Power Platform Solution Analyzer Solution Analyzer
Accedi

Power Platform

Scoprire cosa c’è davvero là dentro.

Legge un parco Power Platform, dice cos’è debito tecnico e quanto costerebbe sistemarlo, e nomina ogni verifica che non ha potuto eseguire. Non scrive mai nell’ambiente.

La schermata di panoramica del prodotto
Scorri

Cosa fa

Tre mosse, nell’ordine in cui un cliente le chiede.

Nessuno apre uno strumento di valutazione perché vuole uno strumento. Vuole sapere cosa ha, cosa non va e quanto costa sistemarlo.

Conta quello che c’è

Ogni componente, per tipo, per soluzione e per dominio. Compreso un rapporto low-code con la sua definizione accanto, perché la cifra viene citata senza di essa.

Dice cos’è debito

Ciò che Microsoft ha rimosso o dichiarato obsoleto, ciò che è stato costruito male a prescindere da come, e ciò di cui nessuno si accorgerebbe se si rompesse. Ogni rilievo con la prova che lo ha attivato.

Ci mette un numero

Un intervallo di ore per rilievo con la motivazione, raggruppato in un backlog che qualcuno rifinirebbe davvero, sommato in un totale la cui aritmetica si può verificare nella stanza.

Vie d’accesso

Tre modi per raggiungere un parco, e a cosa rinuncia ciascuno.

Sono generati dallo stesso contratto su cui gira il prodotto, così questa pagina non può promettere una portata che il prodotto non ha.

  • Utente applicativo, sola lettura

    Una registrazione app Entra aggiunta all’ambiente con un ruolo di sola lettura. La modalità per tutto ciò che deve essere ripetibile. La definizione del ruolo è fornita con il prodotto, così un team di sicurezza esamina un file anziché una descrizione.

    • Metadati in tempo realeCompleta
    • File di soluzioneCompleta
    • Power Apps checkerCompleta
    • Utilizzo e cronologia esecuzioniParziale
    • Un modello che legge testoCompleta
  • Utente delegato

    Lei, autenticato, che legge ciò che può già leggere. Niente da creare e niente da approvare, quindi la via più rapida per vedere qualcosa di reale. Non ripetibile: un’esecuzione pianificata non può prendere in prestito la sua sessione.

    • Metadati in tempo realeCompleta
    • File di soluzioneCompleta
    • Power Apps checkerCompleta
    • Utilizzo e cronologia esecuzioniCompleta
    • Un modello che legge testoCompleta
  • File di soluzione

    Una soluzione non gestita esportata, letta offline. Nessuna connessione, nessuna credenziale, nessuna revisione di sicurezza. È la modalità che passa la revisione nella prima settimana mentre la richiesta di entità servizio è in coda.

    • Metadati in tempo realeParziale
    • File di soluzioneCompleta
    • Power Apps checkerCompleta
    • Utilizzo e cronologia esecuzioniNessuna
    • Un modello che legge testoCompleta

Ciò che una modalità non raggiunge decide quali verifiche possono essere eseguite. Ogni verifica che non ha potuto girare è nominata nel report, con la ragione, e non viene mai presentata come superata.

Onestà

Dice cosa non ha potuto verificare.

Ogni verifica dichiara la prova di cui ha bisogno. Se la connessione scelta non raggiunge quella prova, la verifica è riportata come non valutata, per nome e con la ragione. Mai come superata e mai conteggiata come zero rilievi.

Dire a un cliente che non ha debito tecnico, quando la verità è che nessuno è riuscito a leggere il suo ambiente, è la cosa più dannosa che una valutazione possa fare. Perciò il report porta l’elenco di ciò che non è stato verificato, vicino all’inizio, dove va letto.

60Verifiche a catalogo
53Tipi di componente conosciuti
8Domini su cui riferisce
6Lingue, ovunque

Sicurezza

Non può cambiare nulla nell’ambiente.

In nessuna modalità, e non esiste un’impostazione che lo cambi. Una ricognizione può girare in una prima conversazione senza comitato di cambiamento, ed è questo che la rende utilizzabile prima che qualcuno abbia comprato qualcosa.

L'unica cosa che scrive da qualche parte sono elementi di lavoro in Azure DevOps, Jira o GitHub, e solo quelli che qualcuno ha scelto. Cosa ha creato, dove e quando è registrato sull'esecuzione che l'ha fatto.

Sempre in sola lettura

Nessuna modalità scrive in un ambiente Power Platform. La definizione di ruolo a privilegio minimo è un file che il team di sicurezza di un cliente può leggere prima di concedere qualunque cosa.

Nessuna credenziale nel database

I segreti vivono in Key Vault e sono richiamati per nome. Una riga di connessione è quindi sicura da leggere, registrare ed esportare, il che conta perché prima o poi accadrà.

La pubblicazione è circoscritta

Vengono scritti solo gli elementi che qualcuno ha scelto nella schermata del backlog, e un'esecuzione a vuoto mostra esattamente cosa atterrerebbe senza scrivere nulla. Ogni elemento porta una chiave deterministica, quindi pubblicare due volte aggiorna ciò che c'è invece di crearne una seconda copia.

Un cliente, un incarico

L’accesso è per incarico ed è imposto nella query anziché nella schermata, così una pagina che dimentica di filtrare non può comunque mostrare il parco di un cliente a un altro.

Risultati

Cosa esce dal prodotto.

Tre cose, ciascuna per una persona diversa nella stanza, tutte prodotte dai risultati salvati di un’esecuzione e non dalle regole di oggi.

Una cartella dei rilievi

Un file Excel con i rilievi, l’inventario, l’elenco del non valutato e il backlog, un foglio ciascuno. Volutamente sobrio, con filtri su ogni intestazione, perché un architetto possa ordinare e incrociare invece di ammirare.

Un report di valutazione

Un PDF per chi la cartella non la aprirà. Cosa è stato letto, cosa no, cosa è stato trovato, quanto costerebbe e dove si colloca il lavoro su una roadmap.

Un backlog rifinito

Un epic per categoria, una feature per ogni regola che ne richiede una, una story per ogni rilievo che lo merita, e le minuzie raggruppate. Con criteri di accettazione, e volendo scritti direttamente in Azure DevOps, Jira o GitHub.

Il prodotto

Tre schermate, e a cosa serve ciascuna.

Schermate del prodotto sul patrimonio dimostrativo. Nulla qui è un mock-up.

La schermata di panoramica del prodotto
La panoramica. Cosa è stato letto, quanto costa, e il peggio.
La tabella dei rilievi
Rilievi, i peggiori per primi, con la base di ogni stima.
L'albero del backlog
Il backlog: un epic per categoria, con criteri di accettazione prima di pubblicare.

Il rapporto

Ogni pagina qui è reale.

Prodotta dal prodotto a partire dal patrimonio dimostrativo, non disegnata per questa pagina. I numeri sono quelli trovati dalle regole.

Copertina del report con il logotipo e le cifre principali
La copertina. Cosa è stato letto, come, e quanto costa.
La pagina di sintesi
Come leggerlo, e la sintesi. I limiti vengono prima dei numeri.
Un grafico a barre dei componenti per dominio
Cosa contiene il patrimonio, per dominio.
Una ripartizione del patrimonio per tipo di componente
Complessità per tipo di componente, valutata su ciò che il file mostra davvero.
La tabella dei rilievi
I rilievi, i peggiori per primi, raggruppati per categoria.
La griglia della roadmap
La roadmap. Ogni rilievo collocato per tipo di problema.
La posizione nel ciclo di vita di ogni componente letto
Maturità funzionale, valutata in un workshop. Due assi restano non valutati.
La stima, per categoria
Scenari, nelle parole del cliente.

Cosa verifica

11 categorie, contate dal catalogo anziché scritte qui.

Aggiungere una verifica aggiorna questa pagina. È voluto: una pagina di marketing che promette più di quanto il prodotto faccia è una pagina che qualcuno prima o poi legge ad alta voce in riunione.

  • Qualità costruttiva

    Con quanta cura è stato costruito ciò che esiste. Gestione degli errori, dimensione, denominazione, struttura, e se un flusso che fallisce fa qualcosa al riguardo.

    8 verifiche

  • Dynamics 365 Contact Center

    Flussi di lavoro, code e capacità. Se una conversazione in arrivo raggiunge qualcuno in grado di prenderla -- letto solo dove Contact Center è installato.

    8 verifiche

  • Prestazioni

    Ciò che è lento adesso o lo sarà con i volumi. Un plug-in sincrono da due secondi è ciò che intende un utente quando dice che il modulo si blocca.

    7 verifiche

  • ALM e igiene delle soluzioni

    Se questo può spostarsi tra ambienti senza che qualcuno debba ricordarsi qualcosa. Endpoint scritti a mano, personalizzazioni non gestite in produzione, componenti arenati nella soluzione predefinita.

    7 verifiche

  • Componenti IA

    Agenti, prompt e modelli. Se ciò che il patrimonio ha costruito sull'IA si fonda su qualcosa, è aggiornato e ha un responsabile.

    7 verifiche

  • Governance

    Proprietà, proliferazione, componenti orfani ed esposizione ai connettori premium. Compresi i flussi il cui proprietario se n’è andato.

    6 verifiche

  • Ciclo di vita e obsolescenza

    Componenti che Microsoft ha rimosso, dichiarato obsoleti o smesso di sviluppare. Un dialogo ancora presente in una soluzione dice più di un parco di qualunque altro singolo componente.

    4 verifiche

  • Architettura

    Se la logica sta dove la logica dovrebbe stare. Cinque meccanismi diversi che scattano sulla stessa tabella sono un rilievo anche quando funzionano tutti.

    4 verifiche

  • Sicurezza

    Privilegi, segreti nelle definizioni e scrittura a livello di organizzazione. Non è un penetration test, e non finge di esserlo.

    4 verifiche

  • Gestibilità

    Se qualcuno si accorgerebbe che qualcosa si è rotto. Un parco senza alcun avviso sui fallimenti è uno in cui la prima segnalazione di un disservizio arriva da un cliente.

    3 verifiche

  • Modernizzazione

    Qualcosa che funziona e per cui oggi esiste una risposta migliore. La categoria che un cliente desidera di più e la più facile da sopravvalutare, perciò ogni verifica qui porta anche una ragione per lasciar stare.

    2 verifiche

Alcune vengono dal Power Apps checker di Microsoft, integrate sotto gli identificatori di regola di Microsoft così che un consulente possa cercarle. Le altre sono quelle che il checker non ha: posizione nel ciclo di vita, debito distribuito tra componenti, proliferazione e igiene delle soluzioni.

Lingue

Sei lingue, e tre impostazioni separate.

Inglese, olandese, tedesco, francese, spagnolo e italiano, ovunque: le schermate, le spiegazioni delle regole, i rilievi, il report e il backlog. La lingua in cui legge il prodotto, quella in cui esce il report e quella in cui è scritto il backlog sono tre impostazioni, perché una consulente olandese che scrive un report in inglese per l’IT di gruppo di un cliente e un backlog in spagnolo per il team di delivery è il caso normale e non l’eccezione.

Limiti

Cosa non le dirà.

Una pagina che si limita ad affermare è una brochure. Queste sono le domande da portare altrove.

Non è una valutazione di licenze

Segnala dove viene usato un connettore premium e si ferma lì. Non può vedere cosa possiede il tenant, e indovinare sarebbe peggio del silenzio.

Non è un penetration test

Le verifiche di sicurezza riguardano privilegi, segreti nelle definizioni e scrittura a livello di organizzazione. Non valutano se sia possibile entrare nel parco.

Non ripara nulla

Non esiste una modalità di rimedio e non è previsto aggiungerla. Tutto ciò che produce è una raccomandazione, un report o un elemento di lavoro per chi il lavoro lo farà da sé.

Scoprire cosa c’è davvero là dentro.

Acceda con il suo account Microsoft. La aspetta un parco dimostrativo, con rilievi che il prodotto ha generato da sé, così c’è qualcosa da guardare prima che un cliente le abbia dato alcunché.