在设置 CoE 初学者工具包前
卓越中心(CoE)初学者工具包是组件和工具的集合,可帮助您开始制定采用和支持 Microsoft Power Platform策略,重点是 Power Apps and Power Automate。 有关各个组件的详细信息,请参阅 CoE 初学者工具包说明
本文将帮助您为安装 CoE 初学者工具包作好准备,并提供以下方面的指导:
- 用于安装和运行解决方案的标识。
- 用于解决方案的环境类型。
- 使用 CoE 初学者工具包所需的所有先决条件。
我应该使用哪个身份来安装 CoE 初学者工具包?
CoE 初学者工具包需要访问租户的 Power Platform 环境。 因此,您为 CoE 初学者工具包设置的身份需要以下许可证和角色:
Microsoft Power Platform 服务管理员 或全局租户管理员。
备注
Dynamics 365 服务管理员不起作用,因为它:
- 无法收集所有环境类型,例如 团队 类型。
- 不允许权限提升。
Power Apps 每用户许可证(非试用)和 Microsoft 365 许可证。
Power Automate 每用户许可证或每流许可证(非试用)。
Power BI Premium per user 或 per capacity(如果对库存使用数据导出)
身份必须有权访问 Office 365 满足使用 Office 365 Outlook 连接器的所有要求的邮箱。
如果要收集使用信息,如应用程序启动次数和每个应用程序的唯一用户,则必须能够访问 Azure 应用程序注册。 应用程序注册需要具有从 Microsoft 365 审核日志 中读取数据的权限才能完成设置。 如果您将 Cloud Flows 用于 清单,则只需要此应用程序注册。
如果您想要共享作为 CoE 初学者工具包一部分的 Power BI 报表,此身份需要有 Power BI Pro 许可证。
这些角色和许可证必须直接且永久地可供用户使用。
按照条件访问和多重身份验证 的推荐设置 Power Automate为帐户配置多重身份验证。
如何与管理员、制作者和用户沟通
在开始设置之前,请考虑您希望如何与不同的人员组或 角色进行通信:
- 管理员角色
- Power Platform 管理员相互通信。
- Power Platform 制作者联系 Power Platform 管理员。
- 制作者角色
- Power Platform 管理员联系 Power Platform 制作者。
- Power Platform 制作者之间相互通信。
- 用户角色
- Power Platform 管理员联系 Power Platform 用户。
我们建议使用三个 Microsoft 365 组,每个角色一个。 此组类型是启用电子邮件的安全组,可以与团队关联 Microsoft ,以便组中的人员之间进行协作。
重要提示
作为租户 Power Platform 资源的清单的一部分,制作者会被添加到您为 Power Platform 制作者角色定义的组中。
要将制作者添加到组,设置清单组件 的 管理员或服务账户需要是组的负责人。 您可以与该组共享与制作者相关的应用和其他资源。
个人作为管理员
CoE 初学者工具包中的某些流程将发送 Power Automate 审批和 Microsoft Teams 自适应卡片。 这些卡片不能分配给组。
您需要一个名为 admin 的个人来接收这些通信:
- 接收机器人聊天的个人
- 接收审批的个人
我的 Power Platform 清单应该使用什么数据源?
CoE 初学者工具包的核心是收集有关库存信息的 Power Platform 流程,以提供管理、治理和培养 Power Platform 租户采用的流程。
CoE 初学者工具包提供两种机制来收集此数据:
数据导出(预览版)
您可以使用管理中心中的 Power Platform 数据导出 Azure Data Lake Storage 功能将清单和使用情况数据直接导出到 中。 Power Platform 由于管理中心提供数据,因此此机制的性能很高。 必须提前从 管理中心配置数据导出 Power Platform 才能使用此选项。
重要提示
CoE 初学者工具包将“数据导出”提供的数据用于清单,目前处于试验预览版阶段。 我们建议首先在专用测试环境中测试试剂盒。 试用此功能有助于我们验证该功能是否满足您的需求并防止意外的副作用。
有关更多信息,请参阅 试用数据导出功能。
云端流
云端流使用 Power Platform 管理连接器来查询和爬网您的租户,并将清单和使用情况数据存储在 Dataverse 表中。
此方法适用于中小型租户,但可能会导致 Power Platform 清单超过 10,000 个对象(环境、应用、流的总数)的租户出现性能问题。
如何试用数据导出功能?
在租户中启用数据导出 功能。
仅当您在存储帐户中看到清单数据文件时,才继续进行 CoE 初学者工具包配置。 初始数据导出可能最多需要五天时间。
请通过在 GitHub 上提出问题来发布您的反馈。 您的反馈对此过程至关重要。
有关更多信息,请参阅 有关数据导出集成的常见问题。
规划您的升级策略
新版本 CoE 初学者工具包每月发布一次,通常在每个月的第一个完整周发布。 请务必了解此发布节奏,以便您可以查看、组织、计划和测试最新版本。
我们建议至少每三个月升级 CoE 初学者工具包解决方案一次。 由于更改 Power Platform速度很快,将更新保留超过三个月可能会导致下一次更新出现意外问题。
我们建议在升级生产环境之前,在专用测试环境中测试升级。 将您的测试工作集中在您最喜欢的 CoE 初学者工具包功能上。 验证在添加满足您要求的新功能时,您使用的组件是否继续工作。
在测试环境中,将 ProductionEnvironment 变量设置为 no 。 无 设置意味着在测试功能时不会向制作者和最终用户发送电子邮件。
有关更多信息,请参阅 更新卓越中心(CoE)初学者工具包。
创建环境
我们建议创建两个环境来安装 CoE 初学者工具包解决方案:
- 一个用于测试
- 一个用于生产用途
有关更多信息,请参阅 更新 CoE 初学者工具包。
创建两个生产环境来安装 CoE 初学者工具包解决方案:
- 创建具有数据库的环境。
- 选择“英语”作为默认语言。
- 不要添加示例应用和数据集。
- 将安全组设置为无以允许开放访问。 CoE 初学者工具包的某些部分使用审批操作,需要制作者能够与环境交互。
- 导入解决方案并完成设置步骤后 ,在测试环境中将 ProductionEnvironment 变量设置为 no 。 这意味着您可以在不影响制作者和最终用户的情况下测试 CoE 初学者工具包流程。
重要提示
使用数据导出作为检索清单和遥测的机制目前处于预览版中。 我们建议您在生产环境中使用此功能之前,先在专用测试环境中对此进行测试。
验证数据丢失防护 (DLP) 策略
应用于您的 CoE 初学者工具包环境的 DLP 策略需要允许在业务组中一起使用以下连接器:
- 批准
- Azure 资源管理器
- HTTP
- 带 ID 的 Microsoft Entra HTTP(预授权)
- Microsoft Dataverse
- Microsoft Dataverse (旧版)
- Microsoft Teams
- Office 365 组
- Office 365 展望
- Office 365 用户
- Power Apps for Admins
- Power Apps 面向创客
- Power Automate 针对管理员
- Power Automate 管理
- Power Platform for Admins
- Power Platform for Admins V2 版本
- Power Query 数据流
- 李磊
备注
CoE 初学者工具包收集有关谁负责资源(如应用或流)的信息。
- 如果资源由交互式用户拥有, Office 365 则使用 Users 连接器获取所有者详细信息。
- 如果资源由服务主体(应用程序用户)拥有, 则 ID 为 Microsoft Entra (preauthorized) 连接器的 HTTP 将调用 Microsoft Graph 以检索应用程序用户名,以正确标记资源的所有权,以避免它们被标记为孤立资源(没有所有者)。
对于商业租户,HTTP 和 HTTP with (preauthorized) 连接器连接 to graph.microsoft.com Microsoft Entra 。 ...
如果您的租户位于政府社区云(GCC) GCC High 或 DoD 中,请检查您的 服务根终结点是否有 Microsoft Graph。
您无法为这些连接器设置 DLP 终结点筛选 ,因为 DLP 策略不支持动态终结点评估。
检查是否没有其他 DLP 策略应用于此环境。 有关更多信息,请参阅 多个 DLP 策略的综合效果。
下载解决方案
将 CoE 初学者工具包解决方案和 Power BI 仪表板文件 下载到您的设备。
内容包包含支持 CoE 初学者工具包不同功能的各个文件。 设置说明向您演练何时使用每个文件。
下表是每个文件的概述:
文件名 | Description |
---|---|
admintaskanalysis_core_x_xx_managed.zip | Power Platform 管理员任务规划器组件。 |
BYODL_CoEDashboard_MMMYYYY.pbit | CoE 仪表板 Power BI 模板文件。 如果使用实验性数据导出功能,则在配置 控制面板 Power BI 期间 是必需的。 |
CenterofExcellenceAuditComponents_x.xx_managed.zip | 监管组件 解决方案文件。 设置治理组件时需要。 依赖首先安装的核心组件。 |
CenterofExcellenceCoreComponents_x.xx_managed.zip | 核心组件 解决方案文件。 在生产环境中设置核心 组件时 需要。 |
CenterofExcellenceInnovationBacklog_x.xx_managed.zip | Innovation Backlog 组件 解决方案文件。 设置创新积压组件时需要。 |
CenterofExcellenceNurtureComponents_x.xx_managed.zip | 培养组件 解决方案文件。 设置培养组件时需要。 依赖首先安装的核心组件。 |
MakerAssessmentStarterData.xlsx | 为制作者评估应用提供一组初学者问题和答案。 配置制作者评估应用时需要。 |
Microsoft-video-hub-starter-data.xlsx | 为视频中心 应用程序提供一组起始视频 。 |
Power Platform Administration Planning.pbit | Power Platform 管理员任务规划器 Power BI 模板文件。 Power Platform 管理员任务规划器组件配置期间需要。 |
PowerPlatformAdminAnalytics-DF-MMYYYY | 如果使用实验性数据导出功能,则在配置仪表板 期间 Power BI 需要数据流 数据导出文件。 |
PowerPlatformGovernance_CoEDashboard_MMMYYYY.pbit | CoE 治理和合规性仪表板 Power BI 模板文件。 配置 Power BI 仪表板时需要 |
Production_CoEDashboard_MMMYYYY.pbit | CoE 仪表板 Power BI 模板文件。 配置 Power BI 仪表板时需要 |
Pulse_CoEDashboard.pbit | Pulse survey Power BI 模板文件。 配置 Pulse 调查组件时需要。 |
Sample-task-data.xlsx | 为 Power Platform 管理员任务规划器组件应用提供一组任务。 admin 任务 planner 组件 Power Platform 的配置。 |
ToolIcons.zip | 为创新积压提供一组起点图标。 在配置 Innovation Backlog 期间是必需的。 |
下一篇:安装 CoE 初学者工具包后
重要提示
我们建议至少每三个月升级 CoE 初学者工具包解决方案一次。 由于更改 Power Platform速度很快,将更新保留超过三个月可能会导致下一次更新出现意外问题。
如果您已经安装了 CoE 初学者工具包,请查看