Каждый tenant в Microsoft Power Platform начинается с одной среды по умолчанию, которой пользуются все пользователи, а потоки, созданные из SharePoint, всегда попадают именно туда. Никто не проектирует это пространство — оно просто постепенно заполняется, и к моменту, когда IT переходит к управлению им, выполненная работа уже превращается в миграционный проект. Управление Power Platform сводится к трем решениям: стратегия сред, политики DLP и лицензирование Power Platform. Каждое из них ограничивает два других, поэтому их нужно рассматривать вместе и в определенной последовательности еще до масштабирования работы makers. Собственные средства контроля Microsoft оставляют пробелы, которые можно закрыть только правильной последовательностью действий.
Почему управление Power Platform нельзя откладывать до масштабирования
В декабре 2022 года Gartner прогнозировал, что к 2026 году разработчики за пределами формальных IT-отделов будут составлять не менее 80% пользовательской базы инструментов low-code разработки против 60% в 2021 году (Gartner, Gartner Forecasts Worldwide Low-Code Development Technologies Market to Grow 20% in 2023, 2022). Microsoft Power Platform снижает барьер входа именно для таких разработчиков. Именно поэтому управление Power Platform — это задача по проектированию, а не последующему наведению порядка. Когда сотни приложений и потоков работают в одном пространстве, каждый новый контроль означает перемещение чьей-то рабочей системы, а владельцы бизнес-решений редко соглашаются на это быстро.
Решение первое: стратегия сред, отделяющая личную работу от совместной
Среда по умолчанию должна содержать только инструменты для личной производительности и ничего, от чего зависит работа целого подразделения. Стратегия сред Microsoft для tenant строится на таком разделении и предусматривает переименование среды по умолчанию в соответствии с ее назначением, например в «Personal Productivity Environment». Критически важные для бизнеса решения должны размещаться в отдельных средах разработки, тестирования и production, а маршрутизация сред по умолчанию (default environment routing) направляет новых makers в их собственные среды разработчика, благодаря чему совместное пространство перестает заполняться.
Managed Environments делают такую структуру управляемой и контролируемой благодаря ограничениям совместного доступа, еженедельной аналитике использования, pipeline для перемещения решений между этапами и solution checker. Environment groups применяют правила сразу ко многим средам, но только к управляемым: каждая среда принадлежит к одной группе, а группы не могут быть вложенными.

Решение второе: политики DLP, соответствующие вашим границам работы с данными
Политики работы с данными (DLP) распределяют каждый коннектор по категориям Business, Non-Business или Blocked. Согласно правилам классификации коннекторов, одно приложение или поток может использовать коннекторы Business или Non-Business, но никогда обе категории одновременно, и вообще не может использовать заблокированный коннектор. Политики на уровне среды не могут переопределять политики на уровне tenant. Microsoft рекомендует устанавливать для коннекторов, которые добавляются позже, категорию Non-Business по умолчанию, пока кто-то их не проверит.
Два ограничения определяют, насколько далеко политики DLP могут обеспечить вашу модель управления. Стандартные коннекторы Microsoft невозможно заблокировать, поэтому их можно классифицировать только как Business или Non-Business, но не отключить. Политики DLP также не могут определить, указывает ли подключение на систему разработки, тестирования или production — это разделение должна обеспечивать структура сред. Именно поэтому эти два решения нельзя проектировать отдельно.
Решение третье: лицензирование Power Platform вытекает из первых двух
Лицензирование Power Platform объединяет отдельные пользовательские лицензии, такие как Power Apps Premium, лицензии на основе capacity и pay-as-you-go счетчики, которые выставляют счет за соответствующее использование среды через подписку Azure, как объясняется в обзоре лицензирования Microsoft Power Platform. Некоторые лицензии Microsoft 365 включают ограниченные права на Power Apps и Power Automate, но только для данных Microsoft 365 и стандартных коннекторов. Начиная с 2 января 2026 года, план Power Apps per app больше недоступен для новых клиентов через некоторые каналы приобретения.
Архитектурная связь проявляется в лицензировании Managed Environments: как только среда становится управляемой, каждому активному пользователю требуется premium-лицензия или capacity add-on, включая пользователей, которые ранее запускали те же приложения, используя только права Microsoft 365. Поэтому включение Managed Environments является не только решением по управлению Power Platform, но и решением по ее лицензированию. Услуги OntargIT по лицензированию программного обеспечения охватывают выбор соответствующих лицензий до такого перехода.
Определяйте решения последовательно, а не накапливайте их одно на другом
Решения нужно принимать в четкой последовательности:
- Спроектировать топологию сред — определить, что остается в среде по умолчанию, какие подразделения получают среды разработки, тестирования и production и куда маршрутизация направляет новых makers.
- Определить, какие среды станут управляемыми, предварительно проверив статус лицензий каждого активного пользователя.
- Создать политики DLP на уровне tenant, добавляя политики на уровне сред только там, где определенной группе сред нужны более жесткие правила.
Нарушение этой последовательности предсказуемо создает проблемы в управлении Power Platform. Политика DLP, написанная первой, не может отделить среду разработки от production. Включение Managed Environment до проверки лицензий приводит к тому, что пользователям, имевшим только права Microsoft 365, требуется отдельная лицензия для приложений, которыми они пользовались еще накануне. Microsoft Power Platform предоставляет администраторам все необходимые средства контроля; порядок их применения является архитектурным решением и должен быть частью плана внедрения.
Итоги
Управление Power Platform работает тогда, когда все три решения принимаются как единая модель: среды отделяют личную работу от production, Managed Environments определяют, кому нужна premium-лицензия, а политики DLP устанавливают границы использования коннекторов в рамках этой структуры. Пересмотрите все три аспекты до того, как следующее подразделение начнет разработку.

















