Чек-лист офбординга для Power Platform

Как аккуратно передать потоки, приложения Power Apps и подключения при увольнении сотрудника: чек-лист Power Platform на «до» и «после».

Когда сотрудница или сотрудник увольняется, большинство процессов офбординга для ноутбука, почтового ящика и пропуска проходят без сбоев. Что почти всегда упускается из виду: потоки (Flows), приложения Power Apps и подключения, которые этот человек создал в Power Platform. Поток, который каждое утро переносит счета из почтового ящика в SharePoint, сначала не замечает, что его владельца больше не существует. Он просто продолжает работать, пока не истечёт срок действия подключения или не будет отозвана лицензия, и тогда вся команда внезапно оказывается перед остановившимся процессом без каких-либо объяснений.

Этот чек-лист задуман как lead-актив: документ, который ты просто просматриваешь при очередном увольнении сотрудника, вместо того чтобы каждый раз заново думать, где в Power Platform остались следы этого человека. Он дополняет нашу статью о Solutions in Power Automate, в которой объясняется, почему по-настоящему аккуратно можно перенести только потоки внутри решения (Solution). Здесь речь идёт о профилактике: что конкретно нужно проверить до, во время и после последнего рабочего дня, чтобы твои цифровые сотрудники продолжали работать, независимо от того, кто покидает компанию.

Почему офбординг в Power Platform часто забывают

В большинстве компаний потоки и приложения Power Apps не фиксируются в централизованном реестре. Они возникают децентрализованно, часто их создаёт один-единственный специалист, который хотел автоматизировать повторяющуюся задачу. Именно поэтому они становятся невидимыми при офбординге: никто в ИТ-отделе не знает, что этот поток вообще существует, пока он вдруг не даст сбой после ухода создавшего его человека.

Согласно официальной документации о смене владельца облачного потока, при создании потока его создатель автоматически становится владельцем. Эта роль определяет права на редактирование, предоставление доступа, историю выполнения, а иногда даже используемую лицензию. Если этот человек покидает компанию без предварительной передачи прав, поток становится тем, что Microsoft называет осиротевшим потоком: автоматизацией без действительного владельца, чьи подключения могут отказать в любой момент.

Чек-лист перед последним рабочим днём

Сначала самый важный принцип: всё, что можно уладить до увольнения, проще, чем всё, что придётся наверстывать потом. Пока у человека ещё есть доступ, ты можешь работать вместе с ним, а не восстанавливать потом, уже как администратор, что вообще существует.

  • Экспортировать список потоков: Попроси человека войти в Power Automate и вывести список всех своих потоков в разделе «Мои потоки», включая потоки, которые отображаются в разделе «Предоставлено мне».
  • Проверить принадлежность к решению (Solution): Для каждого потока действует правило: только поток, совместимый с решениями (solution-aware), можно позже аккуратно передать новому человеку. Для потоков, не совместимых с решениями, согласно документации остаётся только обходной путь через экспорт, импорт или отправку копии, поскольку владелец является частью идентификатора потока.
  • Добавить совладельца: Для каждого критически важного потока сразу добавь совладельца из команды, пока исходный человек ещё доступен и может ответить на вопросы.
  • Проверить Power Apps: Точно так же пройдись по собственным приложениям и предоставь права совладельца для каждого приложения, которое продуктивно используют другие люди.
  • Задокументировать подключения: Какие подключения (SharePoint, Outlook, Dataverse, внешние API) привязаны к потокам этого человека? Подключения, привязанные к личной учётной записи, после её деактивации перестанут надёжно работать.
  • Перенаправить процессы согласования и предоставления доступа: Если этот человек выступает согласующим в потоке согласования (Approval-Flow), эту роль нужно переназначить другому человеку до его увольнения.

Чек-лист после последнего рабочего дня

Не каждое увольнение оставляет достаточно времени, чтобы уладить всё заранее. На случай, если человек уже ушёл, тебе нужен взгляд с точки зрения администратора.

  • Найти осиротевшие потоки в центре администрирования: Открой Power Platform Admin Center, выбери нужную среду, затем Ресурсы > Потоки, и целенаправленно ищи потоки без записи в столбце «Владелец». Именно этот путь описан в статье поддержки о управлении осиротевшими потоками.
  • Назначить новых совладельцев: Для каждого найденного в центре администрирования потока выбери Предоставить доступ, введи новое имя владельца и сохрани. Для многих затронутых потоков это также можно сделать массово с помощью командлетов PowerShell `Get-AdminFlow` и `Set-AdminFlowOwnerRole`, вместо того чтобы кликать по каждому потоку отдельно.
  • Найти Power Apps того же человека: В разделе Ресурсы > Power Apps можно отфильтровать по имени ушедшего человека. Для каждого найденного приложения достаточно клика по Предоставить доступ, чтобы дать себе как администратору права совладельца.
  • Проверить группу безопасности и лицензию: Как только человек удаляется из центра администрирования Microsoft 365, Power Platform автоматически переводит его статус в состояние «отключён», что, согласно документации о удалении пользователей из среды, может занять от 30 минут до 6 часов. Не жди этот срок бездумно, а активно проверяй, действительно ли статус изменился.
  • Следить за ошибками подключений: Проверь в затронутых потоках историю выполнения на предмет неудачных запусков, вызванных недействительным подключением, и обнови учётные данные на учётную запись, которая всё ещё существует.

Что происходит, если никто не действует

Распространённое заблуждение состоит в том, что поток немедленно останавливается при увольнении владеющего им человека. На самом деле, согласно документации о командных потоках, общий поток пока просто продолжает работать, если у него ещё есть активный владелец, например совладелец. Только когда активного владельца больше не остаётся, передача становится обязательной.

Более критично обстоит дело с лицензией. Согласно FAQ по лицензированию Power Automate, премиум-поток, владелец которого больше не имеет действительной премиум-лицензии, сначала понижается до более низкой производительности. Все владельцы получают уведомление, и если ситуация остаётся неразрешённой, Power Automate полностью отключает поток через 14 дней. На практике эти две недели являются тем реальным окном времени, которое у тебя есть для упорядоченной передачи, прежде чем продуктивная автоматизация выйдет из строя без предупреждения.

Позаботиться заранее: совладельцы с самого начала

Самая надёжная профилактика заключается вовсе не в действии по офбордингу, а в правиле, которое действует уже при создании потока: каждый продуктивно используемый поток и каждое продуктивно используемое приложение с самого начала получают как минимум второго человека в качестве совладельца. Тогда при реальном увольнении остаётся лишь шаг удаления исходного владельца, вместо того чтобы в спешке искать нового. Тот, кто сочетает это правило с лаконичной структурой управления (governance), как описано в нашей статье о CoE light для 30 сотрудников, и дополнительно ограничивает доступ к чувствительным группам коннекторов через DLP-политики для начинающих, заметно снижает риск появления осиротевшего потока с самого начала.

Тот, кто не хочет вести этот чек-лист вручную, а хочет закрепить его как постоянный элемент собственного процесса офбординга, найдёт у консалтинга NordFlux по Power Automate поддержку в том, чтобы с самого начала аккуратно выстроить управление и профилактику. Так ты сохраняешь контроль над своими автоматизациями, даже когда меняются команды.

Часто задаваемые вопросы

В чём разница между осиротевшим потоком и потоком без совладельца?

Поток без совладельца всё ещё имеет действительного, активного владельца и продолжает работать в обычном режиме. Только когда этот единственный владелец покидает организацию и никто не берёт на себя эту роль, поток считается осиротевшим, то есть не имеющим действительного владельца. Именно поэтому совладелец является самой простой профилактикой: он не даёт потоку вообще попасть в осиротевшее состояние.

Могу ли я как администратор просто забрать себе чужой поток, даже если мне никто не предоставлял к нему доступ?

Нет, не напрямую. Согласно документации, администратор должен сначала добавить себя в качестве владельца или совладельца, прежде чем сможет вносить изменения в чужой поток. В Power Platform Admin Center это делается через функцию «Предоставить доступ» на странице сведений соответствующего потока: там ты вводишь своё имя как нового владельца и сохраняешь изменение.

Что происходит с решением (Solution), если его создатель покидает компанию?

В отличие от самостоятельных потоков, потоки, совместимые с решениями, можно напрямую переоформить на нового человека прямо в режиме редактирования, без экспорта и импорта. После завершения смены старый и новый владельцы автоматически становятся совместными владельцами, так что оба сохраняют доступ к истории выполнения и ссылкам на подключения. Более подробную информацию об этом ты найдёшь в связанной статье о Solutions in Power Automate.

Сколько времени нужно Power Platform, чтобы пометить удалённого пользователя как отключённого?

После удаления в центре администрирования Microsoft 365, согласно официальной документации, может пройти от 30 минут до 6 часов, прежде чем статус в соответствующих средах Power Platform изменится на «отключён». Если ты не хочешь мириться с этим временем ожидания, можно вручную проверить и ускорить смену статуса через диагностику пользователя в центре администрирования.

Достаточно ли удалить подключения человека вместо того, чтобы менять владельца потока?

Нет, этого недостаточно, и это скорее создаёт новые проблемы. Если удалить только подключение, поток всё равно останется привязан к ушедшему человеку как к владельцу и будет работать вхолостую без рабочего подключения. Правильный порядок обратный: сначала передать владение активному человеку, а затем обновить затронутые подключения учётными данными этого нового человека.

О NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.

Больше о нас
Бесплатный первичный анализ

Конкретные вопросы по автоматизации или КИ?

В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.