تكوين مسرع ALM يدويا (مهمل)

ملحوظة

تم إهمال مسرع ALM ولا تتم إضافة أي ميزات جديدة. لم تعد المشكلات تتم مراجعتها أو معالجتها.

إذا قمت بتحديد مشكلة أمان محتملة، فيرجى الإبلاغ عنها إلى مركز استجابة خبراء الأمان من Microsoft.

استخدم خطوط الأنابيب في Power Platform لتوفير قدرات أتمتة إدارة دورة حياة التطبيقات (ALM) إلى خدمات Power Platform وDynamics 365. يمكن استخدام المسارات مع تكامل التعليمات البرمجية المصدر أو تمديدها للتكامل مع Azure DevOps وGitHub وموفري الخدمات الآخرين.

يمكنك تكوين مكونات ALM Accelerator for Power Platform إما باستخدام تطبيق الإدارة المصاحب أو يدويًا. ترشدك هذه المقالة خلال تكوين التطبيق يدويًا وهي منظمة في سبعة أقسام:

المتطلبات المسبقه

قبل تثبيت ALM Accelerator for Power Platform، تأكد من استيفاء المتطلبات الأساسية التالية.

  • يجب تثبيت مسرع ALM في بيئة Power Platform التي تحتوي على قاعدة بيانات Microsoft Dataverse. جميع البيئات التي تستخدم فيها ALM Accelerator لنشر الحلول تتطلب أيضًا قاعدة بيانات Dataverse.

    ملحوظة

    لا يتوافق ALM Accelerator مع Dataverse for Teams. يُفترض أن يستخدم كلٌّ من تطبيق ALM Accelerator والمسارات المرتبطة به الإصدار الكامل من Dataverse في جميع البيئات.

    ننصحك بتثبيت ALM Accelerator في نفس البيئة التي تم فيها تثبيت الحلول الأخرى لمجموعة بادئ تشغيل مركز التميز‬. تعرف على المزيد حول كيفية تحديد أفضل استراتيجية لمؤسستك:

  • يستخدم مسرع ALM Azure DevOps للتحكم في المصدر والنشر. إذا لم يكن لديك مؤسسة Azure DevOps، فسجل مجانا لمدة تصل إلى خمسة مستخدمين على موقع Azure DevOps.

  • لإكمال الخطوات الواردة في هذا القسم، تحتاج إلى المستخدمين والأذونات التالية في Azure Azure DevOps وPower Platform:

    • مستخدم Azure مرخص لديه أذونات لإنشاء مجموعات Microsoft Entra وعرضها وإنشاء تسجيلات التطبيقات ومنح موافقة المسؤول على تسجيلات التطبيقات في Microsoft Entra ID
    • مستخدم Azure DevOps مرخص لديه أذونات لإنشاء وإدارة خطوط الأنابيب، اتصالات الخدمة، المستودعات، والامتدادات
    • مستخدم Power Platform مرخص لديه أذونات لإنشاء مستخدمي التطبيق ومنحهم أذونات إدارية
  • لكي يعمل تطبيق اللوحة، يجب أن تكون الموصلات التالية متاحة لاستخدامها معًا في البيئة حيث يتم استيراد حل ALM Accelerator:

  • تثبيت مجموعة أدوات المنشئ في البيئة التي تقوم فيها بتثبيت ALM Accelerator.

‎الإعداد التأسيسي

هذه الخطوات عبارة عن خطوات عامة لوظائف ALM Accelerator وليست خاصة بمشروع أو حل.

إنشاء تسجيل تطبيق في بيئة Microsoft Entra

إنشاء تسجيل تطبيق لـ ALM Accelerator لمنح التطبيق الصلاحيات المطلوبة لتنفيذ العمليات في Azure DevOps و Power Apps أو Dataverse، إضافة إلى الأذونات المتعلقة بآليات التنفيذ المتصلة. وتحتاج فقط للقيام بذلك مره واحده.

توضح الخطوات التالية كيفية إنشاء تسجيل تطبيق واحد مع أذونات لكل من Dataverse و Azure DevOps. ومع ذلك، قد ترغب في إنشاء أذونات منفصلة للتطبيق لفصل المسؤوليات. يجب عليك التفكير في كيفية تأثير تسجيلات التطبيق المنفصلة على كل من الصيانة والأمان قبل أن تقرر في استراتيجية تسجيل التطبيق.

إنشاء تسجيل التطبيق

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. حدد Microsoft Entra ID>تسجيلات التطبيقات.

  3. حدد + تسجيل جديد، ثم أدخل اسمًا للتسجيل، مثل ALMAcceleratorServicePrincipal.

  4. اترك كل الخيارات الأخرى كافتراضية، وحدد تسجيل.

أضف الأذونات في تسجيل التطبيق

  1. حدد أذونات API من الجزء الأيمن.

  2. حدد + إضافة إذن.

  3. حدد Dynamics CRM، ثم حدد أذونات تم تفويضهاuser_impersonation.

  4. حدد إضافة أذونات لإضافة إذن user_impersonation الخاص بـ Dynamics CRM API إلى تسجيل التطبيق.

  5. حدد + إضافة إذن مرة أخرى.

  6. حدد علامة التبويب واجهات برمجة التطبيقات التي تستخدمها مؤ‎سستي‎. ابحث عن PowerApps-Advisor وحددها، ثم حدد ‎الأذونات المفوضة و ‎تحليل الكل‎ (لا يلزم موافقة المسؤول).

    هذا الإذن مطلوب لتشغيل التحليل الثابت عبر مدقق التطبيق.

  7. حدد إضافة أذونات لإضافة PowerApps-Advisor API Analysis إلى تسجيل التطبيق.

  8. حدد + إضافة إذن مرة أخرى.

  9. في علامة التبويب Microsoft APIs أو علامة التبويب واجهات برمجة التطبيقات التي تستخدمها مؤسستي، حدد Azure DevOps، ثم حدد أذونات تم تفويضهاuser_impersonation.

    هذا الإذن مطلوب للاتصال Azure DevOps من خلال الموصل المخصص في تطبيق ALM Accelerator.

  10. إذا أضفت إذن Azure DevOps من علامة التبويب واجهات برمجة التطبيقات التي تستخدمها مؤسستي، فانسخ معرف Application (العميل) لاستخدامها لاحقا في هذا الإجراء.

    ستستخدم هذه القيمة لاحقًا وستسميها باسم معرف تطبيق DevOps (عميل)، وهو يختلف عن معرف التطبيق (عميل) الذي تم نسخه سابقًا في هذا الإجراء.

    لقطة شاشة لنافذة طلب أذونات API‬‏‫، مع علامة التبويب واجهات API التي تستخدمها مؤسستي ومعرف التطبيق (العميل).

    إذا لم تتمكن من العثور على إذن Azure DevOps على علامة التبويب واجهات برمجة التطبيقات التي تستخدمها مؤسستي، فاتبع هذه الخطوات للحصول على معرف تطبيق (العميل) DevOps:

    1. افتح نافذة المستعرض وانتقل إلى https://dev.azure.com/<your devops organization>/_apis.
    2. في صفحة تسجيل الدخول، انسخ قيمة المعلمة client_id في عنوان URL.

     لقطة شاشة لصفحة تسجيل الدخول إلى مؤسسة Azure DevOps، مع تمييز المعلمة client_id في عنوان URL.

  11. حدد إضافة أذونات لإضافة إذن user_impersonation الخاص بـ Azure DevOps API إلى تسجيل التطبيق.

  12. حدد منح موافقة المسؤول لـ <مستأجرك>.

تكوين سر العميل وعنوان URI إعادة التوجيه

  1. من الجزء الأيمن، حدد الشهادات &الأسرار.

  2. حدّد + سر عميل جديد.

  3. حدد تاريخ انتهاء الصلاحية، ثم حدد إضافة.

  4. انسخ قيمةسرة العميل لاستخدامها لاحقا. هذا هو الوقت الوحيد الذي يمكنك فيه نسخ القيمة. تأكد من القيام بذلك قبل مغادرة الصفحة.

  5. حدد نظرة عامة من الجزء الأيمن.

  6. انسخ معرف التطبيق (العميل)ومعرف الدليل (المستأجر).

  7. حدد التهيئة.

منح إذن إدارة Power App لتسجيل اللتطبيق لديك

امنح أذونات إدارة Power App لتسجيل التطبيق الخاص بك حتى تتمكن التدفقات من تنفيذ الإجراءات التي يحتاجونها في البيئات الخاصة بك. للقيام بذلك، قم بتشغيل PowerShell cmdlet التالي كمستخدم تفاعلي لديه امتيازات إدارية Power Apps. ستحتاج فقط إلى تشغيل هذا الأمر مرة واحدة، بعد إنشاء تسجيل التطبيق.

مهم

يمنح أوامر PowerShell التالي أذونات مرتفعة لتسجيل التطبيق مثل Power Platform Admin. قد لا تسمح سياسات الأمان الخاصة بمؤسستك بهذه الأنواع من الأذونات. تأكد من أنه مسموح بها قبل المتابعة. وإذا لم يكن مسموحًا بها، فإن هناك إمكانيات معينة لا تعمل في تدفقات ALM Accelerator.

Install-Module -Name Microsoft.PowerApps.Administration.PowerShell
Install-Module -Name Microsoft.PowerApps.PowerShell -AllowClobber
New-PowerAppManagementApp -ApplicationId <the Application (client) ID you copied when you created the app registration>

تثبيت ملحقات Azure DevOps

يستخدم مسرع ALM العديد من ملحقات Azure DevOps، بما في ذلك بعض ملحقات الجهات الخارجية المتوفرة في سوق Azure DevOps. يتم توفير موقع الويب لكل امتداد تابع لجهة خارجية ورابط إلى تعليمة برمجية المصدر الخاصة بهم في الإرشادات التالية. تعرف على كيفية تقييم ناشر ملحق المتجر.

  1. سجل الدخول إلى Azure DevOps.

  2. حدد إعدادات المؤسسة.

  3. حدد عام>الملحقات.

  4. ابحث عن الملحقات التالية وقم بتثبيتها:

استنساخ مسارات YAML من GitHub إلى مثيل Azure DevOps الخاص بك

  1. انتقل إلى https://aka.ms/coe-alm-accelerator-templates-latest-release وانسخ عنوان URL لأحدث إصدار.

  2. سجل الدخول إلى Azure DevOps.

  3. أنشئ مشروعا أو اختر مشروعا قائما.

  4. حدد مستودعات، ثم حدد مستودع التخزين في قائمة المستودع.

  5. الصق عنوان URL الذي قمت بنسخه في الخطوة 1 على أنه عنوان URL للاستنساخ، ثم حدد استيراد.

  6. تأكد من أن الفرع الافتراضي لهذا المستودع هو أساسي. حدد مستودعات وBranches والتأكد من ترقيم الفرع main كافتراضي.

    وإذا لم يكن الأمر كذلك، فحدد النقاط الثلاث العمودية () التي تتطابق مع الفرع الأساسي ومن قائمة المزيد من الخيارات، حدد تعيين كفرع افتراضي.

    ملحوظة

    سيكون هذا المستودع الذي أنشأته المكان الذي سيتم فيه تشغيل قوالب تدفقات الحلول وتدفقات التصدير/الاستيراد. في وقت لاحق، عند إنشاء التدفقات لحلولك، قد تحتاج إلى الرجوع إلى هذا المشروع/المستودع المحدد إذا اخترت استخدام مستودع آخر في التحكم في مصادر حلولك.

إنشاء التدفقات لاستيراد الحلول وحذفها وتصديرها

إنشاء مسارات الاستيراد والحذف والتصدير استنادا إلى YAML في مستودع Azure DevOps. سيتم تشغيل هذه التدفقات عندما تستخدم التطبيق للالتزام بحل إلى Git أو استيراد حل أو حذف حل.

ملحوظة

إذا كان من المتوقع أن تنفذ جميع عمليات التصدير نفس الإجراءات بغض النظر عن الحل الذي يتم تشغيل التدفق من أجله، يمكنك إنشاء تدفق تصدير واحد كما هو موضح في هذا القسم. ومع ذلك، قد تحتاج إلى إجراءات تصدير مختلفة استنادًا إلى الحل. في هذه الحالة، يمكنك إلحاق اسم الحل بالتدفق export-solution-to-git كي يقوم التطبيق بتنفيذ التدفقات الخاصة بالحلول عند تنفيذ الإجراءات في التطبيق، مثل export-solution-to-git-SampleSolution.

يوضح الجدول التالي المراسلة بين ملف YAML في المستودع والتدفق المصاحب.

ملف YAML اسم التدفق
export-solution-to-git.yml export-solution-to-git
import-unmanaged-to-dev-environment.yml import-unmanaged-to-dev-environment
delete-unmanaged-solution-and-components.yml delete-unmanaged-solution-and-components
  1. في Azure DevOps، انتقل إلى Pipelines>إنشاء مسار جديد.

  2. حدد مستودعات Azure Git لمستودع التعليمات البرمجية، ثم أشر إلى مستودع Azure DevOps الذي أنشأته وزرعته باستخدام قوالب البنية الأساسية لبرنامج ربط العمليات التجارية في الخطوات السابقة.

  3. في صفحة تكوين خط الأنابيب، حدد ملف YAML لخطوط أنابيب Azure الموجودة وأشر إلى /Pipelines/export-solution-to-git.yml، /Pipelines/import-unmanaged-to-dev-environment.yml أو /Pipelines/delete-unmanaged-solution-and-components.yml.

  4. حدد متابعة، ثم قم بتحديد حفظ.

  5. حدد قائمة المزيد (...) إلى جانب تشغيل التدفق، ثم حدد إعادة تسمية/نقل.

  6. قم بتغيير اسم التدفق إلى export-solution-to-git أو import-unmanaged-to-dev-environment أو delete-unmanaged-solution-and-components.

  7. حَدِّد حِفظ.

إنشاء متغيرات تدفقات التصدير (اختياري)

يمكنك تعيين متغيرات التدفقات على التدفق export-solution-to-git للتحكم في المعلومات التي يتم الاحتفاظ بها للتحكم في المصادر. لتطبيق هذه الإعدادات بشكل عام، فيمكنك تعيين المتغيرات على تدفق export-solution-to-git. لتطبيق هذه الإعدادات على حلول معينة عند التصدير، فعليك إنشاء تدفق خاص بالتصدير لحلك كما ورد وصفه في القسم السابق، ثم تعيين المتغيرات على هذا التدفق.

للتأكد من أن القيم الحالية لمتغيرات البيئة غير ملتزمة أبدًا بالتحكم في المصدر أثناء عملية التصدير ، قم بإنشاء المتغير DoNotExportCurrentEnvironmentVariableValues على التدفق export-solution-to-git وتعيين قيمته إلى "صحيح".

مهم

من المستحسن استخدام متغير التدفق هذا من أجل استخدام وظيفة تكوين النشر في تطبيق ALM Accelerator.

للتأكد من أن قيم متغيرات البيئة الافتراضية معينة أثناء عملية تصدير حل، قم بإنشاء المتغير VerifyDefaultEnvironmentVariableValues على التدفق export-solution-to-git وتعيين قيمته إلى "صحيح". قم بتعيين قيم متغيرات البيئة الافتراضية في customDeploymentSettings.json كما هو موضح في ملف دليل نشر التكوين.

  1. في Azure DevOps، حدد Pipelines>Library>إنشاء مجموعة متغيرة جديدة.

  2. أدخل الاسم alm-accelerator-variable-group الجديد كما هو هنا بالضبط.

    تشير التدفقات إلى مجموعة المتغيرات المحددة، وبالتالي يجب أن تكون بالاسم الذي يظهر. إذا قررت استخدام اصطلاح تسمية مختلف لمجموعة المتغيرات، فستحتاج إلى تعديل أجزاء من التدفقات للإشارة إلى الاسم الذي تستخدمه بدلًا من ذلك.

  3. أضف المتغيرات التالية إلى مجموعة المتغيرات:

    Name Description Value
    AADHost نقطة نهاية Microsoft Entra للتخويل بالنسبة للسحابات العامة، استخدم login.microsoftonline.com. بالنسبة للسحابات الحكومية، استخدم عنوان URL للتفويض المناسب.
    ProcessCanvasApps ما إذا كان يتم فك حزمة تطبيقات اللوحة أثناء التصدير أو التعبئة حزمها أثناء البناء في حالة كانت الحالة "خطأ" لا يتم فك حزمة تطبيقات اللوحة أثناء التصدير أو التعبئة حزمها أثناء البناء. وظيفة فك الحزمة وحزم تطبيق اللوحة في الإصدار الأوليوغير مستحسنة للاستخدام في بيئات الإنتاج في هذا الوقت. ومع ذلك، لا يمكنك عرض التعليمات البرمجية المصدر للوحة في التحكم بالمصدر إلا إذا قمت بتعيين هذا المتغير على "صحيح".
  4. (اختياري) عند استخدام التشغيل التلقائي لاختبار استوديو اللوحة في تدفقاتك، تكون المتغيرات التالية مطلوبة أيضًا في مجموعة المتغيرات:

    Name Value
    TestAutomationLoginMethod CloudIdentity
    TestAutomationMakerPortalUrl عنوان URL من Power Apps Maker Portal، عادةً ما يكون *https://make.powerapps.com*
    TestAutomationUsername حساب المستخدم الذي يُستخدم لتنفيذ الاختبارات التلقائية
    TestAutomationPassword كلمة مرور حساب المستخدم المستخدمة لتنفيذ الاختبارات التلقائية
  5. (اختياري) بشكل افتراضي، تكون المتغيرات العمومية مقيدة ويجب عليك تكوين الوصول إلى كل تدفق. يمكنك تبسيط والسماح بالوصول إلى أي تدفق. ضمن مجموعة المتغيرات (المسارات>المكتبة>alm-accelerator-variable-group)، حدد أذونات المسار في القائمة العلوية، ثم حدد ()، ثم حدد ‬‏‫الوصول المفتوح.

تعيين الأذونات لخدمة بناء المشروع

مهم

يحتوي Azure DevOps على عدد من حسابات "Build Service"، وقد يكون الأمر مربكا أثناء اتباع الخطوات الواردة في هذا القسم. انتبه للأسماء والتنسيقات المحددة في الخطوتين 3 و5. قد تحتاج إلى البحث عن الحساب المعين إذا لم يظهر في القائمة الأولية.

  1. في Azure DevOps، حدد إعدادات المشروع.

  2. حدد المستودعات>الأمان.

  3. أسفل المستخدمون، ابحث وحدد خدمة بناء مجموعة مشاريع (اسم مؤسستك).

    ملحوظة

    قد لا ترى اسم مؤسستك بعد مستخدم خدمة بناء مجموعة مشاريع. قد يكون مجرد معرف فريد. في هذه الحالة، استخدم وظيفة البحث للعثور على المستخدم، ثم حددها.

  4. عيّن الأذونات التالية لمستخدم خدمة البناء:

    إذن Value
    مساهمة السماح
    المساهمة في طلبات السحب السماح
    إنشاء فرع السماح
    تحرير النهج السماح
  5. أسفل المستخدمون، ابحث وحدد اسم مشروعكبناء الخدمة ( اسم مؤسستك).

  6. قم بتعيين نفس القيم كما في الخطوة 4.

  7. حدد المسارات، وحدد النقاط الثلاث (...) في الزاوية العلوية اليسرى، ثم حدد إدارة الأمان.

  8. عيّن الأذونات التالية لمستخدم اسم مشروعك بناء الخدمة (اسم مؤسستك):

    إذن Value
    تحرير تدفق البنية السماح
    تحرير جودة البنية السماح
    إدارة قائمة انتظار البنيات السماح
    تجاوز التحقق من صحة تسجيل الدخول حسب البنية السماح
    تحديث معلومات البنية السماح
    عرض مسارات البنية السماح
    عرض البنيات السماح
  9. حدد إعدادات المشروع>مجموعات المندوبين وحدد الأمان‏‎، ثم حدد إضافة.

  10. ابحث وحدد اسم مشروعك بناء الخدمة ( اسم مؤسستك).

  11. قم بتعيين الدور إلى قارئ.

  12. حدد إضافة.

  13. (اختياري) بشكل افتراضي، تكون أذونات المسارات لكل مستودع مقيدة ويجب تكوينها بشكل فردي. يمكنك تبسيط والسماح بالوصول إلى أي تدفق. ضمن إعدادات المشروع>المستودعات, حدد كل مستودع بدوره. حدد الأمان في القائمة العليا. ابحث عن كتلة أذونات التدفق، وحدد ()، ثم حدد الوصول المفتوح.

‎إعداد مشروع التطوير

يرشدك القسم التالي عبر خطوات الإعداد المطلوبة لإعداد كل مشروع من مشاريع التطوير التي ستدعمها. في هذا السياق، يشتمل مشروع التطوير على البنية الأساسية والتكوين الذي يدعم إدارة دورة حياة التطبيق السليمة (ALM)، بما في ذلك تكوين بيئة Dataverse التي تدعم عملية إدارة دورة حياة التطبيق نفسها.

إنشاء اتصالات خدمة Azure DevOps للوصول إلى Power Platform

يجب أن يكون لكل بيئة Dataverse - التطوير والتحقق والاختبار والإنتاج - اتصال خدمة Power Platform في Azure DevOps. قم بتنفيذ الخطوات التالية لكل من البيئات الخاصة بك.

ملحوظة

يرى مستخدمو تطبيق ALM Accelerator البيئات التي لديهم فيها دور مستخدم أو مسؤول فقط على اتصال الخدمة في Azure DevOps. في حالة استخدام بيئات تطوير شخصية، يجب أن يكون لدى المنشئين دور مستخدم أو مسؤول لاتصال الخدمة لبيئة التطوير الشخصية الخاصة بهم. لا تحتاج اتصالات الخدمة في بيئات التحقق من الصحة والاختبار والإنتاج مثل خدمة البناء إلا إلى الأذونات الممنوحة للتدفقات.

  1. سجل الدخول إلى Azure DevOps، ثم حدد مشروعك.

  2. حدد إعدادات المشروع>اتصالات الخدمة، ثم حدد إنشاء اتصال الخدمة.

  3. ابحث عن نوع اتصال خدمة Power Platform وحدده.

  4. حدد التالي.

  5. في عنوان URL للخادم، أدخل عنوان URL للبيئة، على سبيل المثال، https://myorg.crm.dynamics.com/.

    مهم

    يجب تضمين الشرطة المائلة للأمام اللاحقة (/) في عنوان URL، بعد‬ .com، في المثال السابق.

  6. في اسم اتصال الخدمة، أدخل نفس عنوان URL الذي استخدمته في الخطوة 4، بما في ذلك الشرطة المائلة للأمام اللاحقة (/).

  7. أدخل معرف المستأجر، معرف التطبيق (العميل)، و Client Secret قمت بنسخه من Microsoft Entra عند إنشاء تسجيل التطبيق.

  8. حدد منح أذونات الوصول لجميع التدفقات.

  9. حَدِّد حِفظ.

يجب أن توفر اتصالات الخدمة أذونات المستخدم لجميع المستخدمين في جميع البيئات التي يحتاجها المستخدمون ليكونوا قادرين على الوصول إليها من التطبيق (على سبيل المثال، بيئات المنشئين).

  1. في قائمة اتصالات الخدمة، حدد اتصال الخدمة الذي يجب مشاركته مع المستخدمين.

  2. حدد المزيد () في الزاوية العلوية اليمنى، ثم حدد الأمان.

  3. حدد المجموعة أو المستخدم الذي ترغب في توفير أذونات المستخدم له في قائمة المستخدم أو المجموعة.

  4. حدد المستخدم وحدد الدور، ثم حدد إضافة .

كرر هذه الخطوات في هذا القسم لكل بيئة من بيئاتك والتحقق من الصحة والاختبار والإنتاج.

تعيين الأذونات لخدمة بناء المشروع لاستخدام اتصالات الخدمة

  1. في Azure DevOps، حدد إعدادات المشروع>اتصالات الخدمة.

  2. حدد () في الزاوية العلوية اليسرى، ثم حدد الأمان, ثم حدد إضافة.

  3. ابحث وحدد اسم مشروعك بناء الخدمة ( اسم مؤسستك).

  4. عيّن الدور إلى المسؤول، ثم حدد إضافة .

إنشاء مستخدم تطبيق في بيئات Dataverse الخاصة بك

قم بإنشاء مستخدم تطبيق في بيئاتك للسماح للمسارات بالاتصال بـ Dataverse. افعل ذلك في كل بيئة تخطط لاستخدام ALM Accelerator للنشر فيها.

  1. سجل دخولك إلى مركز إدارة Power Platform.

  2. حدد بيئة التطوير الخاصة بك ثم حدد الإعدادات.

  3. حدد المستخدمون + الأذونات>مستخدمو التطبيق.

  4. حدد + مستخدم تطبيق جديد.

  5. حدد + إضافة تطبيق, وحدد تسجيل التطبيق الذي قمت بإنشائه مسبقًا، ثم حدد إضافة.

  6. حدد وحدة عمل.

  7. حدد رمز القلم على يمين أدوار الأمان، ثم حدد أدوار الأمان لمستخدم التطبيق.

    نوصي بمنح مستخدم هذا التطبيق امتيازات دور أمان مسؤول نظام حتى يتمكن من أداء الوظائف المطلوبة في كل بيئة من البيئات.

  8. حدد إنشاء.

كرر هذه الخطوات في بيئات التحقق من الصحة والاختبار والإنتاج.

‎إعداد الحل

عند القيام بإنشاء حل في Dataverse، ستحتاج إلى إنشاء مسارات لهذا الحل على وجه التحديد. عينات التدفقات التالية مضمنة في دليل التدفقات في مستودع coe-alm-templates.

توفر عينات التدفقات المرونة للمؤسسات لتخزين قوالب تدفقاتها في مشروع أو مستودع منفصل من ملف YAML الخاص بتدفق الحل. اتبع الخطوات في هذا القسم لتكوين تدفق الحل. كرر هذه الخطوات لكل حل من الحلول التي تستخدم لها ALM Accelerator للتحكم في المصدر.

مهم

سيتم دائمًا تخزين ملف YAML الخاص بتدفق حلك في نفس المستودع حيث ستستخدم التحكم في مصادر حلك. ومع ذلك، بإمكان قوالب المسارات — أي المجلد Pipeline\Templates — أن تكون موجودة في المستودع نفسه حيث ملف YAML لمسار الحل أو في مستودع و/أو مشروع منفصل.

إنشاء بنية الحل ومسارات النشر

يتم استخدام تدفقات الحل لبناء الحلول التي يتم التحكم فيها بواسطة المصادر ونشرها في البيئات الموجودة في المستأجر. تفترض عينات التدفقات التي تستخدمها وجود ثلاث بيئات فقط: التحقق من الصحة والاختبار والإنتاج. برغم ذلك، يمكنك إنشاء العدد الذي تريده من تدفقات الحلول بالاستناد إلى استراتيجية البيئة الخاصة مؤسستك.

يتم تشغيل نماذج مسارات التوزيع بواسطة تغييرات على فرع (أي الاختبار والإنتاج) أو كجزء من نهج فرع في Azure DevOps (أي التحقق من الصحة). تعرف على المزيد حول تعيين سياسات التفريع للتحقق من صحة طلبات السحب. يمكنك أيضا تشغيل المسارات يدويا، دون تشغيل.

اتبع الخطوات الواردة في هذا القسم، لإنشاء مسار النشر من عينة ملف YAML للتدفق. يصف الجدول التالي تكوين المسار.

مهم

يجب أن يكون اسم المسار كما هو موضح تمامًا في الجدول التالي، مع وضع اسم الحل الخاص بك في مكان MyNewSolution.

** اسم ملف YAML للبايبلاين اسم التدفق تمكين سياسة التفريع مطلوب
build-deploy-validation-MyNewSolution.yml deploy-validation-MyNewSolution Yes Yes
build-deploy-test-MyNewSolution.yml deploy-test-MyNewSolution No Yes
build-deploy-prod-MyNewSolution.yml deploy-prod-MyNewSolution No لا (انتقل إلى القسم التالي)

ملحوظة

تُنشئ الخطوات التالية تدفقات للبناء والنشر للتحقق من الصحة والاختبار والإنتاج. ومع ذلك، قد ترغب في الإنشاء والنشر لبيئة التحقق من الصحة والاختبار، ثم نشر الأدوات من بيئة الاختبار إلى الإنتاج. إذا كان الأمر كذلك، فاتبع الخطوات الواردة في هذا القسم لبيئات التحقق من الصحة والاختبار فقط. بعد ذلك، انتقل إلى ‏‫إنشاء تدفق نشر الحل لتكوين تدفق إصدارك.

إنشاء ملف البنية الأساسية لبرنامج ربط العمليات التجارية

  1. في Azure DevOps، انتقل إلى المستودع الذي يحتوي على مجلد pipelines الذي قمت بتثبيته، وحدد المجلد Pipelines.

  2. افتح واحدًا من ثلاثة مسارات لنشر العينة وانسخ YAML لاستخدامه في المسار الجديد.

  3. أدخل اسمًا للمستودع لاستخدامه في التدفق.

  4. انتقل إلى المستودع حيث تريد التحكم في المصادر لحلك.

  5. قم بإنشاء فرع بناءً على الفرع الافتراضي الخاص بك وقم بتسميته للحل الخاص بك؛ على سبيل المثال MyNewSolution.

    سيكون هذا الفرع هو الإصدار التالي (v-next) لحلك. يجب أن تتفرع جميع أعمال التطوير من هذا الفرع إلى فرع العمل الشخصي للمطورين، ثم دمجها في الفرع v-next من أجل الدفع نحو التحقق من الصحة والاختبار. وبعد ذلك، عندما يكون الإصدار جاهزًا، يمكن دمج الفرع v-next في الفرع الرئيسي أو الافتراضي.

  6. حدد جديد من القائمة، ثم حدد مجلد.

  7. امنح المجلد الجديد نفس اسم الحل الخاص بك.

  8. امنح ملف YAML للمسار الجديد اسمًا، مثل build-deploy-validation-SampleSolution.ymlأو build-deploy-test-SampleSolution.ymlأو build-deploy-prod-SampleSolution.yml.

  9. حدد إنشاء.

تحديث الملف وحفظه

  1. الصق YAML الذي نسخته في الخطوة 2 في القسم السابق في ملف المسار الجديد.

  2. قم بتغيير القيم التالية في ملف YAML للتدفق الجديد:

    • غيّر الموارد>المستودعات>الاسم إلى اسم المستودع الذي يحتوي على قوالب المسار.

      في هذا المثال، يسمى المستودع coe-alm-accelerator-templates وهو موجود في المشروع نفسه حيث مستودع MyNewSolution. إذا كان مستودع القالب الخاص بك في مشروع Azure DevOps مختلف، فاستخدم التنسيق ProjectName/RepoName. يمكنك أيضًا تحديد فرع للمكان الذي توجد فيه قوالبك باستخدام المعلمة ref، إذا لزم الأمر.

    • غيّر القيمة التي تشير إلى SampleSolutionName إلى الاسم الفريد لحلك: على سبيل المثال، MySolutionName.

  3. حدد التزام لحفظ تغييراتك.

  4. في Azure DevOps، انتقل إلى التدفقات، ثم حدد إنشاء تدفق جديد.

  5. حدد مستودعات Azure Git لمستودع التعليمات البرمجية.

  6. حدد مستودع DevOps، الذي يحتوي على ملف YAML لتدفق النشر.

  7. في صفحة تكوين خط الأنابيب الخاص بك، حدد ملف YAML الموجود لـ Azure Pipelines، وأشر إلى ملف YAML في المستودع الذي أنشأته سابقاً، ثم حدد متابعة.

  8. حدد حفظ، وحدد... إلى جانب تشغيل التدفق، ثم حدد إعادة تسمية/نقل.

  9. قم بتغيير اسم التدفق إلى deploy-validation-MyNewSolution أو deploy-test-MyNewSolution أو deploy-prod-MyNewSolution حيث MyNewSolution هو اسم حلك.

  10. حَدِّد حِفظ.

  11. إذا لم يتم إنشاء المسار الجديد في الفرع الافتراضي للمستودع: حدد التحرير في المسار. حدد () في الزاوية العلوية اليمنى، ثم حدد ‏‫المشغلات‏‎. حدد علامة التبويب YAML، ثم حدد الحصول على المصادر. قم بتغيير الفرع الافتراضي للبنيات اليدوية والمجدولة‬‏‫ للإشارة إلى فرع الحل. تعرف على المزيد حول كيفية تكوين مشغلات المسار.

  12. كرر الخطوات السابقة لإنشاء مسار نشر لكل بيئة من بيئاتك من خلال الإشارة إلى عينة ملف YAML لمسار النشر من coe-alm-accelerator-templates repo (deploy-validation-SampleSolution.ymlو deploy-test-SampleSolution.yml, و deploy-prod-SampleSolution.yml).

  13. حدد حفظ ووضع في قائمة الانتظار، ثم حدد حفظ.

إنشاء تدفق نشر الحل (اختياري)

كما هو مذكور سابقًا، الخطوات في القسم السابق تنشيء تدفقات يتم بناؤها ونشرها لكل بيئة للتحقق من الصحة والاختبار والإنتاج. ومع ذلك، يمكنك إنشاء تدفق نشر حل مستقل إذا كنت ترغب في الإنشاء والنشر فقط لبيئة التحقق من الصحة والاختبار، ثم نشر الأدوات من بيئة الاختبار إلى بيئة التشغيل.

اتبع الخطوات الواردة في هذا القسم لإنشاء مسار نشر حل من عينة ملف YAML للتدفق. يصف الجدول التالي تكوين المسار.

مهم

يجب أن يكون اسم المسار كما هو موضح تمامًا في الجدول التالي، مع وضع اسم الحل الخاص بك في مكان MyNewSolution.

** اسم ملف YAML للبايبلاين اسم التدفق تمكين سياسة التفريع
deploy-prod-MyNewSolution.yml deploy-prod-MyNewSolution No
  1. في Azure DevOps، انتقل إلى المستودع الذي يحتوي على مجلد pipelines الذي قمت بتثبيته وحدد المجلد Pipelines.

  2. افتح عينة مسار النشر deploy-prod-pipelineartifact-SampleSolution.yml، وانسخ ملف YAML لاستخدامه في المسار الجديد.

  3. أدخل اسمًا للمستودع لاستخدامه في التدفق.

  4. انتقل إلى المستودع حيث تريد التحكم في المصادر لحلك.

  5. حدد جديد من القائمة، ثم حدد ملف.

  6. امنح ملف YAML الجديد للمسار اسمًا، على سبيل المثال، deploy-prod-MyNewSolution.yml, حيث MyNewSolution هو اسم الحل الخاص بك.

  7. حدد إنشاء.

  8. الصق YAML الذي نسخته في الخطوة 2 في القسم ملف المسار الجديد.

  9. قم بتغيير القيم التالية في ملف YAML للتدفق الجديد:

    • قم بتغيير المشغل>الفروع>تضمين إلى الفروع التي قد تؤدي التغييرات فيها إلى تشغيل عملية نشر في بيئة التشغيل.

    • غيّر الموارد>المستودعات>الاسم إلى اسم المستودع الذي يحتوي على قوالب المسار.

      في هذا المثال، يسمى المستودع coe-alm-accelerator-templates وهو موجود في المشروع نفسه حيث مستودع MyNewSolution. إذا كان مستودع القالب الخاص بك في مشروع Azure DevOps مختلف، فاستخدم التنسيق ProjectName/RepoName. يمكنك أيضًا تحديد فرع للمكان الذي توجد فيه قوالبك باستخدام المعلمة ref، إذا لزم الأمر.

    • قم بتحديث الموارد>المسارات>المصدر لتحديد مسار البنية الذي يحتوي على البيانات الاصطناعية المراد نشرها في هذا المسار. في هذه الحالة، سنقوم بنشر الأدوات من تدفق الاختبار المُنشأ سابقًا، الذي قام ببناء حلك ونشره في بيئة الاختبار.

    • غيّر القيمة التي تشير إلى SampleSolutionName إلى الاسم الفريد لحلك: على سبيل المثال، MySolutionName.

  10. كرر نفس الخطوات من 11 إلى 20 من القسم السابق من أجل deploy-validation-ALMAcceleratorSampleSolution وdeploy-test-ALMAcceleratorSampleSolution لإنشاء مسار من ملف YAML للمسار الجديد الذي يسمى deploy-prod-ALMAcceleratorSampleSolution.

إعداد متغيرات مسار النشر

بالنسبة لكل مسار نشر قمت بتكوينه سابقًا، سيتم تعيين قيم المتغيرات وEnvironmentNameServiceConnection استنادًا إلى البيئة التي يتم فيها نشر التدفق بالاستناد إلى البيئة. يمكنك أيضا تعيين متغير EnableFlows لإيقاف تشغيل تدفقات Power Automate كجزء من عملية نشر.

إنشاء متغيرات البيئة واتصال الخدمة (مطلوبة)

يتطلب كل مسار نشر متغير البيئة EnvironmentName ومتغير اتصال الخدمة ServiceConnection.

  • يحدد EnvironmentName بيئة Azure DevOps التي يتم نشرها لتمكين تعقب محفوظات النشر وتعيين الأذونات والموافقات للتوزيع إلى بيئات معينة. قم بتعيين هذه القيمة للتحقق من صحة، أو اختبار أو إنتاج، حسب ما هو مناسب.

  • ServiceConnection يحدد كيفية اتصال مسار النشر بـ Power Platform. والقيم المسموح بها هي أسماء اتصالات خدمة التي قمت إنشاؤها قبل ذلك.

  1. حدد تحرير على كل من مسارات النشر.

  2. حدد المتغيرات في تعريف مسار النشر، لفتح محرر المتغيرات.

  3. لإضافة متغير، حدد (+). أدخل اسم المتغير والقيمة المناسبة.

كرر الخطوتين لإنشاء EnvironmentName والمتغيرات ServiceConnection.

إنشاء متغير EnableFlows (اختياري)

يمكنك تعيين قيمة متغير في خطوط الأنابيب يسمى EnableFlows إلى False لتخطي الخطوات التي تقوم تلقائيًا بتمكين تدفقات Power Automate كجزء من عملية النشر. القيمة الافتراضية لمتغير EnableFlows هي '"صواب".

تعيين سياسات التفريع للتحقق من صحة طلبات السحب

قم بإنشاء سياسة التفريع لتنفيذ المسارت التي قمت بإنشائها قبل ذلك عند إنشاء طلب سحب.

  1. في Azure DevOps، انتقل إلى مستودعات، ثم حدد المجلد Branches.

  2. ابحث عن فرع ترغب في إنشاء سياسة طلب سحب له. حدد (...) على يمين الفرع ثم حدد سياسات التفريع.

  3. في صفحة سياسات التفريع، انتقل إلى التحقق من صحة البنية.

  4. حدد + لإضافة سياسة تفريع جديدة.

  5. حدد التدفق الذي أنشأته سابقًا في قائمة بناء التدفق.

  6. حدد عامل تصفية المسار‬‏‫ إذا انطبق للتأكد من أن التغييرات فقط على المسار المحدد تؤدي إلى تشغيل مسار لطلب السحب.

  7. قم بتعيين المشغل إلى تلقائي.

  8. قم بتعيين متطلب السياسة إلى مطلوب.

  9. قم تعيين انتهاء انتهاء صلاحية البنية إلى على الفور.

  10. قم بتعيين اسم العرض لسياسة التفريع، على سبيل المثال، التحقق من صحة بنية PR.

  11. حَدِّد حِفظ.

لقطة شاشة لتحديد الإعدادات لسياسة بناء التحقق من الصحة.

تعيين أذونات الوصول إلى الموارد للمسارات

تحتاج المسارات إلى الوصول إلى الموارد المطلوبة، مثل مستودعات ومجموعات متغيرة واتصالات خدمة للتشغيل. للسماح بالوصول، تتوفر لديك الخيارات الثلاثة التالية:

منح حق الوصول أثناء التشغيل الأول

يمكنك السماح بالوصول إلى المورد المطلوب أثناء تشغيل المسار لأول مرة.

  1. و‏‫للقيام بذلك، شغل المسار وافتح المسار الذي يعمل في Azure DevOps.
  2. حدد عرض على شعار الإذن المطلوب.
  3. حدد الترخيص لكل مورد مطلوب

منح إذن صريح

يمكنك منح إذن صريح لمسار ما للوصول إلى المستودعات المطلوبة.

  1. في Azure DevOps، افتح إعدادات Project.
  2. حدد المستودعات، ثم حدد المستودع.
  3. حدد علامة التبويب الأمان.
  4. قم بالتمرير لأسفل إلى أذونات المسار وحدد +.
  5. حدد التدفق الذي تريد منحه الوصول إلى المستودع.

يمكنك منح إذن صريح لمسار ما للوصول إلى مجموعات المتغيرات المطلوبة.

  1. في Azure DevOps، حدد Pipelines>Library، ثم حدد مجموعة متغيرة.
  2. حدد أذونات التدفق.
  3. حدد + ثم حدد المسار الذي تريد منحه الوصول إلى مجموعة المتغيرات.

يمكنك منح إذن صريح لمسار ما للوصول إلى اتصالات الخدمة المطلوبة.

  1. في Azure DevOps، افتح إعدادات Project.
  2. حدد اتصالات الخدمة، ثم حدد إنشاء اتصال الخدمة.
  3. حدد إجراءات أخرى(... )، ثم حدد الأمان.
  4. قم بالتمرير لأسفل إلى أذونات المسار وحدد +.
  5. حدد المسار الذي تريد منحه الوصول إلى اتصال الخدمة.

منح جميع المسارات حق الوصول

يمكنك السماح لجميع المسارات، سواء تلك التي لديك الآن أو أي مسارات تقوم بإنشائها في المستقبل، للوصول إلى المستودعات المطلوبة.

  1. في Azure DevOps، افتح إعدادات Project.
  2. حدد المستودعات، ثم حدد المستودع.
  3. حدد علامة التبويب الأمان.
  4. قم بالتمرير لأسفل إلى أذونات التدفق.
  5. حدد إجراءات أخرى (...)، وحدد فتح الوصول وقم بتأكيده.

يمكنك السماح لجميع المسارات بالوصول إلى المجموعات المتغيرة المطلوبة.

  1. في Azure DevOps، حدد Pipelines>Library، ثم حدد مجموعة متغيرة.
  2. حدد أذونات التدفق.
  3. حدد إجراءات أخرى (...)، وحدد فتح الوصول وقم بتأكيده.

يمكنك السماح لجميع المسارات بالوصول إلى اتصالات الخدمة المطلوبة.

  1. في Azure DevOps، افتح إعدادات Project.
  2. حدد اتصالات الخدمة، ثم حدد إنشاء اتصال الخدمة.
  3. حدد إجراءات أخرى(... )، ثم حدد الأمان.
  4. حدد اتصال خدمة، وحدد إجراءات أخرى... ثم حدد الأمان .
  5. قم بالتمرير لأسفل إلى أذونات التدفق.
  6. حدد إجراءات أخرى (...)، وحدد فتح الوصول وقم بتأكيده.

قم بتعيين نطاق ترخيص الوظيفة

يمكن تعيين نطاق تخويل الوظيفة للمؤسسة Azure DevOps بأكملها أو لمشروع معين. قم بتعطيل إعداد تقييد نطاق تفويض العمل ليقتصر على المشروع الحالي لمسارات الإصدار، إذا اخترت مشروع Azure DevOps مختلفا لتنزيل القوالب.

لتعيين نطاق الترخيص الوظيفي على مستوى المؤسسة لجميع المشاريع

  1. في Azure DevOps، اختر إعدادات Organization > Pipelines > Settings.
  2. قم بتعطيل الإعداد قصر نطاق ترخيص الوظيفة على المشروع الحالي لمسارات الإصدار .

إنشاء تكوين النشر (اختياري)

تحتاج إلى إنشاء تكوينات متعددة في بيئة مستهدفة بعد نشر الحل. هذه التكوينات خاصة بالبيئة وتتضمن مراجع الاتصال ومتغيرات البيئة والأذونات لمجموعات Microsoft Entra وفرق Dataverse، بالإضافة إلى مشاركة تطبيقات اللوحة وتحديث ملكية مكونات الحل مثل تدفقات Power Automate. بالإضافة إلى هذه التكوينات، غالبًا ما تحتاج البيئة المستهدفة إلى نموذج أو بيانات التكوين المرتبطة بجداول Dataverse في الحل لتوفير تجربة ALM بشكل كامل وشامل.

إذا كان حلك يتطلب تكوينات أخرى أو البيانات الأخرى هذه، فاتبع دليل تكوين النشر لتكوين مساراتك بالاستناد إلى البيئة حيث تجري عملية النشر.

استيراد الحل وتكوين التطبيق

قم باستيراد تطبيق لوحة ALM Accelerator إلى بيئة Power Platform، ثم قم بتكوين الموصل المخصص المضمن Azure DevOps.

تثبيت ALM Accelerator في Dataverse

  1. يعتمد حل ALM Accelerator على مجموعة أدوات المنشئ‬. تثبيت مجموعة أدوات المنشئ الآن.

  2. تنزيل أحدث ملف للحلول المدارة من GitHub. قم بالتمرير لأسفل إلى Assets ثم حدد CenterofExcellenceALMAccelerator_<latest version>_managed.zip.

  3. سجل الدخول إلى Power Apps، ثم حدد البيئة التي تريد استضافة تطبيق ALM Accelerator.

  4. حدد الحلول من الجزء الأيمن.

  5. حدد استيراد الحل>استعراض، ثم انتقل إلى موقع الحل المُدار الذي قمت بتنزيله وحدد الملف.

  6. حدّد التالي، ثم التالي مرة أخرى.

  7. في صفحة الاتصالات، حدد أو أنشئ اتصالاً جديدًا لاستخدامه للاتصال بـ Dataverse من أجل اتصال CDS DevOps.

    عند إنشاء اتصال ل HTTP باستخدام Microsoft Entra، استخدم Microsoft Graph لكلتا المعلمتين.

  8. حدد استيراد.

تكوين الموصل المخصص DevOps

  1. حدد البيانات>الموصلات المخصصة> CustomAzureDevOp.

  2. اختر تعديل. في صفحة الأمان حدد تحرير، ثم قم بتعيين الحقول التالية:

    Name Value
    نوع المصادقة OAuth 2.0
    موفر الهوية Azure Active Directory
    معرف العميل معرف التطبيق (عميل) الذي قمت بنسخه عند إنشاء تسجيل التطبيق
    سر العميل قيمة سر التطبيق (عميل) الذي قمت بنسخه عند إنشاء تسجيل التطبيق
    معرف المستأجر اترك القيمة الافتراضية شائع
    عنوان URL للمورد معرف تطبيق DevOps (عميل) الذي قمت بنسخه عند إضافة أذونات إلى تسجيل التطبيق
    عنوان URL لإعادة التوجيه إنشاء تلقائي. إذا لاحظت خانة الاختيار "التحديث إلى عنوان URL الفريد لإعادة التوجيه" أسفل "عنوان URL لإعادة التوجيه"، فيرجى تحديد خانة الاختيار.
  3. حدد تحديث المُوصِّلِ.

إضافة "عنوان URL لإعادة التوجيه" على أنه " URI لإعادة التوجيه"

يجب إضافة "عنوان URL لإعادة التوجيه" من القسم أعلاه على أنه " URI لإعادة التوجيه" لتسجيل التطبيق.

  1. العودة إلى تسجيل التطبيق الذي أنشأته.

  2. حدد نظرة عامة من الجزء الأيمن.

  3. حدد أضف عنوان URI لإعادة التوجيه.

  4. حدد+ إضافة نظام أساسي، ثم حدد موقع ويب.

  5. أسفل مربع النص URIs‎ لإعادة التوجيه، النص "عنوان URL إعادة التوجيه" المنسوخ من القسم السابق.

  6. حدد التهيئة.

اختبار الموصل المخصص

  1. افتح قائمة اختبار.

  2. حدد اتصال جديد، ثم اتبع المطالبات لإنشاء اتصال.

  3. في Power Apps، حدد بيئتك، ثم حدد Dataverse>Custom Connectors>CustomAzureDevs.

  4. حدد تحرير، وانتقل إلى صفحة اختبار وابحث عن العملية GetOrganizations.

  5. حدّد اختبار العملية.

  6. تأكد من أن الحالة Response status التي تم إرجاعها هي 200 وأن Response Body هو تمثيل JSON لمؤسستك Azure DevOps.

     لقطة شاشة لإعدادات أمان الاختبار لموصل Azure DevOps مخصص.

إعداد المنشئين لاستخدام تطبيق ALM Accelerator

اقرأ المزيد