Portalkonnektivität zu einer Microsoft Dataverse Umgebung

Hinweis

Ab 12. Oktober 2022 ist Power Apps-Portale Power Pages. Weitere Informationen: Microsoft Power Pages ist jetzt allgemein verfügbar (Blog)
Wir werden die in Kürze migrieren und die Dokumentation für Power Apps-Portale mit der Power Pages-Dokumentation zusammenführen.

Ein Portal stellt eine Verbindung mit einer Dataverse-Umgebung mit Hilfe einer Azure Active Directory-Anwendung her. Die Anwendung wird im gleichen Mandanten erstellt, in dem das Portal bereitgestellt wird. Die Anwendung wird bei der Dataverse-Umgebung während des Portalbereitstellungsprozesses registriert.

Ein Portal mit der Dataverse-Umgebung verbinden

Jedem Portal ist eine separate Azure Active Directory-Anwendung zugeordnet, ungeachtet dessen, ob es mit derselben Dataverse-Umgebung verbunden ist. Der standardmäßige Azure Active Directory-Authentifizierungsanbieter, der für ein Portal erstellt ist, verwendet dieselbe Azure Active Directory-Anwendung, um das Portal zu authentifizieren. Die Autorisierung wird durch Webrollen erzwungen, die dem Benutzer zugewiesen werden, der auf das Portal zugreift.

Sie können die zugeordneten Portalanwendung in Azure Active Directory sehen. Der Name dieser Anwendung lautet Portale- mit der GUID des Website-Datensatzes. Zum Beispiel: Portale-907807dd-951d-4deb-a9cf-28d76bed06a0

Hinweis

Portale, die vor 2022 erstellt wurden, werden als Microsoft CRM-Portale angezeigt. Einige App-Registrierungen können als Power Apps Portale oder Power Apps Portale – Portalname angezeigt werden. Durch das Ändern des Portalnamens wird der Portalanwendungsname nicht in Azure Active Directory aktualisiert.

Die Portal-ID befindet sich im Feld App-ID-URI in der Azure Active Directory Anwendung. Die Person, die das Portal bereitstellt, besitzt diese Anwendung. Sie dürfen diese Anwendung nicht löschen oder ändern. Andernfalls zerstören Sie möglicherweise die Portalfunktionen. Sie müssen der Anwendungsbesitzer sein, um ein Portal aus dem Admin-Center für Power Apps-Portale zu verwalten.

Dataverse-Benutzerkonten

Sites, die vor Mitte 2022 erstellt wurden, verwenden einen speziellen Dataverse-Benutzer namens SYSTEM, um die Kommunikation zwischen der Site Azure Active Directory Anwendung und Dataverse zu ermöglichen. Weitere Informationen zum SYSTEM-Benutzer finden Sie unter System- und Anwendungsbenutzer.

In Zukunft verwenden Sites einen Dataverse-Anwendungsbenutzer, der automatisch als Teil des Site-Erstellungsprozesses erstellt wird. Der App-Benutzer heißt # Portale – Sitename.

Warnung

Der Anwendungsbenutzer wird in Dataverse angezeigt und hat die folgenden Rollen. Entfernen Sie diese Rollen nicht vom Anwendungsbenutzer:

  • Portal-Anwendungsbenutzer
  • Service-Schreiber
  • Dienstlöscher

Hinweis

Vorhandene Websites werden von der Verwendung des SYSTEM-Benutzers auf den Anwendungsbenutzer migriert. Erstellte Anpassungen, die Abhängigkeiten oder Interaktionen im Speziellen mit dem SYSTEM-Konto aufweisen, sollten umgestaltet werden, damit sie mit dem neuen Dataverse-Anwendungsbenutzer funktionieren.

Grundlegendes zum Authentifizierungsschlüssel in Portalen

Damit ein Portal eine Verbindung mit Dataverse unter Verwendung einer Azure Active Directory-Anwendung herstellt, benötigt es einen Authentifizierungsschlüssel, der mit der Azure Active Directory-Anwendung verbunden ist. Dieser Schlüssel wird generiert, wenn Sie ein Portal bereitstellen und der öffentliche Teil dieses Schlüssels automatisch zur Azure Active Directory-Anwendung hochgeladen wird.

Wichtig

Der Authentifizierungsschlüssel läuft in zwei Jahren ab. Er muss alle zwei Jahre erneuert werden, um sicherzustellen, dass Ihr Portal weiterhin eine Verbindung mit Ihrer Dataverse-Umgebung herstellt. Wenn Sie den Schlüssel nicht aktualisieren, funktioniert das Portal nicht mehr.

Siehe auch

Portalauthentifizierungsschlüssel verwalten

Hinweis

Können Sie uns Ihre Präferenzen für die Dokumentationssprache mitteilen? Nehmen Sie an einer kurzen Umfrage teil. (Beachten Sie, dass diese Umfrage auf Englisch ist.)

Die Umfrage dauert etwa sieben Minuten. Es werden keine personenbezogenen Daten erhoben. (Datenschutzbestimmungen).