إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يمكنك تشغيل عمليات النشر المفوَّضة باستخدام رئيس خدمة أو مالك مرحلة مسار التوزيع. عند تمكين هذه الميزة، يتم توزيع مرحلة المسار كمفوض (مدير الخدمة أو مالك مرحلة المسار) بدلا من صانع الطلب.
النشر باستخدام مدير الخدمة
المتطلبات
- حساب مستخدم Microsoft Entra إذا لم يكن لديك واحدة بالفعل، يمكنك ذلك إنشاء حساب مجانًا.
- أحد أدوار Microsoft Entra التالية: مسؤول تطبيق السحابة أو مسؤول التطبيق.
- يجب أن تكون مالكًا لتطبيق المؤسسة (رئيس الخدمة) في معرف Microsoft Entra.
بالنسبة للنشر المفوض باستخدام مدير الخدمة، اتبع الخطوات التالية.
أنشئ تطبيقًا مؤسسيًا (service principal) في Microsoft Entra ID.
مهم
يجب أن يكون أي شخص يقوم بتمكين تكوينات الخدمة الأساسية أو تعديلها في المسارات مالكًا لتطبيق المؤسسة (أساس الخدمة) في Microsoft Entra المعرف.
أضف تطبيق المؤسسة كمستخدم من خادم إلى خادم (S2S) في البيئة المضيفة لمسارات التوزيع لديك وفي كل بيئة مستهدفة يُنشر إليها.
قم بتعيين دور أمان مسؤول خط أنابيب النشر لمستخدم S2S داخل مضيف خطوط الأنابيب، ودور أمان مسؤول النظام داخل البيئات المستهدفة. ولا يمكن لأدوار الأمان ذات الأذونات المنخفضة نشر المكونات الإضافية ومكونات التعليمات البرمجية الأخرى.
اختر (حدد) عبارة عن نشر مفوض فِي مرحلة مسار، وحدد مدير الخدمة، وأدخل معرف العميل. حدد حفظ.
اسمح بطلبات المشاركة اختياريًا، حتى يتمكن طالبو النشر من تحديد مجموعات الأمان التي يمكنها الوصول إلى الكائنات المنشورة داخل البيئة الهدف. تعد طلبات المشاركة جزءًا من طلب النشر ويمكن الموافقة عليها أو رفضها.
مهم
يتحمل الموافقون على النشر مسؤولية مراجعة معلومات دور المشاركة والأمان بعناية. عند الموافقة على النشر، تقوم مسارات التوزيع تلقائيًا بتعيين الأذونات باستخدام هوية الكيان الخدمي المسؤول عن النشر.
>
أنشئ تدفقًا سحابيًا داخل البيئة المضيفة للمسارات. يمكن دمج الأنظمة البديلة باستخدام واجهة برمجة تطبيقات Microsoft Dataverse للمسارات.
حدد المشغّل OnApprovalStarted.
أضف خطوات للمنطق المخصص المطلوب.
أدخل خطوة الموافقة. استخدم المحتوى الديناميكي لإرسال معلومات طلب النشر إلى المعتمد (المعتمدين).
أدرج شرطًا.
قم بإنشاء اتصال Dataverse لمدير الخدمة. أنت بحاجة إلى معرف العميل والسر.
أضف Dataverse تنفيذ إجراء غير مقيد باستخدام الإعدادات الموضحة هنا.
اسم الإجراء: UpdateApprovalStatus ApprovalComments: أدخل محتوى ديناميكيًا. التعليقات مرئية لطالب النشر. ApprovalStatus: 20 = موافق عليه، 30 = مرفوض ApprovalProperties: إدراج محتوى ديناميكي. يمكن الوصول إلى معلومات المسؤول مِنْ داخل مضيف المسارات.مهم
يجب أن يستخدم الإجراء UpdateApprovalStatus اتصال مدير الخدمة.
تلميح
لتحسين تجربة تصحيح الأخطاء، حدد ApprovalProperties وأدرج سير العمل() من قائمة المحتوى الديناميكي. وهذا يربط تشغيل سير العمل بمرحلة البنية الأساسية لبرنامج ربط العمليات التجارية (محفوظات التشغيل).
احفظ، ثم اختبر مسار التدفق.
فيما يلي لقطة شاشة لمسار الموافقة القياسي.
النشر كمالك مرحلة المسار
يمكن أيضًا للمستخدمين العاديين، بما في ذلك المستخدمين كحسابات خدمة، أن يعملوا كمفوضين. يكون التكوين أكثر وضوحا عند مقارنته بكيانات الخدمة، ولكن لا يمكنك نشر حلول تحتوي على مراجع اتصال لاتصالات OAuth.
لنشر التطبيق بصفتك مالك مرحلة في مسار المعالجة، اتبع الخطوات التالية.
قم بتعيين دور الأمان مسؤول مسار التوزيع إلى مالك مرحلة المسار داخل مضيف المسارات، وعيّن دور الأمان مسؤول النظام داخل البيئات المستهدفة.
ولا يمكن لأدوار الأمان ذات الأذونات المنخفضة نشر المكونات الإضافية ومكونات التعليمات البرمجية الأخرى.
قم بتسجيل الدخول بصفتك مالك مرحلة خط الأنابيب. يمكن للمالك فقط تمكين هذه الإعدادات أو تعديلها. ملكية الفريق غير مسموح بها.
حدد النشر المُفوَّض في إحدى مراحل المسار، وحدد مالك المرحلة.
- يتم استخدام هوية مالك مرحلة خط الأنابيب لجميع عمليات النشر في هذه المرحلة.
- ووبالمثل، يجب استخدام هذه الهوية للموافقة على عمليات النشر.
أنشئ تدفقًا سحابيًا في حل داخل البيئة المضيفة للمسارات.
- حدد المشغّل OnApprovalStarted.
- أدخل الإجراءات حسب الرغبة. على سبيل المثال، موافقة.
- أضف Dataverse تنفيذ إجراء غير مقيد.
اسم الإجراء: UpdateApprovalStatus (20 = مكتمل، 30 = مرفوض)
عينات النشر المفوّض
مهم
يدعم المنتج الآن في الأصل الوظائف المتوفرة في هذه العينات، ولكن قد توفر هذه العينات رؤى حول توسيع وظائف المشاركة الأصلية.
يحتوي هذا التنزيل على عينات تدفقات سحابية لإدارة الموافقات ومشاركة التدفقات وتطبيقات اللوحة المنشورة داخل البيئة الهدف. تنزيل عينة الحل
قم بتنزيل الحل المُدار ثم استيراده إلى بيئة مضيف المسارات. يمكنك بعد ذلك تخصيص الحل ليناسب احتياجات مؤسستك.
الأسئلة المتداولة
كيف يمكن للمنشئين الوصول إلى الكائنات المنشورة داخل البيئات المستهدفة؟
تعد المشاركة أثناء النشر إحدى الإمكانيات الأصلية لعمليات النشر المفوضة مع أساسيات الخدمة. تلغي هذه الإمكانية حاجة المسؤولين إلى تعيين أدوار الأمان يدويا ومشاركة التطبيقات والتدفقات و Copilots والعناصر الأخرى المنشورة داخل مركز إدارة Power Platform. بدلا من ذلك، يحتاج المسؤولون فقط إلى الموافقة على طلب النشر، ويتعامل النظام تلقائيا مع المشاركة.
ما أنواع الكائنات التي يمكن مشاركتها أثناء النشر؟
حاليا، يدعم النظام مشاركة أدوار الأمان وتطبيقات اللوحة والتدفقات السحابية. قد تتوفر أيضًا إمكانية مشاركة Copilot حسب منطقتك.
هل يمكنني تحديث المشاركة عند نشر إصدارات جديدة؟
تتوفر المشاركة فِي المرة الأولى التي يتم فيها نشر كائن فِي البيئة الهدف. لا يمكنك تحديث المشاركة عند نشر إصدارات جديدة. احرص على تحديد مجموعة أمان مناسبة أثناء عملية النشر الأولى. إدارة الوصول المستمر من خلال مجموعات الأمان.
ما الأذونات التي تم تعيينها لتطبيقات اللوحة والتدفقات؟
تعين المسارات الحد الأدنى من الامتيازات المطلوبة لتشغيل التطبيقات والتدفقات. إذا كنت تريد امتيازات أعلى، يمكنك توسيع المسارات. نوصي بتمكين ميزة حظر التخصيصات غير المدارة عند تعيين أذونات أعلى.
هل يمكن للمنشئين المشاركة مع مستخدمين فرديين؟
في الوقت الحالي، لا. نوصي بإدارة وصول المستخدم الفردي من خلال مجموعات الأمان بعد النشر الأول للكائن.
تظهر لي رسالة خطأ مرحلة النشر ليست مالكًا لمبدأ الخدمة (<معرف التطبيق>). يجوز فقط لمالكي الخدمة الأساسية استخدامها لعمليات النشر المفوضة.
تأكد من أنك مالك تطبيق المؤسسة (كيان الخدمة) في Microsoft Entra ID (المعروف سابقا Azure AD). قد تكون مالك تسجيل التطبيق، ولكن ليس تطبيق المؤسسة.
بالنسبة لعمليات النشر المفوضة المستندة إلى مالك المرحلة، لماذا لا يمكنني تعيين مستخدم آخر ليكون الناشر؟
لأسباب أمنية، يجب تسجيل الدخول كمستخدم قمت بتعيينه كمالك مرحلة المسار. يمنع هذا المطلب إضافة مستخدم غير مرسل كموزع.
بالنسبة لعمليات النشر المفوضة المستندة إلى مالك المرحلة، هل يمكنني استخدام ملف DeploymentSettings.json مخصص؟
ليس حاليًا ضمن تجربة المنشئ.
لماذا تظل عمليات النشر المفوضة الخاصة بي عالقة في حالة معلقة؟
كافة عمليات النشر المفوضة معلقة حتى تتم الموافقة عليها. تأكد من أن المسؤول الخاص بك يقوم بتكوين تدفق موافقة Power Automate أو أتمتة أخرى، وأنه يعمل بشكل صحيح، وأنه تمت الموافقة على النشر.
من يملك كائنات الحلول التي تم نشرها؟
هوية النشر. بالنسبة لعمليات النشر المفوضة، يكون المالك هو مدير الخدمة المفوض أو مالك مرحلة التدفق.
هل يمكنني إضافة خطوات موافقة مخصصة؟
نعم. على سبيل المثال، Power Automate يمكن تخصيص الموافقات لتلبية احتياجات مؤسستك. يمكنك أيضًا دمج أنظمة الموافقة الأخرى.
لماذا يجب أن أكون مالكًا لـ "Service Principal"؟
يتم فرض هذا المطلب لأسباب أمنية. يمكنك أيضًا إنشاء مسارات باستخدام حساب خدمة، وإضافة حساب الخدمة نفسه بصفته المالك. هناك خيار آخر وهو تعيين كيان الخدمة (مستخدم التطبيق) كمالك لمرحلة المسار ومالك لنفسه (تطبيق المؤسسة) في Microsoft Entra. ومع ذلك، يجب أن يتم تعيين ملكية مرحلة المسار لتطبيق ما عبر واجهة API لـ Dataverse في مضيف المسارات.
أنا أتلقى خطأ لا يجوز الموافقة على عمليات النشر المفوضة من النوع "ServicePrincipal" أو رفضها إلا بواسطة مدير الخدمة الذي تم تكوينه في مرحلة النشر.
تأكد مِنْ استدعاء Dataverse الإجراء المخصص UpdateApprovalStatus بواسطة مدير الخدمة. إذا كنت تستخدم موافقات Power Automate، فتأكد من أن هذا الإجراء مُعَدّ لاستخدام اتصال كيان الخدمة المفوَّض.
أنا أتلقى خطأ لا يجوز الموافقة على عمليات النشر المفوضة من النوع "المالك" أو رفضها إلا بواسطة مالك مرحلة النشر.
تأكد من أن إجراء Dataverse المخصص UpdateApprovalStatus يتم استدعاؤه بواسطة مالك مرحلة خط الأنابيب. إذا كنت تستخدم الموافقات في Power Automate، فتأكد من تكوين هذا الإجراء لاستخدام اتصال مالك مرحلة مسار التدفق المُفوَّضة.
تظهر لي رسالة خطأ في تدفق الموافقة تعذر العثور على سمة حالة الموافقة لسجل تشغيل المرحلة.
يحدث هذا الخطأ عندما لا تكون حالة الموافقة في الحالة المعلقة. تأكد مِنْ استخدام النشر المفوَّض وأن تستخدم المشغّل OnApprovalStarted فِي تدفّق الموافقة.
هل يمكنني استخدام كيانات خدمة أساسية مختلفة لكل من مسارات التدفق والمراحل المختلفة؟
نعم.