35 features included in release plans
ビジネス バリュー
この機能により、Power Platform の管理機能が大幅に向上します。機能強化は次のとおりです。
- 制御されたアクセス: この機能により、ユーザーには自分のタスクの実行に必要なアクセス権のみが付与されるため、セキュリティが向上します。
- 効率: 信頼できるユーザーが特定の環境を管理することで、管理タスクの対応時間の短縮につながります。
- スケーラビリティ: 環境の数が増えるにつれて、管理を委任して管理性を維持することの実用性は高まります。
- 専門化: 特定の分野の専門知識を持つユーザーに、関連する環境に対する管理権限を与え、管理の向上を図ります。
機能の詳細
この機能により、環境グループを作成して、信頼できるユーザーに特定の環境グループに対する管理権限を付与できるようになります。 この機能ではいくつかの技術的な変更が行われます。たとえば、このようなグループの管理に対応するためにユーザー インターフェイスが更新されます。
この機能には、各環境グループの共有制限、ソリューション チェッカー、使用状況に関する分析情報、作成者のオンボーディングなど、マネージド環境の機能を一括で構成する機能が含まれています。 これによりアクセスが制御され、ユーザーには自分のタスクの実行に必要なアクセス許可のみが付与されるため、セキュリティと効率が向上します。
また、スケーラビリティのサポートにより増加する環境を簡単に管理でき、専門化のサポートにより特定の分野の専門知識を持つユーザーが関連する環境を効果的に管理できます。
この機能は自動的にオンになるように設計されているので、すぐにその恩恵を受けられます。 ユーザー アクセス許可を手動で割り当てる必要があります。 管理者は Power Platform 管理センターからこの機能をオンにできます。 環境グループ タブでは、新しいグループを作成したり、環境を追加したり、ルールを管理したり、環境グループのアクセス許可を管理したりできます。
有効対象:
Business Value
ビジネス バリュー
お客様が、すべての Dynamics 365 アプリについて、統合されたエクスペリエンスの一部として Power Platform 管理センターでサンドボックス環境を管理できるようになりました。 これにより、管理者がすべてのアーティファクトにわたって実行できる、一貫性のある単一のライフサイクル操作セットが提供されます。
機能の詳細
Power Platform における財務と運用アプリの統合管理エクスペリエンスの一環として、財務と運用アプリの環境が Power Platform 内でアプリケーションと見なされるようになりました。 つまり、複数の Dynamics 365 アプリケーション (Sales、Marketing、財務と運用など) と、Power Platform 内のアプリ、フロー、Web サイトを、Dataverse データベースと同じ Power Platform 環境にインストールしてホストできます。
詳しくは、「財務と運用アプリの管理者向け統合エクスペリエンス」を参照してください。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 3 月に移動されました | 2024年1月29日 |
ビジネス バリュー
単一のコマンドと API を使用して、お客様は Dataverse、顧客エンゲージメント ベース、ERP ベースのアプリケーションを含む環境全体を、サンドボックスから運用環境にシームレスに移行できます。 この合理化されたプロセスにより、運用効率が向上し、重要なライブ移行アクティビティの間のダウンタイムが軽減されます。
機能の詳細
お客様は、Dataverse、顧客エンゲージメント ベースのビジネス アプリケーション、ERP ベースのビジネス アプリケーションから、1 つのコマンドと API で、環境全体をサンドボックスから運用環境に変換できます。 お客様は、Power Platform 管理センターからすべての環境の種類の変換を管理できます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 7 月に移動されました。 一般提供の日付が 2024 年 6 月に移動されました。 | 2024年6月19日 |
ビジネス バリュー
この機能は、組織にバックアップと復元の機能を提供します。 これは、停電やその他の中断が発生した場合に組織のデータを保護するのに役立ちます。
機能の詳細
単一のコマンドと API を使用して Dataverse の環境全体をバックアップおよび復元できます。 これには、顧客エンゲージメント アプリやエンタープライズ リソース プランニング アプリが含まれます。 Power Platform 管理センターから、必要なすべてのバックアップと復元を管理できます。
有効対象:
Business Value
変更履歴 | |
---|---|
一般提供の日付が 2025 年 1 月に移動されました | 2025 年 1 月 30 日 |
ビジネス バリュー
お客様は、すべての Dynamics 365 アプリについて、統合されたエクスペリエンスの一部として Power Platform 管理センターで運用環境を管理できます。
機能の詳細
Power Platform における財務と運用アプリの統合管理エクスペリエンスの一環として、財務と運用アプリの環境が Power Platform 内でアプリケーションと見なされるようになりました。 つまり、Power Platform の複数の Dynamics 365 アプリケーション (Sales、Marketing、財務と運用)、アプリ、フロー、Web サイトを、Dataverse データベースがある同一 Power Platform 環境にインストールしてホストすることができます。一貫したライフサイクル操作のセットが 1 つ提供され、それらのアーティファクト全体に対して管理者が実行できます。
詳しくは、「財務と運用アプリの管理者向け統合エクスペリエンス」を参照してください。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 3 月に移動されました | 2024年1月29日 |
ビジネス バリュー
すべての企業と金融機関のお客様は、データの漏洩を防ぐために、顧客の個人データと機密フィールドを保護する必要があります。 この機能を使用すると、機密フィールドをマスクし、これらのフィールドの一括エクスポートを防ぐことができます。
機能の詳細
現在、顧客の個人データと機密フィールドにアクセスできる高い特権を持つユーザーは、これらのフィールドをすべて見ることができます。 従業員が一括エクスポート操作を使用してすべての機密情報をダウンロードできると、リスクが発生します。 この機能を使用すると、機密フィールドをマスクし、これらのフィールドの一括エクスポートを防ぐことができます。
選択したユーザーに特別な権限を付与して、機密フィールドに既定でマスクをかけて表示したり、特定のユーザーに機密フィールドの読み取りを (データ流出を防ぐために一度に 1 レコードずつ) 許可したりできます。 機密フィールドへのアクセスは監査され、セキュリティ チームが不正の可能性を監視できます。
有効対象:
Business Value
ビジネス バリュー
作成者向けの展開ハブは、開発環境内の展開の履歴と現在の状態の統合ビューを作成者に提供します。 アップグレードされたハブは、ALM の正常性を向上させるための推奨情報、統合された展開エクスペリエンス、関連するアクションを含むソース管理の概要など、ALM のすべての中心的な場所として機能します。
機能の詳細
パブリック プレビューでは、作成者用の展開ハブに 3 つのカード (失敗した展開、アクティブな展開、推奨情報) と、現在のユーザーが開始したすべての展開の統一された展開履歴ビューが統合されます。
左側では、作成者は失敗した展開をすべて表示でき、展開を成功させるための方法でソリューションを再試行または修正するためのアクションの呼び出しに注意を向けることができます。
作成者はセンターで、進行中のすべての展開を表示できます。 承認や展開前のチェックの待機中になっている可能性があります。そのすべてをここで表示でき、完了すると通知されます。 これは、複数のソリューションで作業する作成者にとって特に便利です。
右側には、アプリがソリューションに含まれていることを確認したり、パイプラインを使用したり、ソース管理に参加したりすることで、作成者が正常な ALM で一貫性を開始または維持するための有用な推奨情報が統合されています。 これに関する詳細は近日公開予定です。
概要画面の下部には、パイプライン ユーザーに見覚えのあるグリッド (実行履歴) が表示されます。 この実行履歴ビューは特殊です。
- この環境での展開のみを表示するようにフィルター処理されます。
- 1 つのソリューションやパイプラインに関するものだけでなく、すべての展開が表示されるようにレベル上げされています。
将来の更新では、作成者は新しい統合パイプライン展開エクスペリエンスを介して環境に任意のソリューションを展開できるようになります。また、ソース管理をすべてハブから管理することもできます。
有効対象:
Business Value
ビジネス バリュー
展開ハブを使用すると、管理者は組織全体のアプリケーション ライフサイクル管理 (ALM) をこれまで以上に簡単に管理できます。 展開ハブにはベスト プラクティス、レコメンデーション、自動化が組み込まれているため、安全かつセキュアな運用資産に対する信頼が築かれ、管理者の負担が軽減されます。 作成者の展開ハブと組み合わせると、管理者は可視性と制御を維持し、作成者がセキュリティで保護され自動化された展開への要求にセルフサービスで対応できます。
機能の詳細
ALM の構成と管理のための Power Platform 管理センター エクスペリエンスにより、次のことが可能になります。
- テナント内のすべての展開を把握する。
- 失敗した展開のトラブルシューティングを行って再試行する。
- 承認とセキュリティを管理する。
- 再利用可能なパイプラインを構成し、新しい環境や作成者をオンボードするための手作業を排除する。
- どこで必要になるかを推測せずにマネージド環境をインラインで許可する。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 1 月に移動されました。 一般提供の日付が近日発表に変更されました。 | 2024 年 12 月 3 日 |
ビジネス バリュー
テナント管理者は、環境グループの開発環境をパイプラインにすぐに関連付けることができます。 これにより、作成者は、開発者ポータルでパイプライン ページにアクセスした瞬間からそのパイプラインを使用できます。 パイプライン ホストで各開発環境用の環境レコードを作成する細心の注意を払ったプロセスが簡略化されています。 それらをパイプラインにリンクし、何時間もかかるプロセスを 2 分未満で完了するようにします。
機能の詳細
組織内のすべての環境を一括で管理しやすくするには、環境グループに配置するのが最善の方法です。 管理者は、一元的に管理されたパイプラインをグループ内の各開発環境に関連付けることができ、それらの開発環境のすべての作成者がそれをすぐに使用できるようになります。 パイプラインのセットアップがこれまでになく簡単になり、数分で完了します。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 3 月に移動されました。 一般提供の日付が近日発表に変更されました。 | 2025 年 1 月 27 日 |
ビジネス バリュー
管理者は、スケーラブルで正常な ALM のために、開発環境内の作成者が指定されたパイプラインを使い始めることを直ちに可能にすることができます。
機能の詳細
既定の展開パイプライン ルールにより、管理者は環境グループの開発環境内のすべての作成者に対して、次の方法でパイプラインを設定できます。
- (カスタム) パイプライン ホストを選択する。
- パイプラインを選択する。
- 将来的には、パイプライン アクセスを共有するために特定のチームを選択する。
- 将来的には、このパイプラインの外部にあるアンマネージドのカスタマイズ (インポート) にターゲット環境をロックダウンする。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 3 月に移動されました。 一般提供の日付が近日発表に変更されました。 | 2025 年 1 月 27 日 |
ビジネス バリュー
管理者向けのこの新しいバージョンの管理コネクタは、常に最新バージョンの Power Platform API と同等になります。 このように、お客様は、REST API を中心にソフトウェアを構築しなくても、コネクタを使用して簡単にテナントと環境の大規模な管理を行うことができます。
機能の詳細
Power Platform API の機能がプラットフォーム全体で成熟するにつれ、関連ツールが自動生成されて常に最新であることに対する必要性が高まっています。 管理者向けのこの新しいバージョンの管理コネクタは、Power Automate と Azure Logic Apps で利用できます。
これにより柔軟性がさらに高まり、ARM テンプレートを使用して Azure でテナント自動化機能を管理しているお客様は、引き続き Azure を使用できます。 Azure で複雑さが増えることを望まないお客様は、Power Automate と Power Platform で続行できます。
有効対象:
Business Value
ビジネス バリュー
管理者向けのこの新しいバージョンの管理コネクタは、常に最新バージョンの Power Platform API と同等になります。 このように、お客様は、REST API を中心にソフトウェアを構築しなくても、コネクタを使用して簡単にテナントと環境の大規模な管理を行うことができます。
機能の詳細
Power Platform API の機能がプラットフォーム全体で成熟するにつれ、関連ツールが自動生成されて常に最新であることに対する必要性が高まっています。 管理者向けのこの新しいバージョンの管理コネクタは、Power Automate と Azure Logic Apps で機能し、利用可能です。
これにより柔軟性がさらに高まり、ARM テンプレートを使用して Azure でテナント自動化機能を管理しているお客様は、引き続き Azure を使用できます。 Azure で複雑さが増えることを望まないお客様は、Power Automate と Power Platform で続行できます。
有効対象:
Business Value
ビジネス バリュー
Power Platform 管理センターのユーザー インターフェイス (UI) は、管理者が日常業務をより効率的かつ整理された方法で行えるように改良されました。 管理者は、いっそう使いやすくなった最新の UI を使用することで、Power Platform テナントの資産の管理とガバナンスをシームレスに行うことができ、迅速かつ効率的に目標を達成できます。
機能の詳細
新しい管理センターを使ってみるトグルがオンになっていると、Power Platform 管理センターの最新の更新された外観が表示されます。 デザインの更新により、すべてのページが論理グループつまり "実行するジョブ" に整理されて管理センターが使いやすくなり、管理者は迅速かつ効率的に目標を達成できるようになります。 また、新しい外観では、フォント、色、境界線、影など、最新の Microsoft Fluent デザイン システムに合わせて更新されたスタイルが提供されます。
Power Platform 管理センターのエクスペリエンスは、管理者がワークロードをより適切に管理できるように領域に編成されており、見つけるのに苦労しません。 この領域には次のものが含まれます。
- セキュリティ
- 展開
- 監視
- ライセンス
- サポート
有効対象:
Business Value
ビジネス バリュー
管理者は、Power Platform 管理センターでアクセス チーム テンプレートを使用するときに、最新の更新されたユーザー インターフェイス (UI) を利用できます。 更新された UI はアクセシビリティの基準を満たしており、直感的なエクスペリエンスを提供します。
機能の詳細
アクセス チーム テンプレートを管理するための従来の Web クライアント UI が更新され、Power Platform 管理センターで最新の直感的な管理者用エクスペリエンスが提供されます。 管理者は、アクセス チーム テンプレートに関するすべての管理タスクを、更新された UI ですばやく効率的に実行できます。
有効対象:
Business Value
ビジネス バリュー
新しい [作成者のインベントリ] ページは、IT 管理者が会社の完全なインベントリ (エージェントやインテリジェント アプリなど) を検出してクエリするため一元化された効率的で安全な方法です。
機能の詳細
Power Platform 管理センターの作成者のインベントリ ページは、IT 管理者に、会社の完全なインベントリ (エージェント、キャンバス アプリ、モデル駆動型アプリ、クラウド フローなど) の統合ビューを提供します。 この強力なツールにより、次のように日常の IT 運用が変革されます。
- 項目の孤立の防止: 退出するユーザーが作成した項目の所有権を簡単に特定して譲渡できます。
- コンプライアンスの確保: 承認されていない地域にある項目をすばやく特定して、コンプライアンス ポリシーを維持します。
- 整理されたテナントの維持: 非アクティブな項目を見つけて安全に削除し、整理します。
- サポート応答の強化: サポート チケットで参照されている項目を効率的に見つけることで、応答時間を短縮できます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
ビジネス バリュー
従来、Microsoft Copilot Studio でのエージェントに対する Microsoft Entra ID 認証の強制は、データ ポリシー エクスペリエンスの仮想コネクタを通じてアクティブ化されていました。 この設定により、お客様はエージェントへの匿名アクセスをオンまたはオフにすることもできます。
データ ポリシー用の新しい高度なフレームワークにより、[セキュリティ] ページで効率化されたエクスペリエンスを提供します。 このエクスペリエンスにより、Entra ID アクセスを構成し、1 つ以上の環境で匿名アクセスをブロックできます。 さらに、環境グループ レベルで構成できる新しいルールにより、大規模な管理が可能になります。
機能の詳細
管理者はセキュリティ ページを使用して、エージェントに匿名アクセスを構成する設定を構成できます。 この設定により、管理者は環境内のすべてのエージェントの対話に Microsoft Entra ID 認証を強制できます。または、匿名アクセスを有効にすることもできます。
管理者は、環境グループにアクセスして、構成可能な新しいエージェントに匿名アクセスを構成するルールの設定を確認することもできます。 このルールにより、管理者は環境グループ内のすべてのエージェントの対話に Microsoft Entra ID 認証を強制できます。または、匿名アクセスを有効にすることもできます。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 4 月に移動され、一般提供の日付が 2025 年 5 月に更新されました | 2025 年 2 月 25 日 |
ビジネス バリュー
従来、SharePoint や Microsoft Dataverse などのコネクタのコア セットは、データ ポリシーによってブロックできませんでした。 新しいコネクタ管理ルールを使用すると、お客様は必要な任意のコネクタをブロックできます。 新しいコネクタは既定で "ブロックされる" ようになり、IT 管理者はより詳細に制御できます。
影響を受ける環境の範囲も、現在利用可能なデータ ポリシーの多対多モデルと比較すると、環境グループを使用して簡単に管理できます。
機能の詳細
管理者は環境グループにアクセスして、構成可能な新しい高度なデータ ポリシー: コネクタの管理ルールを確認できます。 このルールにより、管理者は使用したいコネクタの厳密な許可リストを作成でき、他のすべてのコネクタはアプリ、フロー、エージェントでの使用をブロックされます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 11 月に移動されました。 一般提供の日付が 2025 年 2 月に更新されました。 | 2025 年 1 月 30 日 |
ビジネス バリュー
環境グループを使うと、複数の環境の設定を一括で構成できます。 これらのルールが適用されると、環境管理者は、環境グループを介して中央 IT チームによって確立された設定を上書きできなくなります。 これにより、中央 IT ポリシーに対する一貫した準拠が保証されます。
機能の詳細
環境グループの新しいルールでは、複数の環境に対して、テナント管理者が重要な環境レベルの設定を一括で効率的に適用して強制することができます。 最初のサイクルでは、環境グループ内の主要な設定を管理する次のような機能が導入されています。
- Copilot の Bing 検索を許可または拒否する。
- Copilot の地域間データ処理を許可または拒否する。
- アンマネージド カスタマイズを許可または拒否する。
- コード コンポーネントでキャンバス アプリの公開を許可または拒否する。
これらのルールがいったん適用されると、環境管理者または十分な権限のないユーザーが変更することはできません。 これにより、中央 IT ポリシーに対する一貫した準拠が保証されます。
追加のルールが今後も継続的に導入されます。最終的には、Copilot を中心とした Power Platform のさまざまな重要な側面を包括的に制御できるようになります。 これにより、IT 部門はそれぞれのペースで組織全体に Copilot を段階的に展開して採用できます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 1 月に移動されました。 一般提供の日付が 2025 年 2 月に移動されました。 | 2024 年 11 月 4 日 |
ビジネス バリュー
共有の制限は、Power Platform 管理センターで管理者が利用できる新しいタイプのガードレールです。 この機能を使用すると、管理者は、作成者が Microsoft Copilot Studio で作成したコパイロットを個人またはセキュリティ グループと共有できないように、共有をオフにすることができます。 この機能は、環境グループにルールとして適用されるだけでなく、マネージド環境レベルでも適用できます。
機能の詳細
この機能を使用すると、管理者は、Copilot Studio で作成されたコパイロットの共有を次の方法でブロックおよび制限できます。
- 管理者は、作成者が編集者としての個人とコパイロットを共有することを許可またはブロックできます。
- 管理者は、作成者が閲覧者とコパイロットを共有することを許可またはブロックできます。 これは個人およびセキュリティ グループに適用されます。
- 管理者は、作成者がセキュリティ グループとコパイロットを共有することを許可またはブロックできます。
- 管理者は、コパイロットを共有できる閲覧者の数に数値制限を設定できます。
この機能は、マネージド環境レベルと環境グループ レベルで構成できます。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 12 月に移動されました。 一般提供の日付が 2025 年 1 月に移動されました。 | 2024 年 12 月 7 日 |
ビジネス バリュー
Power Platform マネージド ID を使用すると、Dataverse プラグインの発行元は、資格情報を保存したり公開したりすることなく、Azure リソースに安全に接続できます。 マネージド ID を使用すると、開発者がこれらの資格情報を管理する必要がなくなります。
機能の詳細
Power Platform マネージド ID を使用して Azure リソースにアクセスでき、ユーザー名やパスワードは必要ありません。
たとえば、サードパーティまたは ISV のプラグインから外部 Web サービスに接続するためのシークレットを取得するために、ユーザー名とパスワードを使用せずに Azure Key Vault に接続する必要があるとします。ユーザーは、サードパーティまたは ISV のプラグインの Power Platform マネージド ID を利用して Azure Key Vault に直接接続し、シークレットを安全に取得して外部 Web サービスにアクセスできます。
マネージド ID の詳細については、「Power Platform マネージド ID の概要」および「Power Platform のマネージド ID を設定する」を参照してください。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 6 月に移動されました。 一般提供の日付が 2024 年 9 月に移動されました。 | 2024年5月7日 |
ビジネス バリュー
この機能は、監査ログの作成と更新で、実際の選択リスト ラベルの値を Dataverse に記録します。 これにより、セキュリティ オペレーション センター (SOC) チームに対する監査要件に準拠するようになります。
機能の詳細
Dataverse の作成と更新の監査イベントでは、現在のラベルの値がレポートされます。 管理者または作成者がラベルの値を変更したとき、監査ログでは元のラベルの値は示されません。
この機能強化により、元のラベルの値がキャプチャされて、実際の監査イベントの前後の値が保持されるようになります。
有効対象:
Business Value
ビジネス バリュー
この機能により、顧客が自社のデータおよびプライバシー ポリシーに準拠することができます。
機能の詳細
Government Community Cloud - High (GCC High) のお客様は、独自の Azure Key Vault から取得した独自の暗号化キーを使用して、Microsoft Power Platform 環境の保管中のデータベースを暗号化できます。 暗号化キーは、すべてのストレージの種類を対象に、保存データを暗号化する目的で使用されます。
- Azure SQL
- Azure Storage
- Azure Cosmos DB
- Azure Data Lake Storage
- Azure Cognitive Search
- Copilot のインデックス
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 5 月に移動されました | 2025 年 2 月 18 日 |
ビジネス バリュー
管理者は、構成したビジネス エコシステム外の IP 範囲からの Microsoft Copilot Studio への未承認アクセスを制限することで、組織のセキュリティを強化できます。 これにより、組織のセキュリティを維持しながら、管理者の介入が不要な場合にはユーザーの邪魔をすることなくシームレスに運用できるようになります。
機能の詳細
IP ファイアウォールを使ってユーザーのアクセスを制限できます。 IP ファイアウォール機能を使えば、適切なアクセス制御を適用して組織のセキュリティ保護を維持しつつ、不要なときにはユーザーの妨げにならないようにできます。
IP ファイアウォールは、各要求の IP アドレスをリアルタイムで分析して適用されます。 たとえば、Power Platform 環境で IP ファイアウォールがオンになっていて、オフィス所在地の IP アドレスを使用して IP 範囲が設定されているとします。 ユーザーが別の場所、たとえばカフェなどからリソースにアクセスしようとすると、Microsoft Copilot Studio エージェントはリソースへのアクセスをリアルタイムで拒否します。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 3 月に移動されました | 2025 年 2 月 26 日 |
ビジネス バリュー
Power Platform セキュリティ構成を簡単に見つけて使用でき、主要な管理ワークフローで明確なガイダンスと分析情報が提供されます。
機能の詳細
この機能は、次の領域での機能強化を提供します。
- セキュリティ態勢管理は、管理者が詳細な分析情報を取得できる、セキュリティ状況の包括的なビューです。 事前構成されたセキュリティの既定値群と、各顧客のニーズに合わせてカスタマイズされた安全なベースラインを保証する集中的なセキュリティ アクション センターを提供します。
- 事後対応型のガバナンスは、コンテキスト対応の分析情報と確実なガイダンスの形式で、必要なタスクを完了できるセキュリティ アクション センターに管理者を誘導します。
- 事前対応型のガバナンスにより、管理者はビジネス ニーズに応じて、セキュリティ設定を大規模にカスタマイズできます。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 6 月に移動されました。 一般提供の日付が 2024 年 7 月に移動されました。 | 2024年5月2日 |
ビジネス バリュー
この機能を使うと、Shared Access Signature 呼び出しに対するセキュリティを強化できます。Power Platform 管理センターで構成できる IP 制限によって、その呼び出しの使用を制限します。
機能の詳細
お客様は、ローコード製品内で Shared Access Signature 呼び出しの IP 制限を構成できます。 次のオプションを利用できます。
- IP バインドのみ: Shared Access Signature キーを要求者の IP に制限します。
- IP ファイアウォールのみ: 管理者が指定した範囲内でのみ Shared Access Signature キーが作動します。
- IP バインドとファイアウォール: 管理者が指定した範囲内で、かつ要求者の IP のみに対して Shared Access Signature キーが作動します。
- IP バインドまたはファイアウォール: 管理者が指定した範囲内で Shared Access Signature キーの使用を許可します。 その範囲外からの要求には、IP バインドが適用されます。
この機能は具体的には以下に適用されます。
- Power Apps
- Power Automate
- Microsoft Dataverse
高度なアプリ、フロー、大規模なデータ セットをお使いの場合、この機能を有効にすると、セキュリティ強化に必要なルーティングと追加の呼び出しが原因で、パフォーマンスにわずかな影響が生じる可能性があります。
これらの IP 制限付きの呼び出しに加えて、作成と使用のイベントをログする機能も積極的に開発中です。 大量のトラフィックが生成されるので、これらのログは既定では無効になっていますが、Power Platform 管理センターで有効にできます。 有効にすると、Microsoft Purview と Microsoft Sentinel でログを表示できるようになります。
詳しくは、Shared Access Signature IP バインドに関する記事を参照してください。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 7 月に移動されました。 一般提供の日付が 2024 年 9 月に移動されました。 | 2024年2月19日 |
ビジネス バリュー
ロールベースのビューを使用すると、異なるニーズを持つ複数のユーザーが導入された場合に基幹業務アプリが使いやすくシンプルになります。 たとえば、サポート案件テーブルで作業するチーム リーダーやスーパーバイザーと、サポート案件サービス担当者がシステム ビューに求めていることは異なります。自分のサポート案件や今日クローズした自分のサポート案件などの標準的なシステム ビューは、スーパーバイザーにとっては邪魔になるだけです。 その結果、よりクリーンなエクスペリエンスを実現するためには、作成者が複数のアプリを作成する必要がありました。
機能の詳細
現在、ユーザーがアカウント フォームなどのテーブル フォームを使用している場合、システム ビューのリストが自動的に表示され、その中からユーザーが選択できるようになっています。 多くの場合、このビューのリストは膨大で長く、ビューのほとんどはユーザーには関係ありません。 作成者と管理者には、セキュリティ ロールごとにターゲット ユーザーに適用されるビューを選択する機能がありません。
この機能により、管理者はセキュリティ ロールごとに各ユーザーに適切なシステム ビューを選択できます。 選択されたセキュリティ ロールを持つユーザーには、その特定のセキュリティ ロールと共有されたシステム ビューを表示できます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
ビジネス バリュー
共有制限は、マネージド環境でのみ利用できる新しいタイプのガードレールです。 この機能を使用すると、管理者は、作成者が個人またはセキュリティ グループをフローの共同所有者にできなくなるように共有をオフにすることができます。 この機能は、環境グループにルールとして適用されるだけでなく、マネージド環境レベルでも適用できます。
機能の詳細
この機能により、管理者はソリューション対応のクラウド フローの共有をオンまたはオフにすることができます。
- 共有がオフになっている場合、作成者はソリューション対応のクラウド フローをグループまたは個人と共有できないことを意味します。
- 共有がオンになっている場合、作成者はソリューション対応のクラウド フローを任意の個人またはグループと共有できることを意味します。 共有方法に制限はありません。
この機能は、マネージド環境レベルと環境グループ レベルで構成できます。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2024 年 3 月に更新されました | 2024年2月23日 |
ビジネス バリュー
管理者はフィルター ビューを使って、フィールドの特定の値に基づいてセキュリティを定義することで、レコード レベルのアクセスを保護できます。 たとえば、管理者は City フィールドの値が Seattle、Bellevue、Redmond に等しいレコードへのアクセスを定義できます。 このセキュリティ モデルは、レポート レコードと分析レコードへのデータ アクセスをセキュリティで保護する上で重要です。
機能の詳細
Dataverse にはロールベースのセキュリティ モデルがあり、レコードの所有権によってレコード レベルのアクセスが決定されます。 このセキュリティ モデルは、所有権のレコードがないレポート レコードや分析レコードをサポートするには十分ではありません。これらのレコードは通常、要約されるかデータ ディメンションに変換されるためです。
この機能により、管理者は列の特定の値に対するフィルターを使ってセキュリティ ロールを定義できます。
有効対象:
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 8 月に移動されました | 2025 年 2 月 19 日 |
ビジネス バリュー
Power Platform マネージド ID により、コネクタ、Microsoft Copilot Studio、環境変数シークレットなどのサービスに対して堅牢なセキュリティ フレームワークが提供されます。
マネージド ID を使うことで、組織は資格情報を管理する必要なく、安全かつシームレスな認証を実現できます。 これにより、資格情報の管理が簡素化されるだけでなく、不正アクセス、資格情報の漏洩、潜在的なセキュリティ侵害のリスクも大幅に軽減されます。 また、セキュリティ ポリシーや規制へのコンプライアンスも向上するので、組織は安心してイノベーションと生産性に集中できます。
機能の詳細
コネクタの初期セット、Microsoft Copilot Studio、環境変数シークレットなどの Power Platform サービスで、マネージド ID を使って、Azure Key Vault、Azure ファイルや BLOB ストレージなどの Azure リソースにアクセスできます。 このサポートにより、Copilot Studio エージェントは資格情報を管理する必要なく、SQL Server や Azure Key Vault などの Azure のマネージド ID 対応リソースに安全に接続できます。 このアプローチを取れば、資格情報の漏洩による不正アクセスのリスクを軽減できます。
コネクタの初期セットでマネージド ID を使って、資格情報を管理せずに Azure のデータ ソースに安全に接続できます。 また、マネージド ID では、Power Platform デプロイのセキュリティを強化させる環境変数シークレットもサポートされます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
ビジネス バリュー
この機能を使用すると、ユーザーを即座に取り消して IP の制限を強制的に適用できます。 この機能は、Microsoft Entra の一部である Azure Active Directory (Azure AD) のユーザー失効に関する ID ポリシーと条件付きアクセス IP 適用ポリシーに準拠しつつ、継続的アクセス評価 (CAE) を使用します。
機能の詳細
CAE は、ユーザー アカウントの削除や無効化、パスワードの変更、ユーザーの多要素認証が有効かどうか、条件付きアクセス ポリシー (IP 適用など) のような重要なイベントを、準リアルタイムで評価します。 CAE が変更を検出すると、ユーザーはリソースへのアクセスを拒否されます。
CAE の主なメリットを次に示します。
- ユーザーの終了またはパスワードの変更/リセット: ユーザー セッションの失効が準リアルタイムで適用されます。
- ネットワーク場所の変更: 条件付きアクセス場所ポリシーが準リアルタイムで適用されます。
- トークンのエクスポート: 信頼できるネットワークの外にあるコンピューターに対するトークンのエクスポートは、条件付きアクセス場所ポリシーを使って防止できます。
有効対象:
Business Value
ビジネス バリュー
管理者は新しいガバナンス コントロールを使って、テナントでの Copilot 開発をガイドし、組織の要件に基づくガバナンス ポリシーを適用して、Copilot によるイノベーションの可能性を引き出すことができます。
機能の詳細
管理者は新しいガバナンス制御を使って、ボット共有の制限、匿名アクセスの無効化、優先する認証プロバイダーの適用、セキュリティの強化を行うことができます。 これは、データ流出のリスクを軽減し、組織のガバナンス要件をすべて満たす Copilot 開発を行い、セキュリティ リスクを事前に軽減するのに役立ちます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
変更履歴 | |
---|---|
パブリック プレビューの日付が 2025 年 5 月に移動され、一般提供の日付が 2025 年 6 月に移動されました | 2025 年 2 月 5 日 |
ビジネス バリュー
より多くのコネクタと Power Platform サービスに対する Virtual Network のサポートの拡張により、データ セキュリティ戦略が大幅に強化されます。
この機能により、Power Platform のコネクタとサービス (環境変数、Microsoft Copilot Studio、サービス エンドポイントを含む) が、Azure 内または Virtual Network 内のエンドポイント対応のプライベート リソースに安全に接続できます。 これにより、これらのリソースをパブリック インターネットに公開する必要がなくなるため、データ流出のリスクが軽減され、より安全でコンプライアンスに準拠した環境が確保されます。
機能の詳細
Power Platform の Virtual Network サポートが拡張されて、環境変数、サービス エンドポイント、Microsoft Copilot Studio、追加のコネクタが含まれるようになりました。 この拡張により、Power Platform から Virtual Network 内のリソースへの、セキュリティで保護されたプライベートな送信接続が保証されます。 これによって、Power Apps、Power Automate、Dynamics 365 アプリから外部データ ソースへの接続のセキュリティが向上します。
この機能は、次のようなメリットをもたらします。
- Virtual Network 上の Azure Key Vault シークレットの環境変数: Power Platform の環境変数が Virtual Network でサポートされるため、企業は Azure Key Vault 上にプライベート リンクを構成し、それを環境変数シークレットのために使用できます。 これにより、Azure Key Vault をパブリック インターネットに公開する必要がなくなります。
- Virtual Network での Microsoft Copilot Studio のサポート: Microsoft Copilot Studio が Virtual Network でサポートされるため、企業はプライベート ネットワーク内のみで Copilot Studio エージェントへのアクセスを制限できます。
- Virtual Network でのサービス エンドポイントのサポート: Service Bus などのサービス エンドポイントで Virtual Network がサポートされるようになりました。 企業は、Service Bus 上にプライベート リンクを構成し、プライベート ネットワーク経由で安全にアクセスできるようになります。
- 強化された構成エクスペリエンス: 企業は、サブネット内で使用可能な IP の数と使用されている IP の数を表示できるようになりました。 また、Virtual Network が Power Platform 環境で適切に構成されていない場合に、構成の問題をトラブルシューティングすることもできます。
- Virtual Network でのコネクタ サポートの拡張: Open AI、SharePoint オンプレミス、Snowflake、Azure Data Factory、Azure Data Lake、Event Hubs、サービス バス、Azure Cosmos DB、Power BI、Azure Monitoring、Azure AI ドキュメント翻訳ツールなど、サポート対象のコネクタが増加しました。
詳細については、「サブネットの委任とは?」を参照してください。 サブネットの委任は、内部と外部両方の脅威によるデータ流出のリスクを軽減し、トラフィックが仮想プライベート ネットワークを通過するように強制することでセキュリティ コンプライアンスを実現するのに役立ちます。 また、サブネットに委任された Power Platform サービスからのデータをよりいっそう制御できるようにするのにも役立ちます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
ビジネス バリュー
管理者がこの環境設定を構成すると、ゲストはその環境内のデータ ソースに接続を確立できなくなり、すべての作成者アクションを実行できず、共有されたアプリやフローを使用できません。 このセキュリティは、条件付きアクセスや継続的なアクセス評価などの制御を使用する必要なく、Power Platform 管理センター内に実装されます。
機能の詳細
この機能には、環境へのゲスト アクセスを許可または拒否するために使用できる環境設定が含まれています。 この機能を使用すると、管理者はゲストが環境にアクセスするのを阻止し、ゲストが新しい接続を確立するのを防ぐことができます。 管理者は、ゲストによる新しい API 呼び出しを阻止し、既存の接続をオフにすることもできます。 接続とリソースは削除されるのではなく、オフにされます。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報
Business Value
ビジネス バリュー
この機能により、Copilot 通貨を含むすべての通貨の消費の追跡と管理に関する統一されたエクスペリエンスが提供されます。 これらの通貨では、前払いと従量課金制の両方のライセンス プランがサポートされています。
機能の詳細
現在、お客様は Copilot Studio 機能のために Microsoft Copilot Studio メッセージ パックを使用しています。 Copilot Studio 機能とロー コードの生成 AI 機能のために、Copilot Studio メッセージ通貨を活用できます。 お客様は、Azure サブスクリプションを使用するコパイロットと AI 機能のために、従量課金制ライセンス プランをお使いいただけるようになります。 管理者は、コパイロット容量を監視および管理して、コンプライアンスの確保、投資の最適化、変動する需要や市場状況への柔軟な適応を図ることができるようになります。
この機能には、次のようなメリットがあります。
- お客様は、Copilot Studio やその他の Power Platform の AI 機能を、ライセンスや初期購入の必要なく、シームレスに使い始めることができます。
- お客様は、通常のメッセージや生成 AI による回答といった従来の機能のために、プリペイド通貨と従量課金制のライセンス プランの両方を柔軟に使用できるメリットが得られます。
- 管理者は、組織全体のコパイロット容量を効果的に監視および追跡できます。
有効対象:
Business Value
ビジネス バリュー
この機能は、管理者が投資を最適化して、Microsoft のライセンス条項に確実に準拠し、追加の経費を効果的に計画するのに役立ちます。
機能の詳細
お客様は通貨とストレージの消費量を把握できません。
- ライセンスの使用状況がわかるようにすることは、すべてのライセンスの適用にとって非常に重要です。
- ライセンス使用状況の可視性が向上すると、意図せずにライセンスが不足しているお客様の解決が容易になります。
- ライセンスを適用することで、必要な容量を取得し、ライセンスのコンプライアンスを確保することがお客様に奨励されます。
Power Platform 管理センターでの容量使用状況の可視性を向上させる作業が行われており、お客様が利用できるさまざまな通貨での割り当て、使用状況、ライセンス準拠状態が表示されます。 この機能を使用すると、管理者は Dataverse、財務と運用のストレージ、通貨などのストレージの使用状況を理解できるようになります。
有効対象:
- この記事の作成者は、AI の支援を得てこの記事を作成しました。 詳細情報