Juurutage torujuhtmeid teenusejuhina või torujuhtme omanikuna

Saate delegeeritud juurutusi käitada teenusesubjekti või konveierietapi omanikuna. Selle funktsiooni lubamisel juurutatakse konveieri etapp taotluse esitanud tegija asemel volitatud esindajana (teenusesubjekti või konveieri etapi omanikuna).

Teenusejuhiga juurutamine

eeltingimused

  • Kasutajakonto. Microsoft Entra Kui sul seda veel pole, saad konto tasuta luua.
  • Üks järgmistest rollidest: pilverakenduste administraator või rakenduste administraator. Microsoft Entra
  • Sa pead olema ettevõtte rakenduse (teenuse printsiibi) omanik ID-s. Microsoft Entra

Teenuse printsiibiga delegeeritud juurutamiseks toimige järgmiselt.

  1. Loo ettevõtte rakendus (teenuse põhimõte) ID-s. Microsoft Entra

    Oluline

    Igaüks, kes lubab või muudab teenuse põhimõtte konfiguratsioone torujuhtmetes, peab olema ettevõtte rakenduse (teenuse põhimõtte) omanik ID-s. Microsoft Entra

  2. Lisage ettevõtte rakendus serveritevahelise (S2S) kasutajana oma torujuhtmete hostikeskkonda ja igasse sihtkeskkonda, kuhu see juurutatakse.

  3. Määrake S2S-i kasutajale torujuhtmete hostis juurutamistorustiku administraatori turberoll ja sihtkeskkondades süsteemiadministraatori turberoll. Madalamate õigustega turberollid ei saa juurutada lisandmooduleid ja muid koodikomponente.

  4. Valige (märkige) Kas juurutamine on delegeeritud torujuhtme etapis, valige Teenuse põhimõte ja sisestage kliendi ID. Valige käsk Salvesta.

  5. Valikuliselt lubage jagamistaotlusi, et juurutamise taotlejad saaksid määrata, millised turberühmad saavad sihtkeskkonnas juurutatud objektidele juurde pääseda. Jagamistaotlused on osa juurutamistaotlusest ja neid saab heaks kiita või tagasi lükata.

Oluline

Juurutamise kinnitajad vastutavad jagamis- ja turberolliteabe hoolika ülevaatamise eest. Kui juurutamine on heaks kiidetud, määravad torujuhtmed automaatselt õigused juurutava teenuse printsiibi identiteedi abil.
>

  1. Looge pilvevoog torujuhtmete hostikeskkonnas. Alternatiivseid süsteeme saab integreerida torujuhtmete API-de abil. Microsoft Dataverse

  2. Valige päästik OnApprovalStarted .

  3. Lisa soovitud kohandatud loogika jaoks sammud.

  4. Sisestage kinnitusetapp. Kasutage dünaamilist sisu juurutamistaotluse teabe saatmiseks kinnitajatele.

  5. Sisesta tingimus.

  6. Loo teenuse subjekti jaoks ühendus. Dataverse Teil on vaja kliendi ID-d ja salakoodi.

  7. Lisa Dataverse Teosta sidumata toiming siin näidatud sätete abil.
    Toimingu nimi: UpdateApprovalStatus ApprovalComments: Sisesta dünaamiline sisu. Kommentaarid on juurutamise taotlejale nähtavad. ApprovalStatus: 20 = heaks kiidetud, 30 = tagasi lükatud ApprovalProperties: Sisesta dünaamiline sisu. Administraatori teave, millele pääseb ligi torujuhtmete hostist.

    Oluline

    Toiming UpdateApprovalStatus peab kasutama teenuse subjekti ühendust.

    Ühenduse loomine teenusejuhiga

    Jootraha

    Silumiskogemuse parandamiseks valige dünaamilise sisu menüüst ApprovalProperties ja sisestage workflow(). See seob voo käivitamise torujuhtme etapi käivitamisega (käitamise ajalugu).

  8. Salvesta ja seejärel testi torujuhet.

Siin on ekraanipilt kanoonilisest kinnitusvoost.

Kanooniline kinnitusvoog

Juuruta torujuhtme etapi omanikuna

Volitatud isikud, sh teenusekontodena kasutatavad kasutajad, saavad samuti olla volitatud isikud. Konfigureerimine on teenusesubjektidega võrreldes hõlpsam, kuid OAuthi ühenduste ühenduseviiteid sisaldavaid lahendusi ei saa juurutada.

Torujuhtme etapi omanikuna juurutamiseks toimige järgmiselt.

  1. Määrake konveierite hosti konveieri etapi omanikule juurutusvõimaluste administraatori turberoll ja määrake sihtkeskkondades süsteemiadministraatori turberoll.

    Madalamate õigustega turberollid ei saa juurutada lisandmooduleid ja muid koodikomponente.

  2. Logi sisse torujuhtme etapi omanikuna. Ainult omanik saab neid sätteid lubada või muuta. Meeskonna omandiõigus pole lubatud.

  3. Valige torujuhtme etapis Kas juurutamine on delegeeritud ja seejärel Etapi omanik.

    • Selle etapi kõigi juurutuste puhul kasutatakse torujuhtme etapi omaniku identiteeti.
    • Samamoodi tuleb seda identiteeti kasutada juurutuste kinnitamiseks.
  4. Looge pilvevoog lahenduses torujuhtmete hostikeskkonnas.

    1. Valige päästik OnApprovalStarted .
    2. Sisestage soovitud toimingud. Näiteks heakskiit.
    3. Lisa Dataverse Teosta sidumata toiming.
      Toimingu nimi: UpdateApprovalStatus (20 = lõpetatud, 30 = tagasi lükatud)

Delegeeritud juurutamise näidised

Oluline

Toode toetab nüüd nendes näidistes esitatud funktsioone, kuid need näidised võivad anda ülevaate kohalike ühiskasutusfunktsioonide laiendamisest.

See allalaaditav fail sisaldab näidispilvevooge kinnituste haldamiseks ja juurutatud lõuendirakenduste ja -voogude jagamiseks sihtkeskkonnas. Laadige alla näidislahendus

Laadige hallatav lahendus alla ja importige see oma torujuhtmete hostikeskkonda. Seejärel saate lahendust kohandada vastavalt oma ettevõtte vajadustele.

Korduma kippuvad küsimused

Kuidas saavad loojad sihtkeskkondades juurutatud objektidele ligi pääseda?

Juurutamise ajal jagamine on teenuse põhimõtetega delegeeritud juurutuste loomulik funktsioon. See võimalus välistab administraatorite vajaduse määrata turberolle käsitsi ning jagada juurutatud rakendusi, vooge, Copilotsi ja muid objekte Power Platformi halduskeskuses. Selle asemel peavad administraatorid ainult juurutustaotluse kinnitama ja süsteem töötleb ühiskasutust automaatselt.

Milliseid objektitüüpe saab juurutamise ajal jagada?

Praegu toetab süsteem turberollide, lõuendirakenduste ja pilvevoogude jagamist. Olenevalt teie regioonist võib saadaval olla ka Copilot ühiskasutus.

Kas ma saan jagamist värskendada, kui uued versioonid on juurutatud?

Jagamine on saadaval objekti esmakordsel juurutamisel sihtkeskkonda. Ühiskasutust ei saa värskendada uute versioonide juurutamisel. Esimese juurutamise ajal valige kindlasti sobiv turberühm. Saate hallata jätkuvat juurdepääsu turberühmade kaudu.

Millised õigused on lõuendirakendustele ja -voogudele määratud?

Konveierid määravad rakenduste ja voogude käitamiseks nõutavad minimaalsed õigused. Kui soovite suuremaid õigusi, saate konveiereid laiendada. Soovitame suuremate õiguste määramisel lubada mittehallatavate kohanduste blokeerimise funktsiooni.

Kas loojad saavad jagada üksikute kasutajatega?

Praegu mitte. Soovitame pärast objekti esimest juurutamist hallata üksikkasutajate juurdepääsu turberühmade kaudu.

Ma saan veateate Juurutusetapp ei ole teenuse subjekti omanik (< Rakenduse ID>). Ainult teenuse subjekti omanikud võivad seda delegeeritud juurutuste jaoks kasutada.

Veenduge, et oleksite Microsoft Entra ID (varem Azure AD) ettevõtterakenduse (teenusesubjekt) omanik. Võimalik, et olete rakenduse registreerimise omanik, kuid mitte ettevõtterakendus.

Ettevõtte rakendused

Miks ma ei saa etapi omanikul põhinevate delegeeritud juurutuste puhul määrata juurutajaks teist kasutajat?

Turbekaalutlustel peate sisse logima kasutajana, mille määrasite konveieri etapi omanikuks. See nõue takistab mittekonsentreeriva kasutaja lisamist juurutajana.

Kas ma saan etapi omanikul põhinevate delegeeritud juurutuste puhul kasutada kohandatud DeploymentSettings.json faili?

Ei ole hetkel loojakogemuses.

Miks on minu delegeeritud juurutused ootel olekus?

Kõik delegeeritud juurutused on ootel kuni kinnitamiseni. Veenduge, et teie administraator konfigureeriks Power Automate kinnitusvoo või muu automatiseerimise, et see töötaks õigesti ja juurutamine oleks kinnitatud.

Kellele kuuluvad juurutatud lahenduse objektid?

Juurutav identiteet. Delegeeritud juurutuste puhul on omanik delegeeritud teenuse printsiip või torujuhtme etapi omanik.

Kas ma saan lisada kohandatud kinnitamisetappe?

Jah. Näiteks saab kinnitusi kohandada vastavalt teie organisatsiooni vajadustele. Power Automate Samuti võite integreerida teisi kinnitussüsteeme.

Miks pean teenuse printsiibi omama?

See nõue jõustatakse turbekaalutlustel. Samuti võite luua konveiereid, kasutades teenusekontot ja lisades omanikuga sama teenusekonto. Teine võimalus on määrata teenusepakkuja (rakenduse kasutaja) nii torujuhtme etapi omanikuks kui ka iseenda (ettevõtte rakenduse) omanikuks Microsoft Entra. Siiski tuleb rakendusele torujuhtme etapi omandiõiguse määramine teha torujuhtme hosti API kaudu. Dataverse

Ma saan veateate Tüübi ’ServicePrincipal’ delegeeritud juurutusi saab kinnitada või tagasi lükata ainult juurutusetapis konfigureeritud teenuse printsipaal.

Veenduge, et teenusepakkuja kutsuks kohandatud toimingu Dataverse . UpdateApprovalStatus Kui kasutate Power Automate kinnitusi, veenduge, et see toiming oleks konfigureeritud kasutama volitatud esindaja teenusesubjekti ühendust.

Ma saan veateate ’Omanik’ tüüpi delegeeritud juurutusi saab kinnitada või tagasi lükata ainult juurutusetapi omanik.

Veenduge, et torujuhtme etapi omanik kutsub kohandatud toimingu Dataverse . UpdateApprovalStatus Kui kasutate **heakskiitmisi**, veenduge, et see toiming oleks konfigureeritud kasutama delegeeritud torujuhtme etapi omaniku ühendust. Power Automate

Ma saan oma kinnitusprotsessis veateate Etapi käivitamise kirje kinnitusoleku atribuuti ei leitud.

See tõrge ilmneb siis, kui kinnituse olek pole ootel olekus. Veenduge, et kasutate delegeeritud juurutust ja kasutate kinnitusvoo päästikut OnApprovalStarted .

Kas ma saan erinevate torujuhtmete ja etappide jaoks kasutada erinevaid teenuseprintsiipe?

Jah.