Afegir l'autenticació OAuth per als activadors de sol·licituds HTTP

Utilitza el disparador Quan es rep una petició HTTP per iniciar fluxos de treball enviant una petició al punt final de la sol·licitud HTTP generat pel flux. Pots restringir qui pot activar aquest flux de treball assegurant-te que només els usuaris autenticats puguin activar-lo.

Nota

Aquesta funció s'està implementant i és possible que encara no estigui disponible a la vostra regió.

Triar un paràmetre d'autenticació

El trigger té tres modes per al paràmetre d'autenticació:

  1. Qualsevol usuari al meu lloguer: Assegura que qualsevol usuari al mateix tenant que el creador pugui activar aquest flux de treball. Aquesta configuració és la predeterminada per a qualsevol flux nou.
  2. Usuaris específics al meu llogater: Assegura que només identificadors d'usuari específics del mateix llogater puguin activar aquest flux de treball. Introdueix les adreces de correu electrònic dels usuaris específics al camp Usuaris permesos . També pots introduir els ID d'objectes dels usuaris del principal de servei si tens la intenció d'utilitzar aquest flux perquè només sigui activat pels usuaris SPN (nom principal del servei).
  3. Qualsevol: configuració heretada per a aquest activador que té accés obert sense cap suport d'autenticació addicional. Qualsevol persona pot activar aquest flux de treball si té accés a l'adreça URL i a l'esquema JSON associat.

Nota

Si seleccioneu l'opció Usuaris específics al meu inquilí i deixeu els usuaris permesos en blanc, l'àmbit d'autenticació es limita a l'inquilí. Això vol dir que qualsevol usuari de l'inquilí pot activar aquest flux de treball.

Trieu les reclamacions de la sol·licitud HTTP

Si restringeixes el flux de treball perquè només sigui activat per usuaris autenticats, assegura't que la sol·licitud HTTP contingui les reclamacions correctes. Les reclamacions obligatòries es troben a la llista següent:

  • "aud": <públic del servei> de flux. Aquí és on trobeu els valors del públic en diferents núvols. Més informació: Valors del públic
  • "iss": <Emissor del sol·licitant>
  • "tid": <ID d'inquilí del sol·licitant>
  • "oid": <ID d'objecte del sol·licitant>. Opcional. Aquest camp només és necessari si has configurat el trigger per restringir a usuaris específics dins del llogater.

Podeu comprovar les reclamacions de la vostra sol·licitud enganxant el testimoni al portador dins de la capçalera d'autorització a https://jwt.io. Per obtenir més informació sobre com extreure els testimonis mitjançant programació, aneu a la biblioteca d'autenticació de Microsoft (MSAL).

Valors del públic

La taula següent mostra els valors d'audiència a través de diferents núvols. Els valors de l'audiència han de coincidir exactament, incloent-hi les barres posteriors.

Tipus de núvol Valor del públic
Núvol públic https://service.flow.microsoft.com/
Núvol de la comunitat de l'administració pública (GCC) https://gov.service.flow.microsoft.us/
Núvol de la comunitat governamental alta (GCCH) https://high.service.flow.microsoft.us/
Xina https://service.powerautomate.cn/
Departament de defensa (DOD) https://service.flow.appsplatform.us/

Visualitzar el paràmetre al dissenyador

Depenent de la versió del dissenyador, els paràmetres apareixen en diferents ubicacions.

Power Automate et permet utilitzar o bé el nou dissenyador o el classic designer per configurar el teu flux al núvol. Els passos són similars en ambdós dissenyadors. Més informació (amb exemples) a Identificar les diferències entre el dissenyador nou i el dissenyador clàssic.

El paràmetre es mostra al tauler de configuració de l'esquerra.

Captura de pantalla de qui pot activar el flux de núvols al dissenyador amb Copilot.