Power Platform Offboarding Kontrol Listesi
Bir çalışan ayrılırken akışları, Power Apps uygulamalarını ve bağlantıları düzgün şekilde devretme: öncesi ve sonrası için Power Platform kontrol listesi.
Bir çalışan işten ayrıldığında, dizüstü bilgisayar, e-posta kutusu ve giriş kartı için offboarding süreçlerinin çoğu sorunsuz işler. Neredeyse her zaman gözden kaçan şey ise şudur: bu kişinin Power Platform'da oluşturduğu akışlar (flow), Power Apps uygulamaları ve bağlantılar. Her sabah bir gelen kutusundaki faturaları SharePoint'e taşıyan bir akış, sahibinin artık var olmadığını ilk başta fark etmez. Bir bağlantının süresi dolana veya bir lisans geri alınana kadar sorunsuzca çalışmaya devam eder ve sonra tüm ekip birdenbire hiçbir açıklama olmadan durmuş bir süreçle karşı karşıya kalır.
Bu kontrol listesi bir lead-asset olarak tasarlanmıştır: bir sonraki işten ayrılışta, kişiye ait izlerin Power Platform'un neresinde olduğunu her seferinde yeniden düşünmek yerine sadece gözden geçireceğin bir belge. Bu, Solutions in Power Automate başlıklı makalemizi tamamlar; bu makale, gerçekten sorunsuz bir şekilde yalnızca bir Solution içindeki akışların aktarılabildiğini açıklar. Burada odak noktası önlem alma yönüdür: son çalışma gününden önce, sırasında ve sonrasında dijital çalışanlarının, şirketten kim ayrılırsa ayrılsın çalışmaya devam etmesi için somut olarak neyi kontrol etmen gerektiğidir.
Power Platform'da offboarding neden sıklıkla unutulur
Çoğu şirkette akışlar ve Power Apps uygulamaları merkezi bir envanterde kayıtlı değildir. Genellikle tekrarlayan bir görevi otomatikleştirmek isteyen tek bir uzman tarafından merkeziyetsiz şekilde ortaya çıkarlar. Onları offboarding sırasında görünmez kılan da tam olarak budur: BT departmanındaki hiç kimse, oluşturan kişi ayrıldıktan sonra aniden başarısız olana kadar bu akışın var olduğunu bile bilmez.
şu resmi belgeye göre: Bulut akışı sahibini değiştirme, bir akış oluşturulduğunda, oluşturan kişi otomatik olarak sahip rolünü üstlenir. Bu rol, düzenleme haklarını, paylaşımları, çalıştırma geçmişini ve hatta bazen kullanılan lisansı belirler. Bu kişi şirketten önceden bir devir yapılmadan ayrılırsa, akış Microsoft'un sahipsiz akış (orphaned flow) olarak adlandırdığı şeye dönüşür: geçerli bir sahibi olmayan, bağlantıları her an başarısız olabilecek bir otomasyon.
Son çalışma gününden önceki kontrol listesi
Önce en önemli ilke: işten ayrılmadan önce halledebileceğin her şey, sonradan telafi etmen gereken her şeyden daha kolaydır. Kişinin hâlâ erişimi olduğu sürece, bir yönetici olarak sonradan neyin var olduğunu yeniden inşa etmek yerine onunla birlikte çalışabilirsin.
- Akış listesini dışa aktar: Kişiden Power Automate'a giriş yapmasını ve "Akışlarım" altında, "Benimle paylaşılanlar" bölümünde görünen akışlar da dahil olmak üzere kendi akışlarının tümünü listelemesini iste.
- Solution üyeliğini kontrol et: Her akış için geçerli olan: yalnızca solution uyumlu (solution-aware) bir akış daha sonra sorunsuz bir şekilde yeni bir kişiye devredilebilir. Solution uyumlu olmayan akışlarda dokümantasyona göre yalnızca dışa aktarma, içe aktarma veya kopya gönderme yoluyla dolaylı bir yol kalır, çünkü sahip akışın kimliğinin bir parçasıdır.
- Ortak sahip ekle: Kritik her akış için, asıl kişi hâlâ ulaşılabilir durumdayken ve soruları yanıtlayabilecekken doğrudan ekipten bir ortak sahip ekle.
- Power Apps'i kontrol et: Aynı şekilde kişinin kendi uygulamalarını gözden geçir ve başka kişilerin üretimde kullandığı her uygulama için ortak sahiplik ver.
- Bağlantıları belgele: Bu kişinin akışlarına hangi bağlantılar (SharePoint, Outlook, Dataverse, harici API'ler) bağlı? Kişisel bir hesaba bağlı bağlantılar, hesap devre dışı bırakıldıktan sonra güvenilir şekilde çalışmaya devam etmez.
- Onay ve paylaşım süreçlerini yönlendir: Kişi bir onay akışında (Approval-Flow) onaylayıcı olarak görev yapıyorsa, bu rol işten ayrılmadan önce başka bir kişiye aktarılmalıdır.
Son çalışma gününden sonraki kontrol listesi
Her işten ayrılma, her şeyi önceden halletmek için yeterli süre bırakmaz. Kişinin zaten ayrılmış olması durumunda, yönetici bakış açısına ihtiyacın vardır.
- Yönetim merkezinde sahipsiz akışları bul: Şunu aç: Power Platform Admin Center, etkilenen ortamı seç, ardından Kaynaklar > Akışlar, ve Sahip sütununda kayıt bulunmayan akışları özellikle ara. Destek makalesinde açıklanan yöntem tam olarak budur: Sahipsiz akışları yönetme.
- Yeni ortak sahipler ata: Yönetim merkezinde bulunan her akış için Paylaş'ı seç, yeni bir sahip adı gir ve kaydet. Etkilenen birçok akış için bu işlem, her akışı tek tek tıklamak yerine `Get-AdminFlow` ve `Set-AdminFlowOwnerRole` PowerShell cmdlet'leri kullanılarak toplu olarak da yapılabilir.
- Aynı kişiye ait Power Apps uygulamalarını ara: Kaynaklar > Power Apps altında, ayrılan kişinin adına göre filtreleme yapabilirsin. Bulunan her uygulama için Paylaş'a tıklamak, kendine yönetici olarak ortak sahiplik hakları vermek için yeterlidir.
- Güvenlik grubunu ve lisansı kontrol et: Kişi Microsoft 365 Yönetim Merkezi'nden silindiğinde, Power Platform durumunu otomatik olarak devre dışı olarak ayarlar; bir ortamdan kullanıcı silme konulu dokümantasyona göre bu, 30 dakika ile 6 saat arasında sürebilir. Bu süreyi kontrol etmeden beklemek yerine, durumun gerçekten değişip değişmediğini aktif olarak kontrol et.
- Hatalı bağlantıları izle: Etkilenen akışlarda, geçersiz bir bağlantıdan kaynaklanan başarısız çalıştırmalar için çalıştırma geçmişini kontrol et ve kimlik bilgilerini hâlâ var olan bir hesapla güncelle.
Kimse harekete geçmezse ne olur
Yaygın bir yanlış anlama, sahip olan kişi ayrıldığında bir akışın hemen durduğudur. Aslında, dokümantasyona göre bir ekip akışı (team flow), henüz aktif bir sahibi olduğu sürece (örneğin bir ortak sahip), şimdilik basitçe çalışmaya devam eder. Aktif bir sahip artık kalmadığında ise devir zorunlu hale gelir.
Lisans konusunda durum daha kritik hale gelir. Power Automate lisanslama SSS'sına göre, sahibi artık geçerli bir premium lisansa sahip olmayan bir premium akış, önce daha düşük performansa düşürülür. Tüm sahiplere bildirim gönderilir ve durum çözülmeden kalırsa, Power Automate akışı 14 gün sonra tamamen devre dışı bırakır. Pratikte bu iki hafta, üretimdeki bir otomasyonun uyarı yapılmadan devre dışı kalmasından önce düzenli bir devir için sahip olduğun gerçek zaman penceresidir.
Önlem al: baştan itibaren ortak sahipler
En güvenilir önlem, aslında bir offboarding eylemi değil, bir akış inşa edilirken zaten geçerli olan bir kuraldır: üretimde kullanılan her akış ve her uygulama, en baştan itibaren en az ikinci bir kişiyi ortak sahip olarak alır. Böylece gerçek bir işten ayrılmada geriye yalnızca asıl sahibi kaldırma adımı kalır, zaman baskısı altında yeni birini aramak yerine. Bu kuralı, makalemizde açıklanan yalın bir governance yapısıyla birleştiren, 30 çalışan için CoE light ve ek olarak hassas konnektör gruplarına erişimi şu üzerinden sınırlayan: Yeni başlayanlar için DLP politikaları, sahipsiz bir akış riskini en baştan itibaren belirgin şekilde azaltır.
Bu kontrol listesini elle sürdürmek yerine, kendi offboarding sürecinin kalıcı bir parçası olarak sabitlemek isteyenler, NordFlux'un Power Automate danışmanlığında governance ve önlem konularını en baştan itibaren düzgün bir şekilde kurmak için destek bulur. Böylece ekipler değişse bile otomasyonların üzerindeki kontrolü elinde tutarsın.
Sık sorulan sorular
Sahipsiz bir akış ile ortak sahibi olmayan bir akış arasındaki fark nedir?
Ortak sahibi olmayan bir akışın hâlâ geçerli, aktif bir sahibi vardır ve normal şekilde çalışmaya devam eder. Yalnızca bu tek sahip organizasyondan ayrıldığında ve bu rolü kimse üstlenmediğinde akış sahipsiz sayılır, yani geçerli bir sahibi olmaz. Bir ortak sahibin en basit önlem olmasının nedeni tam olarak budur: bir akışın sahipsiz duruma girmesini baştan engeller.
Yönetici olarak, bana kimse paylaşmamış olsa bile başkasına ait bir akışı öylece devralabilir miyim?
Hayır, doğrudan değil. Dokümantasyona göre bir yönetici, başkasına ait bir akışta değişiklik yapabilmeden önce kendisini sahip veya ortak sahip olarak eklemelidir. Power Platform Yönetim Merkezi'nde bu, ilgili akışın ayrıntı sayfasındaki Paylaş işlevi üzerinden yapılır; orada kendini yeni sahip adı olarak girer ve değişikliği kaydedersin.
Bir solution'ın oluşturucusu şirketten ayrıldığında ona ne olur?
Bağımsız akışların aksine, solution uyumlu akışlar, dışa ve içe aktarma yapılmadan doğrudan düzenleme görünümü üzerinden yeni bir kişiye devredilebilir. Devir tamamlandıktan sonra eski ve yeni sahip otomatik olarak ortak sahip haline gelir, böylece her ikisi de çalıştırma geçmişine ve bağlantı referanslarına erişimini korur. Bu konudaki daha fazla ayrıntıyı, bağlantısı verilen Solutions in Power Automate makalesinde bulabilirsin.
Power Platform'un silinen bir kullanıcıyı devre dışı olarak işaretlemesi ne kadar sürer?
Microsoft 365 Yönetim Merkezi'nde silme işleminden sonra, resmi dokümantasyona göre, ilgili Power Platform ortamlarında durumun devre dışı olarak değişmesi 30 dakika ile 6 saat arasında sürebilir. Bu bekleme süresini kabul etmek istemeyenler, durumu Yönetim Merkezi'ndeki kullanıcı tanılaması üzerinden elle kontrol edip hızlandırabilir.
Akış sahibini değiştirmek yerine bir kişinin bağlantılarını silmek yeterli midir?
Hayır, bu yeterli değildir ve daha çok yeni sorunlar yaratır. Yalnızca bağlantıyı silersen, akış yine de ayrılan kişiye sahip olarak bağlı kalır ve çalışan bir bağlantı olmadan boşa çalışır. Doğru sıra tam tersidir: önce sahipliği aktif bir kişiye devret, ardından etkilenen bağlantıları bu yeni kişinin kimlik bilgileriyle güncelle.
NordFlux UG (haftungsbeschränkt)
NordFlux, kuruluşlar için dijital çalışanlar kurar: tekrar eden işleri üstlenen otomasyonlar ve KI ajanları. Kontrol sizde kalır.
Otomasyon veya KI hakkında somut sorularınız mı var?
Ücretsiz bir ön analizde durumunuzu doğrudan görüşürüz. Bağlayıcı değildir.