sicurezza dell'azienda prima di continuare. Al termine dell'automazione, lo stato della richiesta viene impostato su "Evaso" e il record viene disattivato.

    • Se rifiuti la richiesta, l'app imposta lo stato su "Rifiutato" e disattiva il record.

Creare componenti di Gestione ambiente usando Power Apps vibe

È possibile creare soluzioni personalizzate usando l'esperienza vibe in Power Apps. Ad esempio, è possibile usare questo prompt di esempio per creare un'app che standardizzi il modo in cui i creatori richiedono nuovi ambienti e modifiche ai criteri dei dati e come gli amministratori li rivedano e li approvano. Adattare la richiesta in base alle esigenze e ai processi specifici dell'organizzazione.

Build an Environment Management app with two experiences: a Maker view and an Admin view.
Maker View: 
The maker experience allows developers and business users to submit two types of requests:
1. Environment Creation Request
   Show a multi-step form where makers can:
   - Select connectors they need (multi-select list, such as SharePoint, Teams, SQL, Salesforce)
   - Choose one or more environment administrators from a people picker
   - Enter environment details: display name, region (dropdown), environment type (Sandbox, Production, Developer), and business purpose (text field)
   - Toggle auto-cleanup on or off; if on, specify the number of days before auto-deletion
   - Choose whether to provision a Dataverse database 
     - If yes, select language, currency, and optionally a security group to restrict access
   - Submit the request
After submission, show a "My Pending Environment Requests" screen listing all submitted requests
with status badges (Pending, Approved, Rejected, Fulfilled).
2. Data Policy Change Request
   Allow makers to request that an existing data policy be applied to one of their environments:
   - Select a data policy from a list (only policies marked visible by an admin)
   - Select a target environment (only environments where the maker is an admin)
   - Enter a business justification
   - Submit the request
Show a "My Pending Policy Change Requests" view with status tracking.

Admin View
The admin experience has two main sections accessible from a left navigation panel:
1. Environment Creation Requests
    Default view is a list of all pending environment creation requests, filterable by status
    When a request is selected, open a detail panel showing: 
    - All maker-submitted information (name, region, type, purpose, connectors, admins, Dataverse configuration)
    - A Policy Impact section with a color-coded matrix showing how existing data policies affect the requested connectors (green for unblocked, yellow for warning, red for blocked)
    - A notes field for the admin to add comments
   Actions include Approve or Reject:
    - Approve creates the environment, grants admin access, and sets expiration if configured
    - Reject marks the request as rejected and notifies the maker
2. Policy Change Requests
   List of pending data policy change requests, filterable by status (Pending, Approved, Rejected, Fulfilled)
   Selecting a request opens details showing policy name, target environment, and the maker's justification
   Actions include Approve or Reject 
   - Approve applies the selected policy to the environment and marks the request as Fulfilled once complete

Data Model
Create the following tables:
- Environment Requests: request ID, maker, display name, region, type, purpose, connectors (multi-select), admins, auto-cleanup toggle, cleanup days, provision Dataverse, language, currency, security group, status, admin notes
- Policy Change Requests: request ID, maker, policy name, target environment, justification, status
- Data Policies: policy name, description, connectors allowed, visibility flag (admin-controlled)

Design
- Use a clean, professional design with a top app bar showing the app name and current version number
- Use color-coded status badges: blue for Pending, green for Approved or Fulfilled, red for Rejected
- Allow navigation between Maker and Admin views via a role-based toggle or separate screens
- Ensure the layout is mobile responsive