Каждый tenant в Microsoft Power Platform начинается с одной среды по умолчанию, которой пользуются все пользователи, а потоки, созданные из SharePoint, всегда попадают именно туда. Никто не проектирует это пространство — оно просто постепенно заполняется, и к моменту, когда IT переходит к управлению им, выполненная работа уже превращается в миграционный проект. Управление Power Platform сводится к трем решениям: стратегия сред, политики DLP и лицензирование Power Platform. Каждое из них ограничивает два других, поэтому их нужно рассматривать вместе и в определенной последовательности еще до масштабирования работы makers. Собственные средства контроля Microsoft оставляют пробелы, которые можно закрыть только правильной последовательностью действий. 

Почему управление Power Platform нельзя откладывать до масштабирования

В декабре 2022 года Gartner прогнозировал, что к 2026 году разработчики за пределами формальных IT-отделов будут составлять не менее 80% пользовательской базы инструментов low-code разработки против 60% в 2021 году (Gartner, Gartner Forecasts Worldwide Low-Code Development Technologies Market to Grow 20% in 2023, 2022). Microsoft Power Platform снижает барьер входа именно для таких разработчиков. Именно поэтому управление Power Platform — это задача по проектированию, а не последующему наведению порядка. Когда сотни приложений и потоков работают в одном пространстве, каждый новый контроль означает перемещение чьей-то рабочей системы, а владельцы бизнес-решений редко соглашаются на это быстро.

Решение первое: стратегия сред, отделяющая личную работу от совместной

Среда по умолчанию должна содержать только инструменты для личной производительности и ничего, от чего зависит работа целого подразделения. Стратегия сред Microsoft для tenant строится на таком разделении и предусматривает переименование среды по умолчанию в соответствии с ее назначением, например в «Personal Productivity Environment». Критически важные для бизнеса решения должны размещаться в отдельных средах разработки, тестирования и production, а маршрутизация сред по умолчанию (default environment routing) направляет новых makers в их собственные среды разработчика, благодаря чему совместное пространство перестает заполняться. 

Managed Environments делают такую структуру управляемой и контролируемой благодаря ограничениям совместного доступа, еженедельной аналитике использования, pipeline для перемещения решений между этапами и solution checker. Environment groups применяют правила сразу ко многим средам, но только к управляемым: каждая среда принадлежит к одной группе, а группы не могут быть вложенными. 

Why Power Platform governance can't wait for scale

Решение второе: политики DLP, соответствующие вашим границам работы с данными

Политики работы с данными (DLP) распределяют каждый коннектор по категориям Business, Non-Business или Blocked. Согласно правилам классификации коннекторов, одно приложение или поток может использовать коннекторы Business или Non-Business, но никогда обе категории одновременно, и вообще не может использовать заблокированный коннектор. Политики на уровне среды не могут переопределять политики на уровне tenant. Microsoft рекомендует устанавливать для коннекторов, которые добавляются позже, категорию Non-Business по умолчанию, пока кто-то их не проверит. 

Два ограничения определяют, насколько далеко политики DLP могут обеспечить вашу модель управления. Стандартные коннекторы Microsoft невозможно заблокировать, поэтому их можно классифицировать только как Business или Non-Business, но не отключить. Политики DLP также не могут определить, указывает ли подключение на систему разработки, тестирования или production — это разделение должна обеспечивать структура сред. Именно поэтому эти два решения нельзя проектировать отдельно. 

Решение третье: лицензирование Power Platform вытекает из первых двух

Лицензирование Power Platform объединяет отдельные пользовательские лицензии, такие как Power Apps Premium, лицензии на основе capacity и pay-as-you-go счетчики, которые выставляют счет за соответствующее использование среды через подписку Azure, как объясняется в обзоре лицензирования Microsoft Power Platform. Некоторые лицензии Microsoft 365 включают ограниченные права на Power Apps и Power Automate, но только для данных Microsoft 365 и стандартных коннекторов. Начиная с 2 января 2026 года, план Power Apps per app больше недоступен для новых клиентов через некоторые каналы приобретения. 

Архитектурная связь проявляется в лицензировании Managed Environments: как только среда становится управляемой, каждому активному пользователю требуется premium-лицензия или capacity add-on, включая пользователей, которые ранее запускали те же приложения, используя только права Microsoft 365. Поэтому включение Managed Environments является не только решением по управлению Power Platform, но и решением по ее лицензированию. Услуги OntargIT по лицензированию программного обеспечения охватывают выбор соответствующих лицензий до такого перехода. 

Определяйте решения последовательно, а не накапливайте их одно на другом

Решения нужно принимать в четкой последовательности: 

  1. Спроектировать топологию сред — определить, что остается в среде по умолчанию, какие подразделения получают среды разработки, тестирования и production и куда маршрутизация направляет новых makers. 
  2. Определить, какие среды станут управляемыми, предварительно проверив статус лицензий каждого активного пользователя. 
  3. Создать политики DLP на уровне tenant, добавляя политики на уровне сред только там, где определенной группе сред нужны более жесткие правила. 

Нарушение этой последовательности предсказуемо создает проблемы в управлении Power Platform. Политика DLP, написанная первой, не может отделить среду разработки от production. Включение Managed Environment до проверки лицензий приводит к тому, что пользователям, имевшим только права Microsoft 365, требуется отдельная лицензия для приложений, которыми они пользовались еще накануне. Microsoft Power Platform предоставляет администраторам все необходимые средства контроля; порядок их применения является архитектурным решением и должен быть частью плана внедрения. 

Итоги

Управление Power Platform работает тогда, когда все три решения принимаются как единая модель: среды отделяют личную работу от production, Managed Environments определяют, кому нужна premium-лицензия, а политики DLP устанавливают границы использования коннекторов в рамках этой структуры. Пересмотрите все три аспекты до того, как следующее подразделение начнет разработку.

Часто задаваемые вопросы

Нет. Маршрутизация меняет место, где makers создают новые ресурсы, но не меняет то, что уже находится в среде по умолчанию. Для существующих ресурсов Microsoft рекомендует определить ценные приложения в среде по умолчанию, связаться с их makers и спланировать перемещение в собственную управляемую среду. Также обратите внимание, что маршрутизация для приложений теперь включена по умолчанию в tenant, где ранее не была настроена никакая маршрутизация, а makers, создающие приложения в таких маршрутизированных средах разработчика, требуют premium-лицензий.

Да. Администраторы классифицируют коннекторы Copilot Studio в рамках тех же политик работы с данными в Power Platform admin center, а Copilot Studio применяет их в реальном времени. Если агент нарушает политику, его кнопка Publish становится недоступной. Блокировка коннекторов Power Platform для агентов также блокирует инструменты в подключенных MCP-серверах, зависящих от этих коннекторов. Microsoft переводит виртуальные коннекторы Copilot Studio, используемые для этого, в отдельные средства управления, поэтому перед окончательной настройкой политики для агента проверьте актуальную документацию. 

Гости подчиняются тому же правилу, что и сотрудники: гостевому пользователю нужна такая же лицензия, которая нужна негостевому пользователю для запуска приложения, то есть в Managed Environment — premium-лицензия. Для приложений, использующих Dataverse, лицензия гостя должна поступать из tenant, где хранятся данные Dataverse, а не из организации самого гостя. Предусмотрите гостевой доступ в лицензионном решении, а не выявляйте это требование уже после начала совместного доступа. 

Published On: 5 октября, 2026 / Categories: Power Platform, Блог /

Развивайте бизнес с нами!

OntargIT является официальным партнером Microsoft по внедрению технологий Dynamics 365. С нашим опытом в различных отраслях, мы обеспечим индивидуальный подход и эффективные решения, которые будут идеально соответствовать потребностям вашей компании. Оставьте заявку сейчас, и наша команда экспертов поможет вам воспользоваться всеми преимуществами Dynamics 365.

Развивайте бизнес с нами!

OntargIT является официальным партнером Microsoft по внедрению технологий Dynamics 365. С нашим опытом в различных отраслях, мы обеспечим индивидуальный подход и эффективные решения, которые будут идеально соответствовать потребностям вашей компании. Оставьте заявку сейчас, и наша команда экспертов поможет вам воспользоваться всеми преимуществами Dynamics 365.