共用方式為


Microsoft Sustainability Manager 的部署檢查清單

您是如何部署此 Microsoft Sustainability Manager 解決方案?

  • 檢查 Microsoft Sustainability Manager 國際可用性支援的資料中心地區、國家/地區和語言。
  • 確定執行部署的使用者擁有 Microsoft Power Platform 管理員、Dynamics 365 管理員或租用戶管理員權限。
  • 建立管理資料連線的完整計劃,包括使用必要的服務帳戶詳細資料來設定這些連線,以及評估開發、測試與生產環境之間的轉換機制。
  • 確定預覽功能不是在生產執行個體中啟用。
  • 建立並設定租用戶中的敏感度標籤,並為 Teams 啟用這些標籤。 如需詳細資訊,請移至建立和設定敏感度標籤及其原則
  • 使用非預設的 Power Platform 環境。 在預設環境中部署會導致功能減退和安全性降低。 如需 Power Platform 環境和最佳做法的詳細資訊,請前往環境概觀建立 Microsoft Power Platform 環境策略Dynamics 365 實作指南
  • 確定解決方案已通過所有必要類型的測試,且已正式由業務利害關係人接受。
  • 在 Power Platform 中配置足夠的儲存空間。 只有在租用戶中至少有 1GB 的可用資料庫容量時,管理員才能建立新的環境。 如需詳細資訊,請移至超出儲存容量權利的變更
  • 部署 Dynamics 365 應用程式來測試開發和生產環境,以便遵循對 Power Platform 中 Industry Solutions 的整體環境策略建議
  • 確定沒有將任何範例資料新增至測試和生產環境。
  • 每個租用戶都需要部署 Microsoft Sustainability Manager SKU,並在執行部署之前加以指派。
  • 對於租用戶中的每個使用者,您都需要部署 Microsoft Sustainability Manager USL。 在將解決方案部署至 Power Platform 之前,先執行必要授權的使用者和群組對應。
  • 在環境建立程序中,務必加入稽核、DLP 原則和角色型存取控制,以便安全使用環境。
  • 從 Power Platform 系統管理中心監視部署的解決方案。
  • 務必使用存取 Power Platform 所需的 URL 來更新防火牆規則。

您是如何安排對已部署解決方案的存取?

  • 建立 Microsoft Entra 群組來避免將授權指派給單一使用者,這些群組根據使用者的需求和角色自動為使用者指派正確的授權。
  • 組織 Microsoft Entra 群組,這些群組根據業務單位和應用程式團隊的功能和需求精簡並簡化環境的角色时存取控制。
  • 建立每個環境的 Microsoft Entra 群組,以提供用於控制對每個 Dataverse 環境存取的其他控制項。
  • 使用 Microsoft Entra 條件式存取原則,根據使用者/群組、裝置和位置來允許或禁止對 Power Apps 和 Power Automate 的存取。 Microsoft Entra 條件式存取原則提供其他機制來協助保護受控 Power Platform 環境免遭未經授權的存取。
  • Microsoft Entra 多重要素驗證提供第二道驗證屏障,增加另一層安全性。

上線之前,是否已完成 Microsoft Sustainability Manager 的部署後步驟?

  • 開啟增強型 Microsoft Teams 整合選項,並使用全域管理員權限為 Dynamics 365 內部的 Microsoft Teams 聊天提供初始同意。
  • 請務必根據與解決方案關聯的相依授權獲取其他相依授權,並將其指派給使用者。 如需詳細資訊,請前往安裝和設定 Microsoft Cloud for Sustainability
  • 務必將適當的角色型存取控制指派給 Power Platform 中 Microsoft Sustainability Manager 專用環境的安全性群組,最好做為環境建立程序的一部分。
  • 新增使用者時,請務必指派給他們至少基本使用者角色。 資料擷取需要角色指派。
  • 務必在上線之前,為安全性區隔和參考資料定義公司設定檔 (組織) 和業務單位階層。 此參考資料包含重要資訊,例如燃料類型、車輛類型、設施、支出類型和合約文書類型。 如需詳細資訊,請前往 Microsoft Sustainability Manager 設定指南
  • 如需從 OneDrive 案例匯入資料,請確定使用者擁有必要的 Microsoft 365 授權以及允許所有 Cookie 的瀏覽器原則。 沒有這項設定,使用者就可能無法連接至其 OneDrive 以擷取檔案。
  • 如果使用,請根據先決條件,在 Dataverse 與 Azure Synapse Analytics 之間設定 Azure Synapse Link。
  • 請確定 Power Query 地區設定與匯入的資料相符。 如果不符,請使用下列其中一個方法佳調整,並避免發生任何資料匯入問題:
    • 變更 CSV 或文字檔的地區設定。
    • 定義預設地區設定的設定。
    • 對變更類型作業使用非預設地區設定的設定。
    • 變更 Power Query 專案選項。
    • 變更使用者電腦上的作業系統區域設定。

如需詳細資訊,請前往設定資料的地區設定或區域 (Power Query)Power Query 中的資料類型,以取得詳細資料。

後續步驟