Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Erabiltzaile-izenaren eta pasahitzaren bidez autentifikatzea askotan ez da aproposa, batez ere faktore anitzeko autentifikazioaren gorakadarekin. Kasu horietan, zerbitzuaren printzipioa (edo bezeroaren egiaztagirien fluxua) autentifikatzea hobesten da. Hau egin daiteke zerbitzu-aplikazio nagusi berri bat zure Microsoft Entra maizterrean erregistratuz eta, ondoren, aplikazio bera erregistratuz Power Platform.
Administratzailea kudeatzeko aplikazio bat erregistratzea
Lehenik eta behin, bezeroaren aplikazioa zure Microsoft Entra erreztarrean erregistratu behar da. Hau konfiguratzeko, berrikusi Autentifikazioa artikulua Power Platform APIak PowerShell-erako aplikazio konfigurazio bera behar delako.
Zure bezero-aplikazioa Microsoft Entra ID-n erregistratu ondoren, honekin ere erregistratu behar da Microsoft Power Platform. Gaur egun, ez dago hori egiteko modurik Power Platform administratzaile zentroa; bidez programatu behar da Power Platform APIa edo PowerShell Power Platform administratzaileak. Zerbitzu nagusia ezin du bere burua erregistratu-diseinuaren arabera, aplikazioak erregistratuta egon behar du administratzailearen erabiltzaile izen eta pasahitz testuinguru baten aldetik. Honek aplikazioa maizterraren administratzailea den norbaitek sortu duela ziurtatzen du.
Kudeaketa aplikazio berri bat erregistratzeko, erabili script hau:
$appId = "CLIENT_ID_FROM_AZURE_APP"
# Login interactively with a tenant administrator for Power Platform
Add-PowerAppsAccount -Endpoint prod -TenantID $tenantId
# Register a new application, this gives the SPN / client application same permissions as a tenant admin
New-PowerAppManagementApp -ApplicationId $appId
Eskaerak egin zerbitzuaren zuzendari gisa
Orain erregistratuta dagoela Microsoft Power Platform, zerbitzu nagusia bera bezala autentika dezakezu. Erabi hurrengo gidoia ingurune-zerrenda kontsultatzeko:
$appId = "CLIENT_ID_FROM_AZURE_APP"
$secret = "SECRET_FROM_AZURE_APP"
$tenantId = "TENANT_ID_FROM_AZURE_APP"
Add-PowerAppsAccount -Endpoint prod -TenantID $tenantId -ApplicationId $appId -ClientSecret $secret -Verbose
Get-AdminPowerAppEnvironment
Zerbitzu nagusien mugak
Gaur egun, zerbitzuaren autentifikazio nagusia ingurumena kudeatzeko, maizterren ezarpenetarako eta Power Apps kudeaketa. Flow-ekin erlazionatutako cmdlet-ak zerbitzu nagusiaren autentifikaziorako onartzen dira lizentziarik behar ez den egoeretan, ezin baita lizentziak esleitu Microsoft Entra ID-ko zerbitzu nagusien identitateei.
Zerbitzu-aplikazio nagusiak Power Platform esleitutako Power Platform Administratzaile rola duten erabiltzaile arrunten antzera tratatzen dira. Ezin dira esleitu rol eta baimen zehatzak haien gaitasunak mugatzeko. Aplikazioari ez zaio Microsoft Entra ID-an rol berezirik esleitzen, horrela tratatzen dituzte plataforma-zerbitzuek zerbitzu nagusiek egindako eskaerak.