Power Platform'da Varsayılan Ortam Tuzağı
Her M365 kullanıcısı otomatik olarak Power Platform varsayılan ortamına düşer, çoğu zaman asgari DLP korumasıyla. Bu açığı şöyle kapatabilirsiniz.
Bir çalışan ayrılırken akışları, Power Apps uygulamalarını ve bağlantıları düzgün şekilde devretme: öncesi ve sonrası için Power Platform kontrol listesi.
Bir çalışan işten ayrıldığında, dizüstü bilgisayar, e-posta kutusu ve giriş kartı için offboarding süreçlerinin çoğu sorunsuz işler. Neredeyse her zaman gözden kaçan şey ise şudur: bu kişinin Power Platform'da oluşturduğu akışlar (flow), Power Apps uygulamaları ve bağlantılar. Her sabah bir gelen kutusundaki faturaları SharePoint'e taşıyan bir akış, sahibinin artık var olmadığını ilk başta fark etmez. Bir bağlantının süresi dolana veya bir lisans geri alınana kadar sorunsuzca çalışmaya devam eder ve sonra tüm ekip birdenbire hiçbir açıklama olmadan durmuş bir süreçle karşı karşıya kalır.
Bu kontrol listesi bir lead-asset olarak tasarlanmıştır: bir sonraki işten ayrılışta, kişiye ait izlerin Power Platform'un neresinde olduğunu her seferinde yeniden düşünmek yerine sadece gözden geçireceğin bir belge. Bu, Solutions in Power Automate başlıklı makalemizi tamamlar; bu makale, gerçekten sorunsuz bir şekilde yalnızca bir Solution içindeki akışların aktarılabildiğini açıklar. Burada odak noktası önlem alma yönüdür: son çalışma gününden önce, sırasında ve sonrasında dijital çalışanlarının, şirketten kim ayrılırsa ayrılsın çalışmaya devam etmesi için somut olarak neyi kontrol etmen gerektiğidir.
Çoğu şirkette akışlar ve Power Apps uygulamaları merkezi bir envanterde kayıtlı değildir. Genellikle tekrarlayan bir görevi otomatikleştirmek isteyen tek bir uzman tarafından merkeziyetsiz şekilde ortaya çıkarlar. Onları offboarding sırasında görünmez kılan da tam olarak budur: BT departmanındaki hiç kimse, oluşturan kişi ayrıldıktan sonra aniden başarısız olana kadar bu akışın var olduğunu bile bilmez.
şu resmi belgeye göre: Bulut akışı sahibini değiştirme, bir akış oluşturulduğunda, oluşturan kişi otomatik olarak sahip rolünü üstlenir. Bu rol, düzenleme haklarını, paylaşımları, çalıştırma geçmişini ve hatta bazen kullanılan lisansı belirler. Bu kişi şirketten önceden bir devir yapılmadan ayrılırsa, akış Microsoft'un sahipsiz akış (orphaned flow) olarak adlandırdığı şeye dönüşür: geçerli bir sahibi olmayan, bağlantıları her an başarısız olabilecek bir otomasyon.
Önce en önemli ilke: işten ayrılmadan önce halledebileceğin her şey, sonradan telafi etmen gereken her şeyden daha kolaydır. Kişinin hâlâ erişimi olduğu sürece, bir yönetici olarak sonradan neyin var olduğunu yeniden inşa etmek yerine onunla birlikte çalışabilirsin.
Her işten ayrılma, her şeyi önceden halletmek için yeterli süre bırakmaz. Kişinin zaten ayrılmış olması durumunda, yönetici bakış açısına ihtiyacın vardır.
Get-AdminFlow ve Set-AdminFlowOwnerRole PowerShell cmdlet'leri kullanılarak toplu olarak da yapılabilir.Yaygın bir yanlış anlama, sahip olan kişi ayrıldığında bir akışın hemen durduğudur. Aslında, dokümantasyona göre bir ekip akışı (team flow), henüz aktif bir sahibi olduğu sürece (örneğin bir ortak sahip), şimdilik basitçe çalışmaya devam eder. Aktif bir sahip artık kalmadığında ise devir zorunlu hale gelir.
Lisans konusunda durum daha kritik hale gelir. Power Automate lisanslama SSS'sına göre, sahibi artık geçerli bir premium lisansa sahip olmayan bir premium akış, önce daha düşük performansa düşürülür. Tüm sahiplere bildirim gönderilir ve durum çözülmeden kalırsa, Power Automate akışı 14 gün sonra tamamen devre dışı bırakır. Pratikte bu iki hafta, üretimdeki bir otomasyonun uyarı yapılmadan devre dışı kalmasından önce düzenli bir devir için sahip olduğun gerçek zaman penceresidir.
En güvenilir önlem, aslında bir offboarding eylemi değil, bir akış inşa edilirken zaten geçerli olan bir kuraldır: üretimde kullanılan her akış ve her uygulama, en baştan itibaren en az ikinci bir kişiyi ortak sahip olarak alır. Böylece gerçek bir işten ayrılmada geriye yalnızca asıl sahibi kaldırma adımı kalır, zaman baskısı altında yeni birini aramak yerine. Bu kuralı, makalemizde açıklanan yalın bir governance yapısıyla birleştiren, 30 çalışan için CoE light ve ek olarak hassas konnektör gruplarına erişimi şu üzerinden sınırlayan: Yeni başlayanlar için DLP politikaları, sahipsiz bir akış riskini en baştan itibaren belirgin şekilde azaltır.
Bu kontrol listesini elle sürdürmek yerine, kendi offboarding sürecinin kalıcı bir parçası olarak sabitlemek isteyenler, NordFlux'un Power Automate danışmanlığında governance ve önlem konularını en baştan itibaren düzgün bir şekilde kurmak için destek bulur. Böylece ekipler değişse bile otomasyonların üzerindeki kontrolü elinde tutarsın.
Ortak sahibi olmayan bir akışın hâlâ geçerli, aktif bir sahibi vardır ve normal şekilde çalışmaya devam eder. Yalnızca bu tek sahip organizasyondan ayrıldığında ve bu rolü kimse üstlenmediğinde akış sahipsiz sayılır, yani geçerli bir sahibi olmaz. Bir ortak sahibin en basit önlem olmasının nedeni tam olarak budur: bir akışın sahipsiz duruma girmesini baştan engeller.
Hayır, doğrudan değil. Dokümantasyona göre bir yönetici, başkasına ait bir akışta değişiklik yapabilmeden önce kendisini sahip veya ortak sahip olarak eklemelidir. Power Platform Yönetim Merkezi'nde bu, ilgili akışın ayrıntı sayfasındaki Paylaş işlevi üzerinden yapılır; orada kendini yeni sahip adı olarak girer ve değişikliği kaydedersin.
Bağımsız akışların aksine, solution uyumlu akışlar, dışa ve içe aktarma yapılmadan doğrudan düzenleme görünümü üzerinden yeni bir kişiye devredilebilir. Devir tamamlandıktan sonra eski ve yeni sahip otomatik olarak ortak sahip haline gelir, böylece her ikisi de çalıştırma geçmişine ve bağlantı referanslarına erişimini korur. Bu konudaki daha fazla ayrıntıyı, bağlantısı verilen Solutions in Power Automate makalesinde bulabilirsin.
Microsoft 365 Yönetim Merkezi'nde silme işleminden sonra, resmi dokümantasyona göre, ilgili Power Platform ortamlarında durumun devre dışı olarak değişmesi 30 dakika ile 6 saat arasında sürebilir. Bu bekleme süresini kabul etmek istemeyenler, durumu Yönetim Merkezi'ndeki kullanıcı tanılaması üzerinden elle kontrol edip hızlandırabilir.
Hayır, bu yeterli değildir ve daha çok yeni sorunlar yaratır. Yalnızca bağlantıyı silersen, akış yine de ayrılan kişiye sahip olarak bağlı kalır ve çalışan bir bağlantı olmadan boşa çalışır. Doğru sıra tam tersidir: önce sahipliği aktif bir kişiye devret, ardından etkilenen bağlantıları bu yeni kişinin kimlik bilgileriyle güncelle.
NordFlux'un kurucusu. Webden ve SEO'dan grup ölçeğindeki otomasyona kadar yedi yıllık deneyim, bugün KOBİ'ler için pragmatik biçimde ve Alman veri egemenliğiyle.
Sertifikalar
Her M365 kullanıcısı otomatik olarak Power Platform varsayılan ortamına düşer, çoğu zaman asgari DLP korumasıyla. Bu açığı şöyle kapatabilirsiniz.
Power Automate mi, Power Apps mi? Resmi Microsoft kriterlerine dayanarak sürecinin bir Flow'a mı yoksa bir uygulamaya mı ihtiyacı olduğuna nasıl karar vereceğini burada bulabilirsin.
Bir flow sahibi şirketten ayrıldığında, unutulan bir offboarding adımı otomatik süreçleri ve hassas bağlantılara erişimi tehlikeye atar. Bir sonraki ayrılış sorun haline gelmeden önce Power Platform'unuz için ortak sahiplik yapıları ve güvenilir bir offboarding süreci kuruyoruz. Böylece personel değişse bile flow'lar ve Power App'ler kontrol altında kalır.