Бележка
Достъпът до тази страница изисква удостоверяване. Можете да опитате да влезете или да промените директориите.
Достъпът до тази страница изисква удостоверяване. Можете да опитате да промените директориите.
Microsoft Dataverse е ключов компонент за всеки уеб сайт на Power Pages. Той действа както като хранилище за метаданни за уебсайта, съхранявайки цялата конфигурация на уебсайта като уеб страници, откъси от съдържание, настройки на сайта и потребителски метаданни, така и като хранилище за бизнес данни. Тази статия описва как сървърът за приложения, който хоства уебсайта, се свързва с среда на Power Platform с Dataverse.
Като начало един от основните принципи, които трябва да запомните, е, че крайният потребител на уеб сайта на Power Pagesне е потребител на Dataverse и концепциите за контрол на достъпа, базирани на роли, на Dataverse не се прилагат за крайния потребител на уеб сайта на Power Pages. Всички потребители Power Pages се съхраняват в таблицата Dataverse с контакти и достъпът до данните на тези потребители се контролира чрез уеб роли , което е слоят за контрол на достъпа, базиран на роли, за Power Pages потребителите.
Връзка от сървър към сървър
Power Pages се свързва с Dataverse, като използва връзка сървър към сървър (S2S). Тази S2S връзка се установява с помощта на Microsoft Entra приложение, което се създава в клиента Microsoft Entra , когато се създава уебсайт.
Всеки уеб сайт има собствено приложение, което следва следната конвенция за именуване (портали – {{portalid}}). Различни конвенции за именуване са били използвани преди и все още могат да бъдат отразени във вашия Microsoft Entra. ИД на това приложение може да бъде намерен и в работното пространство Настройка за този уебсайт и може да се използва за намиране на това приложение в Microsoft Entra (в раздела за регистрация на приложението).
Бележка
- Не променяйте и не изтривайте това приложение. Промяната или изтриването може да прекъсне S2S връзката между уебсайта и Dataverse, което може да повлияе на функционалността на сайта.
- Това приложение се използва и за доставчика на вход по подразбиране Microsoft Entra на уебсайта.
По време на процеса на създаване на уебсайт порталът автоматично генерира ключ за автентикация (X509 сертификат) или идентичност, управлявана от Microsoft, чрез използване на Федеративен идентификационен удостоверение (FIC) и го добавя към сървъра за приложения и приложения на Microsoft Entra. Този ключ позволява на сървъра на приложението да получи необходимия маркер за достъп, за да се удостовери в Dataverse.
Бележка
Този ключ за автентикация изтича след две години. Актуализирайте го на всеки две години, за да сте сигурни, че уебсайтът може да се свързва с Dataverse. За да актуализирате ключа, вижте Управление на ключа за удостоверяване на уебсайта.
Следната диаграма описва как се осъществява връзката от край до край между уебсайта и Dataverse.
Интеграция с Dataverse
За да установите S2S връзка, интегрирайте приложението Microsoft Entra, създадено по време на създаването на сайта, с организацията Dataverse.
В зависимост от това кога сте създали сайта, установявате връзката чрез потребителя на Dataverse SYSTEM или потребител на приложение на Dataverse.
За повече информация относно потребителя на SYSTEM вижте System and application users. Всички записи, които потребител на уебсайт създава, обновява или изтрива, изглеждат така, сякаш СИСТЕМНИЯТ потребител в Dataverse е извършил тези действия.
В бъдеще сайтовете използват потребителя на приложението Dataverse , за да се свързват с Dataverse. Можете да видите потребителя на приложението, като отидете в административния център на Power Platform, изберете средата и в секцията Access изберете S2S приложенията. Потребителят на приложението е във формат # Portals-<<site name>>.
Потребителят на приложението се създава по време на създаването на уебсайта и има следните права:
Роли на защита на Dataverse
- Потребител на приложението за портала
- Инструмент за изтриване на услуга
- Писател на услуга
Профил за защита на колона
- Системен администратор
Предупреждение
Не променяйте ролите за сигурност и профилите за сигурност в колони. Промяната им може да причини функционални проблеми във вашия уебсайт.
Мигриране към потребител на приложението
Миграцията от потребител на SYSTEM към потребител на приложение за съществуващи уебсайтове продължава и през 2023 г. Центърът за съобщения на Microsoft 365 и имейлите до системния администратор на дадена организация уведомяват клиентите за конкретния прозорец за миграция на съществуващия им уебсайт.
За да се подготвите за тази миграция, прегледайте персонализациите си и се уверете, че те не зависят от потребителя на СИСТЕМАТА .
Въпреки че съществуват няколко вида такива персонализации, най-често срещани са следните типове:
Използване на tag fetchxml Liquid в уебсайт, където се добавя специфичен филтър към филтърните записи, собственост на потребителя на SYSTEM .
- Пренапишете този тип fetchxml, за да премахнете филтъра от SYSTEM потребителя. Използвайте подходящи права за таблици и webrole , за да защитите записите.
Процесите на Dataverse като Dataverse обработват работни процеси в реално време, които потребителят на SYSTEM притежава. Модифицирайте работните процеси да бъдат собственост на потребителя на приложението.