Was sind Konnektoren in Workflows in Azure Logic Apps?

Wenn Sie einen Workflow mithilfe von Azure Logic Apps erstellen, können Sie einen Connector verwenden, um ohne das Schreiben von Code mit Daten, Ereignissen und Ressourcen in anderen Apps, Diensten und Systemen sowie auf anderen Plattformen zu arbeiten. Ein Connector stellt einen oder mehrere vordefinierte Vorgänge bereit, die Sie als Schritte in Ihrem Workflow verwenden.

Bei einem Connector ist jeder Vorgang entweder eine Triggerbedingung, die einen Workflow startet, oder eine nachfolgende Aktion, die eine bestimmte Aufgabe ausführt, sowie Eigenschaften, die Sie konfigurieren können. Während viele Connectors sowohl Trigger als auch Aktionen umfassen, bieten einige Connectors nur Trigger, während andere nur Aktionen bereitstellen.

In Azure Logic Apps stehen Connectors entweder in einer integrierten Version, verwalteten Version oder beidem zur Verfügung. Viele Connectors erfordern in der Regel, dass Sie zuerst eine Verbindung mit dem zugrunde liegenden Dienst oder System herstellen und konfigurieren. Auf diese Weise können Sie den Zugriff auf ein Benutzerkonto authentifizieren. Wenn kein Connector für den Dienst oder das System verfügbar ist, auf den bzw. das Sie zugreifen möchten, können Sie eine Anforderung mithilfe des generischen HTTP-Vorgangssenden oder einen benutzerdefinierten Connector erstellen.

Diese Übersicht enthält eine grundlegende Einführung in Connectors und ihre allgemeine Funktionsweise. Weitere Informationen zu Konnektoren finden Sie in der folgenden Dokumentation:

Eingebaute Connectoren im Vergleich zu verwalteten Connectoren

In Azure Logic Apps sind Connectors entweder integriert oder verwaltet. Einige Anschlüsse haben beide Versionen. Die verfügbaren Versionen hängen davon ab, ob Sie einen Logik-App-Verbrauchsworkflow erstellen, der in Azure Logic Apps-Instanzen mit mehreren Mandanten ausgeführt wird, oder einen Logik-App-Standardworkflow, der in Azure Logic Apps-Instanzen mit einem Mandanten ausgeführt wird. Weitere Informationen zu Logik-App-Ressourcentypen finden Sie im Abschnitt zu den Unterschieden zwischen den Ressourcentypen und Hostumgebungen.

  • Integrierte Konnektoren sind so erstellt, dass sie direkt und nativ innerhalb von Azure Logic Apps ausgeführt werden.

    Im Designer werden alle integrierten Konnektoren in der Konnektorgalerie innerhalb der In-App-Gruppe angezeigt.

  • Verwaltete Connectors werden von Microsoft in Azure bereitgestellt, gehostet und verwaltet. Verwaltete Connectors stellen hauptsächlich einen Proxy oder einen Wrapper für eine API bereit, die der zugrunde liegende Dienst oder das zugrunde liegende System für die Kommunikation mit Azure Logic Apps verwendet.

    Im Designer werden alle verwalteten Connectors im Connectorkatalog innerhalb der Shared Gruppe angezeigt. Sie werden entweder auf Standard- oder Enterprise-Ebene abgerechnet.

Weitere Informationen finden Sie in der folgenden Dokumentation:

Auslöser

Ein Trigger gibt die Bedingung an, die erfüllt werden soll, bevor der Workflow gestartet werden kann. Zudem ist der Trigger immer der erste Schritt in jedem Workflow. Jeder Trigger folgt zudem einem bestimmten Auslösemuster, das steuert, wie der Trigger Ereignisse überwacht und darauf reagiert. In der Regel folgt ein Trigger entweder einem Abrufmuster oder einem Pushmuster. Manchmal sind beide Triggerversionen verfügbar.

  • Abfragetrigger überprüfen regelmäßig einen bestimmten Dienst oder ein bestimmtes System nach einem bestimmten Zeitplan, um nach neuen Daten oder einem bestimmten Ereignis zu suchen. Wenn neue Daten verfügbar sind oder das spezifische Ereignis eintritt, erstellen diese Trigger eine neue Instanz Ihres Workflows und führen sie aus. Diese neue Instanz kann dann die Daten verwenden, die als Eingabe übergeben werden.

    Hinweis

    Bei Connectors, die von Microsoft verwaltet, gehostet und in Azure ausgeführt werden, verwenden Abruftrigger nur die Werte Intervall und Frequenz zum Berechnen der nächsten Serie. Sie verwenden nicht die erweiterten Planungsoptionen (z. B. Zu diesen Stunden und An diesen Tagen). Diese Optionen funktionieren nur mit integrierten Abruftriggern, die direkt mit der Azure Logic Apps-Runtime ausgeführt werden, wie zum Beispiel die Trigger Wiederholung, Sliding Window und HTTP.

  • Push oder Webhook Trigger warten auf neue Daten oder auf ein Ereignis, ohne dass eine Abfrage erfolgt. Wenn neue Daten verfügbar sind oder das Ereignis eintritt, erstellen diese Trigger eine neue Instanz Ihres Workflows und führen sie aus. Diese neue Instanz kann dann die Daten verwenden, die als Eingabe übergeben werden.

Angenommen, Sie möchten einen Workflow erstellen, der ausgeführt wird, wenn eine Datei auf Ihren FTP-Server hochgeladen wird. Als ersten Schritt in Ihrem Workflow können Sie den FTP-Trigger namens Wenn eine Datei hinzugefügt oder geändert wird hinzufügen, der einem Abrufmuster folgt. Anschließend geben Sie den Zeitplan an, mit dem regelmäßig überprüft werden soll, ob Uploadereignisse vorliegen.

Wenn der Trigger ausgelöst wird, übergibt der Trigger in der Regel Ereignisausgaben für nachfolgende Aktionen, auf die verwiesen werden soll und die verwendet werden sollen. Für das FTP-Beispiel gibt der Trigger automatisch Informationen aus (z. B. den Dateinamen und den Pfad). Sie können den Trigger auch so einrichten, dass er den Dateiinhalt enthält. Um diese Daten zu verarbeiten, müssen Sie Ihrem Workflow Aktionen hinzufügen.

Aktionen

Eine Aktion gibt eine auszuführende Aufgabe an und wird immer als nachfolgender Schritt im Workflow angezeigt. Sie können mehrere Aktionen in Ihrem Workflow verwenden. Beispielsweise können Sie den Workflow mit einem SQL Server-Trigger starten, der nach neuen Kundendaten in einer SQL-Datenbank sucht. Nach dem Trigger kann Ihr Workflow eine SQL Server-Aktion verwenden, die die Kundendaten abruft. Nach dieser SQL Server-Aktion kann Ihr Workflow eine andere Aktion verwenden, die die Daten verarbeitet (z. B. eine Datenvorgangsaktion, die eine CSV-Tabelle erstellt).

Verbindungsberechtigungen

In einem Consumption Logic App-Workflow benötigen Sie bestimmte Berechtigungen, bevor Sie Logic App-Ressourcen, Workflows und deren Verbindungen erstellen oder verwalten können. Weitere Informationen zu diesen Berechtigungen finden Sie unter Sichere Vorgänge - Sicherer Zugriff und Daten in Azure Logic Apps.

Erstellung, Konfiguration und Authentifizierung von Verbindungen

Bevor Sie die Vorgänge eines Connectors in Ihrem Workflow verwenden können, ist bei vielen Connectors zuerst das Herstellen einer Verbindung mit dem Zieldienst oder -system erforderlich. Um eine Verbindung über den Workflow-Designer zu erstellen, müssen Sie Ihre Identität mit Kontoanmeldeinformationen und manchmal anderen Verbindungsinformationen authentifizieren.

Bevor Ihr Workflow beispielsweise auf Ihr Office 365 Outlook-E-Mail-Konto zugreifen und damit arbeiten kann, müssen Sie eine Verbindung mit diesem Konto autorisieren. Für einige integrierte Connectors und verwaltete Connectors können Sie eine verwaltete Identität für die Authentifizierung einrichten und verwenden, anstatt Ihre Anmeldeinformationen anzugeben.

Für Managed Connectors sind Verbindungen separate Azure-Ressourcen mit eigenen Ressourcendefinitionen. Für integrierte Connectoren in Standard-Workflows wird die Verbindungskonfiguration zusammen mit der Logik-App-Konfiguration gespeichert, einschließlich der connections.json-Datei und den referenzierten App-Einstellungen. Um die Verbindungsinformationen zu überprüfen, folgen Sie diesen Schritten basierend darauf, ob Sie einen Verbrauchs- oder Standard-Workflow haben:

Verbindungssicherheit und -Verschlüsselung

Azure-Dienste, die Verbindungskonfigurationsdetails und Geheimnisse speichern, verschlüsseln sie im Ruhemodus. Speicher- und Zugriffskontrollen variieren zwischen verwalteten API-Verbindungen und integrierten Verbindungen in Standard-Workflows. Verbindungen, die Microsoft Entra ID Open Authentication (Microsoft Entra ID OAuth) verwenden, wie Office 365, Salesforce und GitHub, erfordern eine Anmeldung, aber Azure Logic Apps speichert Zugriffs- und Aktualisierungstoken anstelle von Benutzer-Anmeldepasswörtern.

Azure Logic Apps können OAuth-Zugriffstoken aktualisieren, solange der Aktualisierungstoken gültig bleibt und der Zieldienst Zugriff erlaubt. Refresh-Tokens können ablaufen oder widerrufen werden, was eine Neuautorisierung erfordern kann. Änderungen der Zugangsdaten können je nach Identitätsanbieter, Clienttyp und Authentifizierungsfluss auch Token ungültig machen.

Hinweis

Wenn Ihre Organisation den Zugriff auf bestimmte Ressourcen über Connectors in Azure Logic Apps nicht zulässt, können Sie mithilfe von Azure Policy die Möglichkeit zum Erstellen solcher Verbindungen blockieren.

Weitere Informationen zum Schützen von Logik-App-Workflows und -Verbindungen finden Sie unter Schützen des Zugriffs und der Daten für Workflows in Azure Logic Apps.

Firewallzugriff für Verbindungen

Wenn Ihre Umgebung eine Firewall verwendet, lassen Sie nur den Datenverkehr zu, der von Ihren Arbeitsabläufen und Connector-Operationen benötigt wird:

  • Für Consumption-Workflows, die integrierte Vorgänge verwenden, eingehenden Datenverkehr für Azure Logic Apps zulassen, wenn Workflows externe Aufrufe empfangen, und ausgehenden Datenverkehr, wenn Workflows externe Endpunkte aufrufen. Verwenden Sie die Service-Tags LogicAppsManagement und LogicApps, wo sie unterstützt werden .

  • Für verwaltete oder benutzerdefinierte Connector-Operationen verwenden Sie das AzureConnectors-Service-Tag , wo es unterstützt wird. Andernfalls lassen Sie die erforderlichen ausgehenden IP-Adressen des verwalteten Connectors für die zutreffenden Azure-Regionen zu.

  • Für Standard-Workflows halten Sie die Netzwerkanforderungen von Azure App Service ein und lassen Sie die vollqualifizierten Domänennamen zu, die für Connectorverbindungen erforderlich sind. Weitere Informationen finden Sie unter Firewall-Berechtigungen für Standard-Workflows.

Weitere Informationen finden Sie unter Firewallkonfiguration.

Benutzerdefinierte Connectors und APIs

In Consumption Workflows für mandantenfähige Azure Logic Apps können Sie Swagger-basierte oder SOAP-basierte APIs aufrufen, die nicht als standardmäßige Konnektoren verfügbar sind. Sie können auch benutzerdefinierten Code ausführen, indem Sie benutzerdefinierte API-Apps erstellen. Weitere Informationen finden Sie in der folgenden Dokumentation:

Bei Standardworkflows für Azure Logic Apps-Instanzen mit einem Mandanten können Sie benutzerdefinierte integrierte Connectors erstellen, die nativ ausgeführt werden, auf dem Dienstanbieter basieren und für alle Logik-App-Standardworkflows verfügbar sind. Weitere Informationen finden Sie in der folgenden Dokumentation:

Nächste Schritte