Power Platform Offboarding Kontrol Listesi
Bir çalışan ayrılırken akışları, Power Apps uygulamalarını ve bağlantıları düzgün şekilde devretme: öncesi ve sonrası için Power Platform kontrol listesi.
Her M365 kullanıcısı otomatik olarak Power Platform varsayılan ortamına düşer, çoğu zaman asgari DLP korumasıyla. Bu açığı şöyle kapatabilirsiniz.
Power Apps, Power Automate veya Microsoft 365 lisansına sahip her çalışan, Power Platform'un sözde varsayılan ortamına (Default Environment) otomatik olarak erişim kazanır ve herhangi bir ek işlem yapılmadan orada ortam oluşturucu olarak sınıflandırılır. Microsoft'a göre bu ortamda yalnızca sınırlı bir kontrol geçerlidir, yeni bağlayıcılar varsayılan olarak neredeyse kısıtlanmamış bir veri kaybı önleme (DLP) kategorisine düşer ve kelimenin tam anlamıyla her kullanıcı oluşturabildiği için özel uygulama ve akışların sayısı genellikle fark edilmeden ve kontrolsüz bir şekilde artar. Almanya'daki KOBİ'lerdeki BT sorumluları için bu şu anlama gelir: aktif müdahale olmadan bir kolaylık özelliği hızla bir yönetişim riskine dönüşür. Durum: Temmuz 2026.
Lisanslı her kullanıcıya, ilk oturum açışta bir yönetici onayı olmaksızın varsayılan ortamda otomatik olarak ortam oluşturucu rolü atanır. Microsoft, kiracı başına tam olarak bir varsayılan ortam oluşturur ve bu ortam "{kiracı adı} (Varsayılan)" kalıbına göre adlandırılır; bu ortam silinemez, en fazla yeniden adlandırılabilir. Üretim ortamlarının aksine, varsayılan ortamda kimseye otomatik olarak ortam yöneticisi rolü atanmaz; bu durum Microsoft Learn kaynağına göre, bilinçli olarak bir sistem yöneticisi belirlenmezse yönetimsel bir kilitlenme riski bile yaratır. Depolama kapasitesi, ortam kişisel üretkenlik için tasarlandığından, iş süreçleri için değil, bilinçli olarak 3 GB veritabanı, 3 GB dosya ve 1 GB günlük ile sınırlı tutulmuştur.
Power Platform'da yeni bağlayıcılar varsayılan olarak, neredeyse hiç kısıtlama içermeyen bir veri kaybı önleme (Data Loss Prevention, DLP) grubu olan "İş Amaçlı Olmayan" kategorisine atanır. Bir yönetici bu varsayılan atamayı aktif olarak "Engellendi" durumuna geçirmediği sürece, pratik olarak her yeni bağlayıcı varsayılan ortamda incelenmeden kullanılabilir. İşleri daha da zorlaştıran nokta, Office 365 Outlook bağlayıcısı gibi bazı temel bağlayıcıların temelde hiç engellenememesidir. Tam olarak bu bağlayıcı, ilgili posta kutusu adına e-posta göndermeye izin verir; bu nedenle Microsoft "Varsayılan ortamı güvenceye alma" kılavuzunda Exchange erişimini Exchange Server üzerindeki kurallarla ek olarak güvence altına almayı açıkça önerir.
Varsayılan ortamda istisnasız her kullanıcı uygulama ve akış oluşturabildiği için, zamanla orada organik ve zor takip edilebilir bir otomasyon birikimi oluşur. Bir çalışan şirketten ayrıldığında, o çalışana ait uygulama ve akışlar fiilen sahipsiz kalır ancak teknik olarak etkin kalmaya devam eder ve şüphe durumunda gözetimsiz şekilde çalışmaya devam eder. Microsoft, varsayılan ortamı yönetmeye ilişkin kılavuzunda ortam seçimi için bir pratik kural önerir: bir uygulama bir ila on kullanıcı tarafından kullanılıyorsa varsayılan ortamda kalabilir; otuzdan fazla kullanıcı veya gizli veriler söz konusuysa özel, yönetilen bir ortama ait olmalıdır. Sahipsiz kaynakların düzenli olarak temizlenmemesi durumunda, artık kimsenin ilgilenmediği ama yine de şirket verilerine erişen tam olarak bu uygulama ve akışlar varsayılan ortamda birikir.
Etkili koruma, tek bir ayardan değil, küçük, iyi belgelenmiş önlemlerden oluşan bir bütünden doğar. Özellikle aşağıdaki adımlar anlamlıdır:
Bu güvenlik önlemini gelişigüzel değil, baştan itibaren doğru şekilde kurmak isteyenler, NordFlux'un Power Automate danışmanlığında lisans seçimi, yönetişim ve ortam yapısı konusunda destek bulur.
Hayır, Microsoft'a göre varsayılan ortam silinemez, çünkü her kiracı için otomatik olarak oluşturulur ve kalıcı olarak var olmaya devam eder. Yöneticiler yalnızca onu yeniden adlandırabilir ve veri politikaları, paylaşım sınırları ve yönetilen ortam özellikleri aracılığıyla kullanımını kısıtlayabilir. Tam bir devre dışı bırakma teknik olarak öngörülmemiştir.
Ayrılan çalışanın uygulama ve akışları fiilen sahipsiz kalır, ancak kimse onları temizlemediği sürece teknik olarak etkin kalmaya devam eder. Bu durum özellikle varsayılan ortam için geçerlidir, çünkü orada yeni kaynaklar için otomatik onay süreçleri işlemez. Sabit bir temizleme süreci olmadan, bu tür sahipsiz nesneler yıllar içinde fark edilmeden birikir.
Hayır, Microsoft onu açıkça deneyler ve basit testler için bir ortam olarak sınıflandırır, üretken iş süreçleri için değil. Bir üretim ortamı anlamında yedekleme garantileri sunmaz ve tüm lisanslı kullanıcılar otomatik olarak oluşturucu olduğundan izinler üzerindeki kontrol sınırlıdır. İş açısından kritik uygulama ve akışlar özel, yönetilen bir ortama taşınmalıdır.
En güvenilir şekilde, Power Platform yönetim merkezindeki eylem sayfası veya Microsoft'un ücretsiz CoE Starter Kit'i aracılığıyla; her ikisi de sahipsiz, kullanılmayan veya yaygın olarak dağıtılmış uygulamalar hakkında öneriler sunar. Her iki araç da ayrıca varsayılan ortamda hangi bağlayıcıların gerçekten kullanıldığını gösterir. Bu temelde, hangi uygulamaların daha iyi güvence altına alınmış bir ortama taşınması gerektiğine karar verilebilir.
NordFlux'un kurucusu. Webden ve SEO'dan grup ölçeğindeki otomasyona kadar yedi yıllık deneyim, bugün KOBİ'ler için pragmatik biçimde ve Alman veri egemenliğiyle.
Sertifikalar
Bir çalışan ayrılırken akışları, Power Apps uygulamalarını ve bağlantıları düzgün şekilde devretme: öncesi ve sonrası için Power Platform kontrol listesi.
Managed Environments, Power Platform üzerinde daha fazla kontrol sağlar ancak genellikle ek Premium lisansları gerektirir. KOBİ'niz için buna değer mi?
Her M365 kullanıcısı, genellikle zayıf DLP korumasıyla ve oluşturulan flow'lar üzerinde kontrol olmaksızın Power Platform'un varsayılan ortamına otomatik olarak erişir. NordFlux, veri kaybını önleyen ve flow çoğalmasını sorun haline gelmeden önce görünür kılan etkili bir yönetişim kurar. İlk görüşmede mevcut ortamınızı analiz eder ve somut boşlukları gösteririz.