Power Platform Solution Analyzer Solution Analyzer
Iniciar sesión

Power Platform

Descubra qué hay realmente ahí dentro.

Lee un parque de Power Platform, le dice qué es deuda técnica y cuánto costaría corregirla, y nombra cada comprobación que no pudo ejecutar. Nunca escribe en el entorno.

La pantalla de vista general del producto
Desplazar

Qué hace

Tres movimientos, en el orden en que los pide un cliente.

Nadie abre una herramienta de evaluación porque quiera una herramienta. Quiere saber qué tiene, qué falla y cuánto cuesta arreglarlo.

Cuenta lo que hay

Cada componente, por tipo, por solución y por dominio. Incluida una proporción de low-code con su definición al lado, porque la cifra se cita sin ella.

Dice qué es deuda

Lo que Microsoft ha retirado o dejado obsoleto, lo que se construyó mal con independencia de con qué, y aquello de cuyo fallo nadie se enteraría. Cada hallazgo con la evidencia que lo activó.

Le pone un número

Un rango de horas por hallazgo con su razonamiento, agrupado en un backlog que alguien refinaría de verdad, sumado a un total cuya aritmética se puede comprobar en la sala.

Vías de entrada

Tres formas de alcanzar un parque, y a qué renuncia cada una.

Se generan a partir del mismo contrato con el que funciona el producto, de modo que esta página no puede prometer un alcance que el producto no tiene.

  • Usuario de aplicación, solo lectura

    Un registro de aplicación de Entra añadido al entorno con un rol de solo lectura. El modo para todo lo que deba repetirse. La definición del rol se entrega con el producto, así un equipo de seguridad revisa un archivo en lugar de una descripción.

    • Metadatos en vivoCompleto
    • Archivo de soluciónCompleto
    • Power Apps checkerCompleto
    • Uso e historial de ejecuciónParcial
    • Un modelo que lee textoCompleto
  • Usuario delegado

    Usted, con la sesión iniciada, leyendo lo que ya puede leer. Nada que crear y nada que aprobar, por eso es la vía más rápida para ver algo real. No es repetible: una ejecución programada no puede tomar prestada su sesión.

    • Metadatos en vivoCompleto
    • Archivo de soluciónCompleto
    • Power Apps checkerCompleto
    • Uso e historial de ejecuciónCompleto
    • Un modelo que lee textoCompleto
  • Archivo de solución

    Una solución no administrada exportada, leída sin conexión. Sin conexión, sin credencial, sin revisión de seguridad. Es el modo que pasa la revisión en la primera semana mientras la petición de la entidad de servicio espera en una cola.

    • Metadatos en vivoParcial
    • Archivo de soluciónCompleto
    • Power Apps checkerCompleto
    • Uso e historial de ejecuciónNinguno
    • Un modelo que lee textoCompleto

Lo que un modo no alcanza decide qué comprobaciones pueden ejecutarse siquiera. Toda comprobación que no pudo ejecutarse se nombra en el informe, con su motivo, y nunca se presenta como superada.

Honestidad

Le dice qué no pudo comprobar.

Cada comprobación declara la evidencia que necesita. Si la conexión elegida no alcanza esa evidencia, la comprobación se informa como no evaluada, por su nombre y con el motivo. Nunca como superada y nunca contada como cero hallazgos.

Decirle a un cliente que no tiene deuda técnica, cuando la verdad es que nadie pudo leer su entorno, es lo más dañino que puede hacer una evaluación. Por eso el informe lleva la lista de lo que no pudo comprobarse cerca del principio, donde hay que leerla.

60Comprobaciones en el catálogo
53Tipos de componente que conoce
8Dominios sobre los que informa
6Idiomas, en todo

Seguridad

No puede cambiar nada en el entorno.

En ningún modo, y no hay ajuste que lo cambie. Un descubrimiento puede ejecutarse en una primera conversación sin comité de cambios, y eso es lo que lo hace utilizable antes de que nadie haya comprado nada.

Lo único que escribe en algún sitio son elementos de trabajo en Azure DevOps, Jira o GitHub, y solo los que alguien eligió. Qué creó, dónde y cuándo queda registrado contra la ejecución que lo hizo.

Siempre solo lectura

Ningún modo escribe en un entorno de Power Platform. La definición de rol de privilegio mínimo es un archivo que el equipo de seguridad del cliente puede leer antes de conceder nada.

Ninguna credencial en la base de datos

Los secretos viven en Key Vault y se referencian por nombre. Una fila de conexión es por tanto segura de leer, registrar y exportar, lo que importa porque acabará ocurriendo.

La publicación es acotada

Solo se escriben los elementos que alguien eligió en la pantalla del backlog, y una ejecución en seco muestra exactamente qué aterrizaría sin escribir nada. Cada elemento lleva una clave determinista, así que publicar dos veces actualiza lo que hay en lugar de crear una segunda copia.

Un cliente, un encargo

El acceso es por encargo y se aplica en la consulta y no en la pantalla, de modo que una página que olvide filtrar sigue sin poder mostrar el parque de un cliente a otro.

Resultado

Qué sale del producto.

Tres cosas, cada una para una persona distinta en la sala, todas producidas a partir de los resultados guardados de una ejecución y no de las reglas de hoy.

Un libro de hallazgos

Un archivo de Excel con los hallazgos, el inventario, la lista de lo no evaluado y el backlog, una hoja cada uno. Deliberadamente sobrio, con filtros en cada encabezado, para que un arquitecto pueda ordenar y pivotar en lugar de admirar.

Un informe de evaluación

Un PDF para quien no abrirá el libro. Qué se leyó, qué no se leyó, qué se encontró, cuánto costaría y dónde encaja el trabajo en una hoja de ruta.

Un backlog refinado

Un epic por categoría, una feature por cada regla que la necesite, una story por cada hallazgo que lo merezca, y lo menor agrupado. Con criterios de aceptación, y si quiere escritos directamente en Azure DevOps, Jira o GitHub.

El producto

Tres pantallas, y para qué sirve cada una.

Capturas del producto sobre el patrimonio de demostración. Nada de esto es una maqueta.

La pantalla de vista general del producto
La vista general. Qué se leyó, cuánto cuesta y lo peor de ello.
La tabla de hallazgos
Hallazgos, los peores primero, con la base de cada estimación.
El árbol del backlog
El backlog: un epic por categoría, con criterios de aceptación antes de publicar.

El informe

Cada página aquí es real.

Producida por el producto a partir del patrimonio de demostración, no dibujada para esta página. Las cifras son las que encontraron las reglas.

Portada del informe con el logotipo y las cifras principales
La portada. Qué se leyó, cómo y cuánto cuesta.
La página del resumen ejecutivo
Cómo leerlo, y el resumen ejecutivo. Los límites van antes que las cifras.
Un gráfico de barras de componentes por dominio
Qué hay en el patrimonio, por dominio.
Un desglose del patrimonio por tipo de componente
Complejidad por tipo de componente, valorada según lo que el archivo muestra.
La tabla de hallazgos
Los hallazgos, los peores primero, agrupados por categoría.
La cuadrícula de la hoja de ruta
La hoja de ruta. Cada hallazgo situado según el tipo de problema.
La posición en el ciclo de vida de cada componente leído
Madurez funcional, puntuada en un taller. Dos ejes quedan sin puntuar.
La estimación, por categoría
Escenarios, en las palabras del propio cliente.

Qué comprueba

11 categorías, contadas desde el catálogo en lugar de escritas aquí.

Añadir una comprobación actualiza esta página. Es intencionado: una página de marketing que promete más de lo que hace el producto es una que alguien acaba leyendo en voz alta en una reunión.

  • Calidad de construcción

    Con qué esmero se construyó lo que existe. Gestión de errores, tamaño, nomenclatura, estructura, y si un flujo que falla hace algo al respecto.

    8 comprobaciones

  • Dynamics 365 Contact Center

    Secuencias de trabajo, colas y capacidad. Si una conversación que llega alcanza a alguien que pueda atenderla -- solo se lee donde Contact Center está instalado.

    8 comprobaciones

  • Rendimiento

    Lo que ya es lento o lo será con volumen. Un plug-in síncrono de dos segundos es lo que quiere decir un usuario cuando dice que el formulario se queda colgado.

    7 comprobaciones

  • ALM e higiene de soluciones

    Si esto puede moverse entre entornos sin que alguien tenga que acordarse de algo. Endpoints codificados a mano, personalización no administrada en producción, componentes varados en la solución por defecto.

    7 comprobaciones

  • Componentes de IA

    Agentes, prompts y modelos. Si lo que el patrimonio ha construido sobre IA se apoya en algo, está al día y tiene dueño.

    7 comprobaciones

  • Gobernanza

    Propiedad, proliferación, componentes huérfanos y exposición a conectores premium. Incluidos los flujos cuyo propietario se ha ido.

    6 comprobaciones

  • Ciclo de vida y obsolescencia

    Componentes que Microsoft ha retirado, declarado obsoletos o dejado de mejorar. Un diálogo que sigue en una solución dice más de un parque que cualquier otro componente aislado.

    4 comprobaciones

  • Arquitectura

    Si la lógica está donde debe estar la lógica. Cinco mecanismos distintos disparándose sobre una misma tabla es un hallazgo aunque todos funcionen.

    4 comprobaciones

  • Seguridad

    Privilegios, secretos en definiciones y escritura a nivel de organización. No es una prueba de intrusión, y no pretende serlo.

    4 comprobaciones

  • Operabilidad

    Si alguien se enteraría de que algo se ha roto. Un parque sin ninguna alerta de fallo es uno donde el primer aviso de una caída llega de un cliente.

    3 comprobaciones

  • Modernización

    Algo que funciona y para lo que hoy existe una respuesta mejor. La categoría que más quiere un cliente y la más fácil de sobrevender, así que cada comprobación aquí lleva también una razón para dejarlo como está.

    2 comprobaciones

Algunas provienen del propio Power Apps checker de Microsoft, incorporadas bajo los identificadores de regla de Microsoft para que un consultor pueda consultarlas. El resto son las que el checker no tiene: posición en el ciclo de vida, deuda repartida entre componentes, proliferación e higiene de soluciones.

Idiomas

Seis idiomas, y tres ajustes separados.

Inglés, neerlandés, alemán, francés, español e italiano, en todo: las pantallas, las explicaciones de las reglas, los hallazgos, el informe y el backlog. El idioma en que usted lee el producto, el idioma en que sale el informe y el idioma en que se escribe el backlog son tres ajustes, porque una consultora neerlandesa que redacta un informe en inglés para la IT corporativa de un cliente y un backlog en español para el equipo de entrega es el caso normal y no la excepción.

Límites

Qué no le dirá.

Una página que solo afirma es un folleto. Estas son las preguntas que hay que llevar a otro sitio.

No es una evaluación de licencias

Informa de dónde se usa un conector premium y ahí se detiene. No puede ver qué tiene contratado el tenant, y adivinar sería peor que callar.

No es una prueba de intrusión

Las comprobaciones de seguridad tratan de privilegios, secretos en definiciones y escritura a nivel de organización. No evalúan si se puede entrar en el parque.

No arregla nada

No hay modo de remediación ni se planea añadirlo. Todo lo que produce es una recomendación, un informe o un elemento de trabajo para quien hará el trabajo por su cuenta.

Descubra qué hay realmente ahí dentro.

Inicie sesión con su cuenta de Microsoft. Le espera un parque de demostración, con hallazgos que el propio producto generó, para que haya algo que mirar antes de que un cliente le haya dado nada.