Ogni cosa che costruisci in Power Platform — app, flussi, chatbot, tabelle di dati — vive dentro un environment. Capire cosa sono gli environment e come si governano dal Power Platform admin center è uno dei blocchi concettuali più ricorrenti nell’esame PL-900, perché tocca insieme sviluppo, sicurezza e conformità.

Cos’è un environment

Un environment è un contenitore isolato che raggruppa e separa app, flussi, connessioni e dati di un’organizzazione. Ogni environment è legato a un tenant di Microsoft Entra ID ed è associato a un’area geografica (region), scelta al momento della creazione e non più modificabile.

L’isolamento serve a due scopi:

  • Separare i contenuti per team, reparto, progetto o ciclo di vita (dev/test/prod).
  • Applicare confini di sicurezza e governance, perché policy e permessi si assegnano a livello di singolo environment.

Un environment può contenere anche un database Microsoft Dataverse, che aggiunge tabelle strutturate, ruoli di sicurezza granulari e logica di business. Dataverse non è obbligatorio in ogni environment, ma è richiesto per molte funzionalità avanzate.

I tipi di environment

L’esame si aspetta che tu riconosca i tipi principali e sappia quando usarli.

  • Default: creato automaticamente con il tenant, uno solo per organizzazione. Tutti gli utenti con licenza vi hanno accesso. È comodo per prototipi personali, ma non è la scelta giusta per soluzioni aziendali critiche, proprio perché è condiviso e aperto a tutti.
  • Production (produzione): l’environment pensato per il lavoro reale e stabile, quello che ospita le app in uso dagli utenti finali. Richiede capacità (storage) disponibile.
  • Sandbox: environment non di produzione destinato a sviluppo e test. Supporta operazioni come copy e reset, utili per provare modifiche senza toccare la produzione.
  • Developer: environment personale, singolo utente, legato al Power Apps Developer Plan. Serve a un singolo maker per costruire e sperimentare gratuitamente; non è condivisibile con il team.

Esistono anche tipi specializzati (Trial, Teams), ma default, production, sandbox e developer sono quelli chiave a livello fundamentals.

Il Power Platform admin center

Il Power Platform admin center è la console centralizzata con cui gli amministratori gestiscono l’intera piattaforma. È il punto di riferimento per gli admin (Power Platform admin, Dynamics 365 admin, Global admin di Microsoft 365), non per i singoli maker.

Dal admin center si può:

  • Creare, copiare, ripristinare (reset) ed eliminare environment.
  • Gestire la capacity (storage di Dataverse: database, file, log) e monitorarne il consumo.
  • Definire le Data Loss Prevention (DLP) policy, che classificano i connector come Business, Non-Business o Blocked per impedire che dati aziendali si mescolino con servizi non approvati.
  • Controllare impostazioni, analytics e integrazione con altri servizi.

Environment e fondamenti di governance

La possibilità di creare più environment è ciò che abilita una strategia dev/test/prod: si sviluppa in una sandbox, si valida in un environment di test e si rilascia in produzione, spostando le soluzioni tramite export/import o pipeline. Questo riduce il rischio di rompere ciò che gli utenti usano ogni giorno.

Sul piano della governance, gli environment sono l’unità su cui si applicano:

  • Sicurezza e ruoli (chi può creare o usare cosa).
  • DLP policy per il controllo dei connector.
  • Isolamento dei dati tra reparti o clienti.

In sintesi: l’environment è il confine, il admin center è il volante.

Trappole tipiche d’esame

  • Scenario: vuoi separare le app di sviluppo da quelle usate in produzione dagli utenti. → Crea environment distinti (sandbox per dev/test, production per il rilascio), non usare un solo environment.
  • Scenario: un amministratore deve impedire che i dati aziendali finiscano su servizi social non approvati. → Configura una DLP policy nel Power Platform admin center, classificando i connector.
  • Scenario: devi scegliere dove far pubblicare app aziendali stabili e monitorate. → Un environment di tipo Production, non il Default (che è condiviso da tutti).
  • Scenario: un singolo sviluppatore vuole costruire e testare gratis, senza impattare altri. → Un environment Developer legato al Developer Plan.
  • Scenario: chi gestisce creazione di environment, capacity e policy a livello di tenant? → Il Power Platform admin center, usato dagli amministratori, non i singoli maker in Power Apps.