Condividi tramite


Panoramica degli ambienti Power Platform

Un ambiente Power Platform è uno spazio in cui archiviare, gestire e condividere dati aziendali, app, chatbot e flussi dell'organizzazione. Funge inoltre da contenitore per separare le app in base ai diversi ruoli, requisiti di sicurezza o destinatari. Il modo in cui utilizzare gli ambienti dipende dall'organizzazione e dalle app che si intende creare. Ad esempio:

  • Puoi scegliere di creare solo le applicazioni o i chatbot in un solo ambiente.
  • Puoi creare ambienti separati che raggruppano le versioni di test e produzione delle app o chatbot.
  • È possibile creare ambienti diversi corrispondenti ai team o reparti specifici della società, ciascuno contenente i dati e le app pertinenti ai relativi destinatari.
  • È inoltre possibile creare ambienti diversi per i rami globali diversi della società.

Ambito degli ambienti

Ogni ambiente viene creato in un tenant Microsoft Entra e le relative risorse possono essere accessibili solo dagli utenti all'interno di tale tenant. Un ambiente è associato anche a una posizione geografica, ad esempio il United States. Quando si crea un'app in un ambiente, tale app viene instradata solo ai data center della posizione geografica in questione. Tutti gli elementi creati in tale ambiente (inclusi chatbot, connessioni, gateway, flussi che usano Microsoft Power Automate e altro ancora) vengono associati anche alla posizione dell'ambiente.

Ogni ambiente può avere zero o un database Microsoft Dataverse, che fornisce spazio di archiviazione per le app e i chatbot. Il fatto che sia possibile creare un database per l'ambiente dipende dalla licenza acquistata per Power Apps e dalle autorizzazioni all'interno di tale ambiente. Ulteriori informazioni: Informazioni sui prezzi

Quando si crea un'app in un ambiente, a tale app è consentito solo connettersi a origini dati che vengono distribuite nello stesso ambiente, incluse le connessioni, gateway, i flussi e database Dataverse. Ad esempio, consideriamo uno scenario nel quale sono stati creati due ambienti chiamati Test e Dev e un database Dataverse creato in ognuno degli ambienti. Se si crea un'app nell'ambiente di test, questa può connettersi solo al database di test e non al database "Dev".

Puoi anche spostare le risorse tra gli ambienti. Ulteriori informazioni: Migrare le risorse

Il tenant di Contoso Corporation comprende tre ambienti, ognuno dei quali ha le proprie app, flussi e database Dataverse.

Ruoli dell'ambiente

Gli ambienti includono due ruoli predefiniti che forniscono l'accesso alle autorizzazioni in un ambiente:

  • Il ruolo Amministratore dell'ambiente può eseguire tutte le azioni amministrative su un ambiente, incluse le seguenti:
    • Aggiungere o rimuovere un utente o un gruppo dal ruolo Amministratore ambiente o Autore ambiente.
    • Eseguire il provisioning di un database Dataverse per questo ambiente.
    • Visualizzare e gestire tutte le risorse create all'interno dell'ambiente.
    • Impostare criteri di prevenzione della perdita dei dati. Ulteriori informazioni: Gestire i criteri di prevenzione della perdita di dati
      Dopo aver creato il database nell'ambiente, è possibile usare il ruolo Amministratore di sistema anziché Amministratore dell'ambiente.
  • Il ruolo Environment Maker può creare risorse all'interno di un ambiente, tra cui app, connessioni, connettori personalizzati e flussi usando Power Automate.

Gli autori dell'ambiente possono inoltre distribuire ad altri utenti dell'organizzazione le app che hanno sviluppato in un ambiente. A questo scopo, possono condividere l'app con singoli utenti, con gruppi di sicurezza o con tutti gli utenti dell'organizzazione. Altre informazioni: Condividi un'app in Power Apps

Gli utenti o gruppi assegnati a questi ruoli ambiente non hanno automaticamente l'accesso al database dell'ambiente (se esistente) ed è quindi necessario fornirgli l'accesso separatamente.

Gli utenti o i gruppi di sicurezza possono essere assegnati a uno di questi due ruoli da un amministratore dell'ambiente seguendo i passaggi descritti in Configurare la sicurezza dell'utente per le risorse in un ambiente.

Ambienti con ciclo di rilascio in anteprima

Puoi creare ambienti in un sottoinsieme di regioni che ottengono funzionalità in anteprima, ovvero prima che vengano ottenute da qualsiasi ambiente di rilascio standard.

La possibilità di convalidare i tuoi scenari prima che gli ambienti critici per l'azienda vengano aggiornati è un ottimo modo per scoprire nuove funzionalità e rilevare eventuali aggiornamenti che potrebbero influire sui tuoi scenari. Vedi Creazione e gestione di ambienti nell'interfaccia di amministrazione di Power Platform per scoprire come creare ambienti con rilascio in anteprima.

Tipi di ambiente

Sono disponibili diversi tipi di ambienti. Il tipo indica lo scopo dell'ambiente e determina le sue caratteristiche. Nella tabella seguente sono riepilogati i tipi correnti di ambienti che si possono incontrare.

Tipo Descrizione Sicurezza
Produzione Questo ambiente deve essere utilizzato per il lavoro permanente in un'organizzazione. Può essere creato e di proprietà di un amministratore o di chiunque abbia una licenza di Power Apps, purché sia disponibile una capacità di database di 1 GB. Questi ambienti vengono creati anche per ogni database di Dataverse esistente quando viene aggiornato alla versione 9.0 o successiva. Gli ambienti di produzione sono quelli che devono essere utilizzati per tutti gli ambienti da cui si dipende. Controllo completo.
Predefinita Si tratta di un tipo predefinito di ambiente destinato alla sperimentazione, all'esplorazione e allo sviluppo leggero della versione di valutazione delle app. L'ambiente predefinito non fornisce alcuna garanzia di backup e non deve essere usato per i carichi di lavoro di produzione.

Ogni tenant ha un ambiente predefinito che viene creato automaticamente. Le sue caratteristiche sono descritte nella sezione Ambiente predefinito.
Controllo limitato. Tutti gli utenti1 con licenza hanno il ruolo di creatore dell'ambiente.
Sandbox Si tratta di ambienti non di produzione, che offrono funzionalità come copia e ripristino. Gli ambienti sandbox vengono utilizzati per sviluppo e test, separati dalla produzione. Il provisioning degli ambienti sandbox può essere limitato agli amministratori (poiché la creazione dell'ambiente di produzione può essere bloccata), ma la conversione da un ambiente di produzione a un ambiente sandbox non può essere bloccata. Controllo completo. Se utilizzato per i test, è necessario solo l'accesso degli utenti. Gli sviluppatori necessitano dei permessi di creatore dell'ambiente per creare risorse.
Versione di valutazione Gli ambienti di valutazione sono progettati per supportare le esigenze di test a breve termine e vengono automaticamente ripuliti dopo un breve periodo di tempo. Scadono dopo 30 giorni e sono limitati a uno per utente. Gli ambienti di prova di provisioning possono essere riservati agli amministratori. Controllo completo.
Sviluppatore Gli ambienti per sviluppatori vengono creati dagli utenti che dispongono della licenza del Piano Sviluppatore. Sono ambienti speciali destinati esclusivamente all'utilizzo da parte del proprietario. Il provisioning degli ambienti di sviluppo può essere limitato agli amministratori. Ulteriori informazioni: Creazione degli ambienti di controllo. L'ambiente di sviluppo è disponibile finché si usa attivamente il piano per sviluppatori Power Apps. Altre informazioni: piano per sviluppatori Power Apps Controllo limitato. Non è possibile assegnare i gruppi di sicurezza agli ambienti per sviluppatori.
Microsoft Dataverse per Teams Gli ambienti Dataverse for Teams vengono creati automaticamente per il team selezionato quando crei un'app in Teams utilizzando l'app per la prima volta o installi un'app dal catalogo delle app. Ulteriori informazioni: Informazioni sull'ambiente Dataverse for Teams. Controllo limitato. Gli amministratori hanno impostazioni limitate disponibili per gli ambienti Teams. Non sono disponibili personalizzazioni del ruolo di sicurezza o assegnazioni. I membri di Teams vengono mappati automaticamente al tipo di appartenenza a Teams, Proprietari, Membri e Ospiti, con un ruolo di sicurezza corrispondente assegnato dal sistema.

1Utenti con licenza per Power Apps, Power Automate, Microsoft 365 e Dynamics 365, licenze autonome e licenze gratuite e di valutazione.

Ambiente predefinito

Un singolo ambiente predefinito viene creato automaticamente da Power Apps per ogni tenant e condiviso da tutti gli utenti in tale tenant. Ogni volta che un nuovo utente si iscrive a Power Apps, viene aggiunto automaticamente al ruolo Maker dell'ambiente predefinito. Nessun utente viene aggiunto automaticamente al ruolo Amministratore di ambiente dell'ambiente predefinito. L'ambiente predefinito viene creato nell'area più vicina all'area predefinita del tenant Microsoft Entra e viene denominato come segue: "{Microsoft Entra nome tenant} (impostazione predefinita)".

Non puoi eliminare l'ambiente predefinito. Non è possibile eseguire manualmente il backup dell'ambiente predefinito; i backup del sistema vengono eseguiti continuamente.

L'ambiente predefinito è limitato a 1 TB di capacità di archiviazione. Per archiviare più dati, puoi creare un ambiente di produzione. L'ambiente predefinito include la seguente capacità di archiviazione:

  • Capacità di database Dataverse di 3 GB
  • Capacità file di Dataverse di 3 GB
  • Capacità di log di Dataverse di 1 GB

Il controllo della capacità eseguito prima della creazione di nuovi ambienti escluderà la capacità di archiviazione inclusa dell'ambiente predefinito quando si calcola se si dispone di capacità sufficiente per creare un nuovo ambiente.

Assegna gli amministratori all'ambiente predefinito

Gli amministratori di Microsoft 365 Power Platform non vengono più assegnati automaticamente al ruolo di sicurezza di amministratore di sistema Dataverse nell'ambiente predefinito. Per altre informazioni su come ottenere l'accesso al ruolo di amministratore di sistema, vedere Gestire i ruoli di amministratore con Microsoft Entra Privileged Identity Management. Nessun altro utente verrà aggiunto automaticamente all'ambiente predefinito come amministratore. Per evitare la possibilità di un blocco amministrativo dell'ambiente predefinito, ti consigliamo di assegnare il ruolo di sicurezza di amministratore di sistema ad alcuni utenti fidati senza assegnare a tali utenti il ruolo di amministratore Power Platform. Ulteriori informazioni: Ambienti con un database Dataverse

Rinominare l'ambiente predefinito

L'ambiente predefinito viene creato usando la convenzione di nomenclatura {nome tenant di Microsoft Entra} (predefinito). Gli amministratori Power Platform dovrebbero prendere in considerazione la possibilità di rinominare l'ambiente predefinito con un nome più descrittivo, ad esempio Ambiente di produttività personale che richiama chiaramente l'intento dell'ambiente.

Nota

Dopo aver modificato il nome dell'ambiente predefinito, puoi ancora identificarlo dall'interfaccia di amministrazione Power Platform come l'unico ambiente con l'ambiente Tipo su Predefinito.

Ulteriori informazioni: Modificare le proprietà di un ambiente

Procedure consigliate per l'ambiente predefinito

Per ulteriori informazioni sull'ambiente predefinito, vai a Gestire gli ambienti predefiniti e Proteggere l'ambiente predefinito.

Ambienti di produzione e valutazione

È possibile creare ambienti per diversi scopi. Un ambiente di prova serve a provare l'ambiente e l'esperienza di utilizzo di un database con Dataverse. Scade dopo un determinato periodo.

Gestire gli ambienti nell'interfaccia di amministrazione di Power Platform

Puoi visualizzare e gestire i tuoi ambienti nel centro di amministrazione Power Platform .

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti seleziona un ambiente.
  5. Utilizzare le opzioni Ordina o Filtra per organizzare l'elenco degli ambienti. Queste opzioni sono utili quando si gestisce un gran numero di ambienti.

Dettagli dell'ambiente di sistema

Seleziona un ambiente per visualizzarne i dettagli, tra cui URL, tipo, stato attuale e regione in cui è ospitato.

Nel riquadro Dettagli:

  • Seleziona Vedi tutto per vedere i dettagli dell'ambiente.
  • Selezionare Modifica per rivedere e modificare i dettagli dell'ambiente.

Ubicazione ambiente

A seconda del tipo di ambiente, la posizione dell'ambiente varia.

Tipo Informazioni sulla posizione
Produzione Impostato dall'utente al momento della creazione.
Predefinita Impostata sulla posizione principale del tenant. Per modificarlo, vedi Posizione dell'ambiente preferita.
Sandbox Impostato dall'utente al momento della creazione.
Versione di valutazione Impostato dall'utente al momento della creazione.
Sviluppatore Se creato tramite il portale di amministrazione, la posizione può essere specificata durante la creazione. Se creato durante la registrazione, è impostato sulla posizione principale del locatario. Per modificarlo, vedi Posizione dell'ambiente preferita.
Microsoft Dataverse per Teams Impostata sulla posizione principale del tenant. Per modificarlo, vedi Posizione dell'ambiente preferita.

Posizione dell'ambiente predefinita

Se desideri che gli ambienti Teams e gli ambienti per sviluppatori (creati al momento della registrazione) vengano creati in una posizione diversa dalla posizione del tenant, puoi impostare la Posizione dell'ambiente preferita per il tuo tenant utilizzando i commandlets PowerShell di Power Platform. Questa modifica non aggiorna gli ambienti esistenti e si applica solo ai nuovi ambienti creati dopo la modifica. Queste impostazioni sono disponibili in Impostazioni > PowerPlatform > Ambienti.

$requestBody = [pscustomobject]@{
powerPlatform = [pscustomobject]@{
environments = [pscustomobject]@{
preferredEnvironmentLocation = "unitedstates"
}
}
}
Set-TenantSettings -RequestBody $requestBody

Se si dispone di un tenant multi-geo di Office 365, è necessario impostare settings.powerPlatform.powerApps.environments.disablePreferredDataLocationForTeamsEnvironment su true affinché venga utilizzata il valore della posizione preferita dell'ambiente.

$settings = Get-TenantSettings 
$settings.powerPlatform.environments.disablePreferredDataLocationForTeamsEnvironment = $true
Set-TenantSettings -RequestBody $settings

L'aggiornamento di questo valore modifica il percorso predefinito visualizzato nell'ambiente di creazione dell'interfaccia di amministrazione di Power Platform.

Cronologia dell'ambiente

La cronologia dell'ambiente offre agli amministratori una sequenza temporale dell'intero ciclo di vita dell'ambiente dal momento in cui viene creato fino alla sua eliminazione con tutte le azioni eseguite sull'ambiente nel mezzo, come Modifica, Copia, Reimposta, ecc. Le azioni sul formato della sequenza temporale sono:

  • Nome azione: ad esempio, crea
  • Ora di avvio
  • Ora di fine: se applicabile
  • Avviato da: l'utente
  • Stato: ad esempio, riuscito o fallito

Per vedere la cronologia dell'ambiente:

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti seleziona un ambiente.
  5. Selezionare Cronologia nella barra dei comandi.

Nota

  • Alcune azioni come Modifica mostreranno la modifica come azione ma non i dettagli dell'azione.
  • Una volta eliminato un ambiente, viene eliminata anche la cronologia dell'ambiente. Pertanto, potrebbe non essere possibile sapere chi ha eliminato un ambiente dopo che è stato definitivamente eliminato.