Číst v angličtině

Sdílet prostřednictvím


Microsoft Entra Chování tokenu obnovení ID

Pokud používáte konektor s tokeny obnovení/přístupu Microsoft Entra ID první strany, mějte na paměti, že změny hesla neovlivní stávající připojení.

Výpočet velikosti parametru obsahu souboru

Poznámka: obsah souboru předávaný do parametru karty akce bude zakódován jako řetězec base64. Proto bude velikost obsahu nového souboru až o 30-40 procent větší než původní obsah. Pokud je použitelné nějaké pravidlo omezení velikosti obsahu, bude počítáno s novou velikostí obsahu souboru.

InvokerConnectionOverrideFailed error

Pokud se zobrazí chyba jako ‚{„chyba“:{„kód“:„InvokerConnectionOverrideFailed“,„zpráva“:„V záhlaví tokenů APIM nebylo možné najít žádné platné připojení pro odkaz na připojení s názvem ‚shared_office365‘."}}‘ vyzkoušejte tyto postupy:

  • Vymažte mezipaměť prohlížeče.
  • Odstraňte připojení a znovu jej přidejte.

IP adresy pro Microsoft Entra připojení založená na ID

Při vytváření připojení ke konektorům, které podporují autentizaci na základě Microsoft Entra ID, se uživatel ověří proti Microsoft Entra ID a poté získáme token s nárokem na ID zařízení. Hodnota této deklarace identity je nastavena s IP adresou, odkud se uživatel ověřuje. Deklarace identity zařízení je nastaveno při počátečním přihlášení (i když je to jednotné přihlášení) a poté zůstává v deklaracích identity. Aktualizací tokenu se tato deklarace identity neobnoví. Bezpečně ji uložíme pouze do doby, než ji potřebujeme obnovit, když se tak stane, znovu zavoláme Microsoft Entra ID, abychom ji obnovili a to je ta IP (ve zkratce, v tomto případě nepochází z konektoru, pochází z veřejné adresy uživatele). Takže IP adresa, kterou uživatel používá po přihlášení k připojení (automaticky nebo ručně), je jeho veřejná IP adresa. Pokud je tedy v Microsoft Entra ID nakonfigurován seznam povolených IP adres, měla by být kromě ostatních dokumentovaných IP adres povolena také IP adresa uživatele.

OAuth připojení nelze sdílet

OAuth připojení nelze z bezpečnostních důvodů sdílet s ostatními uživateli. Jedná se například o potenciální bezpečnostní problém, pokud je uživatel A schopen použít připojení vlastněné uživatelem B k provádění akcí, které by vypadaly, jako by akci provedl uživatel B.

Podpora stránkování

Stránkování je implementováno v mnoha akčních kartách konektorů, které vracejí sadu položek – GetRows, GetItems, GetList atd. Tuto funkci můžete využít kliknutím na „Nastavení“ v položce nabídky karty:

Nabídka nastavení karty akcí Nabídka nastavení karty akcí

Když zapnete stránkování, modul toku bude i nadále volat službu, dokud nebude mít všechny položky – nebo – nedosáhne „prahu“, který jste v nastavení výslovně definovali:

Nastavení karty akcí

Chování spouštěcího dotazování

Pokud tok na určitou dobu vypnete a znovu zapnete, spustí se všechny položky během tohoto období. Stává se to proto, že tok Vypnout / Zapnout neresetuje stav triggeru. Jako alternativní řešení poskytněte spouštěcí parametr „Filtrovat dotaz“ k odfiltrování nežádoucích položek podle podmínek pomocí různých polí, jako je ID entity, datum vytvoření a datum aktualizace. Pokud parametr „Filtrovat dotaz“ není podporován, můžete použít kartu akce stavu toku po kartě akce spouštění a odfiltrovat tak nežádoucí položky.

Předané hlavičky klientských požadavků

Při testování vlastního konektoru mohou další hlavičky předané klientem (například Origin: https://make.powerautomate.com) vést k neočekávané odpovědi od backendového rozhraní API. Ověřte prosím všechna přeposílaná záhlaví. Pokud identifikujete konfliktní hlavičku klienta, můžete ji odstranit nebo přepsat pomocí zásad vlastního konektoru.