Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In verwalteten Umgebungen können Administratoren einschränken, wie weit Benutzer Canvas-Apps, Flows und Agenten freigeben können.
So konfigurieren Sie diese Regeln:
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie auf der Seite Umgebungen eine verwaltete Umgebung aus.
- Wählen Sie in der Befehlsleiste die Option Verwaltete Umgebungen bearbeiten aus.
- Die Freigaberegeln befinden sich im Abschnitt Freigabe verwalten.
- Wählen Sie die gewünschten Einstellungen aus, und wählen Sie dann Speichern, um die Änderungen zu übernehmen.
Freigaberegeln für Canvas-Apps
| Freigaberegel für Canvas-Apps | Beschreibung |
|---|---|
| Keine Beschränkungen festlegen | Wählen Sie diese Option aus, um die Freigabe von Canvas-Apps nicht einzuschränken. |
| Freigabe für Sicherheitsgruppen ausschließen | Wählen Sie aus, ob Benutzer keine Canvas-Apps für Sicherheitsgruppen oder für alle freigeben dürfen. |
| Gesamtanzahl der freigebbaren Personen beschränken | Wenn Schließen Sie die Freigabe für Sicherheitsgruppen aus ausgewählt ist, können Sie die maximale Anzahl von Benutzern steuern, für die eine Canvas-App freigegeben werden kann. |
Lösungsbewusste Freigaberegeln für Cloud-Flows
| Lösungsbewusste Freigaberegeln für Cloud-Flows | Beschreibung |
|---|---|
| Freigabe lösungsbasierter Cloud-Flows zulassen |
Wenn diese Option ausgewählt ist: Benutzer können lösungsfähige Cloudflüsse und Agentflüsse mit einer beliebigen Anzahl von Einzelpersonen oder Sicherheitsgruppen teilen. Wenn nicht ausgewählt: Benutzer können ihre Cloudflüsse oder Agentflüsse nicht für eine einzelne oder Sicherheitsgruppe freigeben. |
Agent-Freigaberegeln
| Agent Freigaberegel | Beschreibung |
|---|---|
| Ermöglichen Sie Personen, Bearbeiter-Berechtigungen zu vergeben, wenn Agents geteilt werden. |
Wenn ausgewählt: Inhaber und Bearbeiter können Inhalte für jede Person als Bearbeiter freigeben. Wenn nicht ausgewählt: Eigentümer und Editoren können nicht mit einer Person als Editor teilen. Dieses Steuerelement hat keinen Einfluss auf die Fähigkeit der Inhaber oder Bearbeiter, Inhalte mit den Betrachtern zu teilen. |
| Benutzenden die Berechtigung als Betrachter geben, wenn Agents freigegeben sind |
Bei Auswahl: Inhaber und Bearbeiter können Inhalte für jede Person als Betrachter und jede Sicherheitsgruppe freigeben. Wenn diese Option nicht ausgewählt ist: Inhaber und Bearbeiter können Inhalte weder für eine Person als Betrachter noch für eine Sicherheitsgruppe freigeben. Dieses Steuerelement hindert sie nicht daran, ihren Co-Piloten für Einzelpersonen als Editoren freizugeben. |
| Nur mit Einzelpersonen teilen (keine Sicherheitsgruppen) | Wenn diese Einstellung ausgewählt ist, können Inhaber und Bearbeiter Inhalte nur für Einzelpersonen als Betrachter freigeben. Sie können nicht für eine Sicherheitsgruppe freigeben. Dieses Steuerelement wirkt sich nicht auf die Fähigkeit eines Besitzers oder Bearbeiters aus, Inhalte für Einzelpersonen als Bearbeiter freizugeben. |
| Anzahl der Betrachter begrenzen, die auf die einzelnen Agents zugreifen können | Wenn Nur für Einzelpersonen freigeben (keine Sicherheitsgruppen) ausgewählt ist, können Sie die maximale Anzahl von Betrachtern steuern, für die ein Agent freigegeben werden kann. |
Weitere Informationen zu Editor und Viewer Berechtigungen für Agents finden Sie unter Copilot Studio Security and Governance.
Anmerkung
Die entsprechenden Freigaberegeln werden erzwungen, wenn Benutzende versuchen, eine App, einen Flow oder einen Agent freizugeben. Diese Einschränkung wirkt sich nicht auf bestehende Benutzer aus, die bereits vor der Anwendung der Freigaberegeln Zugriff auf die App, den Flow oder den Agenten hatten. Wenn eine App, ein Flow oder ein Agent nach dem Festlegen von Regeln jedoch nicht konform ist, ist nur die Aufhebung der Freigabe möglich, bis die App, der Flow oder der Agent mit den neuen Regeln konform ist.
Nach dem Festlegen von Freigaberegeln im Power Platform Admin Center kann es bis zu einer Stunde dauern, bis sie durchgesetzt werden.
Freigaberegeln in Dataverse for Teams-Umgebungen wirken sich nicht auf die Freigabe für ein Team aus, wenn Sie In Teams veröffentlichen auswählen. Wenn ein Benutzer jedoch versucht, Inhalte mit Einzelpersonen oder Gruppen in einem anderen Team als dem an die Umgebung gebundenen Team zu teilen, werden die Freigabebeschränkungen geltend gemacht.
Versucht ein Benutzer, eine Canvas-App, einen lösungsfähigen Cloud-Flow oder einen Agenten freizugeben, die den Freigaberegeln widersprechen, erhalten sie folgende Nachricht.
Verwenden Sie PowerShell, um Freigabegrenzwerte festzulegen
Sie können PowerShell auch zum Festlegen und Entfernen von Freigabegrenzwerten verwenden.
Freigabegrenzen festlegen
Hier ist ein PowerShell-Skript, das verhindert, dass Canvas-Apps für Sicherheitsgruppen freigegeben werden, und die Anzahl der Personen, für die die Canvas-App freigegeben werden kann, auf 20 begrenzt.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'limitSharingMode' -Value "excludeSharingToSecurityGroups" -Force
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'maxLimitUserSharing' -Value "20" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Hier ist ein PowerShell-Skript, mit dem die Freigabe für lösungsbewusste Cloud-Flows deaktiviert wird.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'solutionCloudFlows-limitSharingMode' -Value "disableSharing" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Hier ist ein PowerShell-Skript, das verhindert, dass Agenten für Sicherheitsgruppen freigegeben werden, und die Anzahl der Betrachter, die auf einen Agenten zugreifen können, auf 20 begrenzt.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'bot-limitSharingMode' -Value "ExcludeSharingToSecurityGroups" -Force
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'bot-maxLimitUserSharing' -Value "20" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Hier ist ein PowerShell-Skript, das die Möglichkeit deaktiviert, Ihren Agenten an Einzelpersonen für die Bearbeitung freizugeben.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'bot-authoringSharingDisabled' -Value True -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Legen Sie „bot-authoringSharingDisabled“ auf „False“ fest, um die Freigabe für Einzelpersonen als Editor zu ermöglichen.
Freigabebeschränkungen entfernen
Hier ist ein PowerShell-Skript, das die Freigabebeschränkungen für Canvas-Apps entfernt.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'limitSharingMode' -Value "noLimit" -Force
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'maxLimitUserSharing' -Value "-1" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Führen Sie das folgende Skript aus, um Freigabegrenzwerte für lösungsfähige Cloud-Flows zu entfernen.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'solutionCloudFlows-limitSharingMode' -Value "noLimit" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Führen Sie das folgende Skript aus, um die Beschränkungen für die Freigabe Ihres Agents an Sicherheitsgruppen oder Einzelpersonen als Betrachter aufzuheben.
# Retrieve the environment
$environment = Get-AdminPowerAppEnvironment -EnvironmentName <EnvironmentId>
# Update the Managed Environment settings
$governanceConfiguration = $environment.Internal.properties.governanceConfiguration
$governanceConfiguration.settings.extendedSettings | Add-Member -MemberType NoteProperty -Name 'bot-limitSharingMode' -Value "noLimit" -Force
# Save the updated Managed Environment settings
Set-AdminPowerAppEnvironmentGovernanceConfiguration -EnvironmentName <EnvironmentId> -UpdatedGovernanceConfiguration $governanceConfiguration
Heben Sie die Governance-Fehlerinhalte Ihrer Organisation hervor
Wenn Sie Richtlinien für die in Fehlermeldungen angezeigten Inhalte festlegen, werden diese Inhalte in den Benutzern angezeigten Fehlermeldungen enthalten. Weitere Informationen finden Sie unter PowerShell-Befehle für den Inhalt von Governance-Fehlermeldungen.
Zugehöriger Inhalt
Verwaltete Umgebungen, Übersicht
Verwaltete Umgebungen aktivieren
Nutzungsinformationen
Datenrichtlinien
Lizenzierung
Lizenzverbrauch anzeigen (Vorschau)
Mandanteneinstellungen