Aller au contenu
ArticlesPower Apps

Power Apps

Code Apps + Gouvernance : pourquoi l'IT va adorer

Les Code Apps déployées via pac code push deviennent des composants Dataverse gouvernés - avec DLP, pipelines, managed environments et rôles de sécurité. Voici pourquoi les équipes IT devraient s'y intéresser.

Les Code Apps permettent aux développeurs de construire des applications React/TypeScript complètes dans Power Platform. Cette partie est bien comprise. Ce qui est moins discuté, et sans doute plus important pour l'adoption en entreprise, c'est ce qui se passe après le déploiement.

Quand une Code App est déployée avec pac code push, elle devient un composant Dataverse standard au sein d'une solution. À partir de ce moment, chaque mécanisme de gouvernance qui s'applique aux Canvas Apps et aux Model-Driven Apps s'applique aussi aux Code Apps.

C'est cette caractéristique qui transforme les Code Apps d'une commodité pour développeurs en un canal de livraison approuvé par l'IT.

Diagramme montrant comment pac code push transforme une application React en composant Dataverse gouverné avec DLP, Pipelines, Managed Environments et Sécurité

Le problème de gouvernance du code custom

Avant les Code Apps, les organisations qui avaient besoin d'applications web custom disposaient d'options limitées au sein de Power Platform. Les développeurs construisaient des SPA autonomes hébergées sur Azure, SharePoint ou une infrastructure tierce. Ces applications vivaient en dehors du périmètre de gouvernance Power Platform :

  • Aucune visibilité dans le Power Platform admin center
  • Aucune application des politiques DLP
  • Aucun contrôle Managed Environment
  • Aucun pipeline de promotion standardisé
  • Aucune intégration avec les rôles de sécurité Dataverse

Les équipes IT n'avaient aucun moyen unifié de suivre, sécuriser ou gérer ces applications aux côtés des assets low-code. Le code custom était un angle mort de la gouvernance.

Comparaison Avant vs Après : applications web custom sans gouvernance versus Code Apps gouvernées par défaut

Comment les Code Apps changent la donne

L'idée clé est simple : pac code push déploie l'application dans Dataverse, pas à côté. La Code App devient un composant de solution : le même type d'artefact qu'une Canvas App, un cloud flow ou un connecteur custom.

Cette unique décision de design déverrouille l'ensemble de la pile de gouvernance Power Platform.

Quatre piliers de la gouvernance Code Apps : Solutions et ALM, DLP, Managed Environments et Sécurité

Solutions et ALM

Une Code App vit au sein d'une solution Dataverse. Elle peut être :

  • Exportée en managed ou unmanaged
  • Promue à travers les environnements Dev, Test et Production via Pipelines
  • Soumise à la validation des dépendances et à la gestion des connection references
  • Versionnée aux côtés des autres composants de la solution
Code
# Deployer dans la solution preferee
pac code push

# Deployer dans une solution specifique
pac code push --solutionName "ContosoGovernance"

La cible de déploiement est explicite. Plus d'applications qui atterrissent dans l'environnement par défaut sans traçabilité.

Data Loss Prevention (DLP)

Les politiques DLP s'appliquent aux connecteurs utilisés par la Code App. Si une politique interdit de combiner les connecteurs SharePoint et Twitter, cette règle s'applique qu'il s'agisse d'une Canvas App ou d'une Code App.

C'est automatique. La Code App n'a besoin d'aucune configuration spéciale : l'application du DLP se fait au niveau de la couche connecteur, que les Code Apps utilisent comme toute autre application Power Platform.

Managed Environments

Quand l'environnement cible est un Managed Environment, les Code Apps héritent de tous les contrôles associés :

  • Admin insights : analytics d'utilisation, utilisateurs actifs, date du dernier lancement
  • Limites de partage : restrictions sur l'étendue du partage de l'application
  • Solution checker obligatoire : validation mandatoire avant l'import
  • Contenu d'accueil makers : messages d'onboarding pour les développeurs

Les Managed Environments offrent une vue unifiée à l'IT. Les Code Apps apparaissent dans cette vue aux côtés de tout le reste.

Sécurité

Les Code Apps respectent le même modèle de sécurité que toutes les applications Power Platform :

  • Les rôles de sécurité Dataverse contrôlent l'accès aux données
  • Les politiques Entra ID conditional access s'appliquent à l'hôte Power Apps
  • Les restrictions d'accès au niveau environnement déterminent qui peut exécuter l'application
  • La sécurité au niveau ligne dans Dataverse fonctionne de manière identique

Il n'y a aucun modèle de sécurité séparé à configurer. Une Code App déployée dans un environnement gouverné hérite de la posture de sécurité de cet environnement.

Ce que cela signifie en pratique

Prenons un scénario d'entreprise typique. Une équipe de développement construit une application React qui lit depuis Dynamics 365 et écrit dans SharePoint.

Avant les Code Apps, cela nécessitait :

  1. Une application web autonome hébergée sur Azure App Service
  2. Un enregistrement d'application Azure AD pour l'authentification
  3. Des vérifications manuelles de conformité DLP
  4. Un pipeline CI/CD séparé
  5. Un monitoring et un suivi d'utilisation custom

Avec les Code Apps, la même application :

  1. Est déployée avec pac code push dans une solution managed
  2. Utilise l'authentification Power Platform : zéro code d'auth
  3. Est automatiquement soumise aux politiques DLP
  4. Peut être promue via Pipelines avec vérification des dépendances
  5. Apparaît dans le Power Platform admin center avec analytics complets

Limitations actuelles

Deux lacunes notables subsistent :

  • Pas de support Solution Packager : Les Code Apps ne peuvent pas être décomposées en fichiers XML individuels pour un source control granulaire. Le composant est traité comme un artefact unique.
  • Pas d'intégration source code depuis le portail : Il n'y a aucun lien depuis le portail Power Apps vers un repository Git. La gestion du code source reste la responsabilité du développeur.

Ces points devraient s'améliorer avec la maturation de la fonctionnalité, mais ils méritent d'être notés pour les équipes qui s'appuient fortement sur les workflows Solution Packager.

L'essentiel

Les Code Apps résolvent un problème qui existe depuis les débuts de Power Platform : comment laisser les développeurs écrire du vrai code sans créer d'angles morts en matière de gouvernance.

La réponse est d'une simplicité trompeuse : déployer le code dans Dataverse et laisser la pile de gouvernance existante faire son travail. DLP, Pipelines, Managed Environments, rôles de sécurité : tout fonctionne parce qu'une Code App est, du point de vue de la plateforme, juste un autre composant de solution.

Pour les équipes IT qui évaluent les Code Apps, le message est clair : ce n'est pas une porte de sortie pour les développeurs. C'est un canal de livraison gouverné qui se trouve supporter React et TypeScript.


Références :