Partekatu bidez


Autentifikazioa (zaharra)

Artikulu honek programagarritasun tresna desberdinen autentifikazio konfigurazioaren ikuspegi orokorra eskaintzen du.

Erregistratu bezero-aplikazio bat Microsoft Entra ID-n

Microsoft Entra Bezero-aplikazio orokorraren sorreraren ikuspegi orokorra lortzeko, bisitatu Abiarazte azkarra: erregistratu aplikazio bat Microsoft identitate plataforman. Hala ere, hurrengorako Microsoft Power Platform, beheko ataletan aipatu beharreko zenbait zehaztasun daude.

Autentifikazio-ezarpen aurrerapenak

Azure atarian, nabigatu sortu berri duzun bezero aplikaziora eta hautatu Kudeatu - Autentifikazioa fitxa. Azpian Ezarpen aurreratuak atalean, ezarri Bezero publikoa aldatu Bai. Horrek ziurtatzen du JSON Web Token (JWT) lor dezakezula erabiltzaile-izen eta pasahitz autentifikazio sinplea erabiliz. Autentifikazio mota hau eraiki ditzakezun aplikazio interaktiboetarako eta Zerbitzu Nagusiko sarrera erregistratzeko beharrezkoa da Microsoft Power Platform.

API baimenak

Azure atarian, nabigatu Kudeatu - API baimenak fitxa. Azpian Konfiguratu baimenak atala, hautatu Gehitu baimena. Elkarrizketa-leihoan irekitzean, hautatu APIak nire erakundeak erabiltzen ditu fitxan, eta gero bilatu Power Apps zerbitzua (edo PowerApps zerbitzua). Baliteke horren antzeko izen bat duten hainbat sarrera ikustea, beraz, ziurtatu GUIDarekin erabiltzen duzula 475226c6-020e-4fb2-8a90-7a972cbfc1d4. Sartu eskuordetutako baimen guztiak, hala nola Erabiltzaile baimenak - Sarbidea Power Apps Zerbitzuaren APIa aukera.

Hau bezeroaren aplikazioan gehitu ondoren, hautatu Eman administratzailearen baimena konfigurazioa osatzeko. Hau beharrezkoa da REST APIak bezalako tresna bat erabiltzen hasi nahi duzun kasuetan, erabiltzaile interfaze grafikorik (GUI) ez dutenak, erabilera bakoitzeko baimena eska dezakeena.

Ziurtagiriak eta sekretuak

Azure atarian, nabigatu Kudeatu - Ziurtagiriak eta sekretuak fitxa. Azpian Ziurtagiriak atalean, igo autentifikatzeko erabil dezakezun x509 ziurtagiria. Aukeran, Sekretuak atala bezeroaren sekretua sortzeko. Gorde sekretua toki seguru batean, zure automatizazio beharrekin erabiltzeko. Ziurtagiri edo sekretu aukerei esker, Microsoft Entra-rekin autentifikatu eta bezero honetarako token bat jasotzeko aukera ematen dizu, eta hori REST APIetara edo PowerShell cmdlet-etara pasatzen da.

Lortu erabiltzaile izena eta pasahitza autentifikatzeko token bat

Bidali POST eskaera HTTP bidez Microsoft Entra ID erabiltzaile-izen eta pasahitz karga batekin.

Content-Type: application/x-www-form-urlencoded
Host: login.microsoftonline.com
Accept: application/json
POST https://login.microsoftonline.com/YOUR_TENANT.COM/oauth2/v2.0/token
BODY:
client_id={CLIENT_ID_FROM_AZURE_CLIENT_APP}&scope=https://service.powerapps.com//.default&username={USER_EMAIL_ADDRESS}&password={PASSWORD}&grant_type=password

Goiko adibidean Microsoft Entra ID-n zure bezero-aplikaziotik berreskura ditzakezun leku-markak daude. Power Platform APIra ondorengo deiak egiteko erabil daitekeen erantzuna jasoko duzu.

{
  "token_type": "Bearer",
  "scope": "https://service.powerapps.com//User https://service.powerapps.com//.default",
  "expires_in": 3599,
  "ext_expires_in": 3599,
  "access_token": "eyJ0eXAiOi...UBkeW5hbWljc2F4ZGVtby5vbm1pY3Jvc29mdC5jb20iLCJ1dGkiOiI1Q1Fnb25PR0dreWlTc1I2SzR4TEFBIiwidmVyIjoiMS4wIn0.N_oCJiEz2tRU9Ls9nTmbZF914MyU_u7q6bIUJdhXd9AQM2ZK-OijiKtMGfvvVmTYZp4C6sgkxSt0mOGcpmvTSagSRDY92M2__p-pEuKqva5zxXXXmpC-t9lKYDlXRcKq1m5xv-q6buntnLrvZIdd6ReD3n3_pnGAa6OxU0s82f7DqAjSQgXR3hwq_NZOa0quCUN9X-TvpIYrJfVgQfVu0R189hWmUzbYpuoPrUMj2vQI_19gEHz_FryXolM4RMStugYrC0Z72ND5vFlGgvYhZfbWJRC6hGvQQin_eAASmmjLwhRBGMJd6IdbgEXAkFF2rFITFFtFY_4hrN3bvHsveg"
}

Erabili access_token balioa ondorengo deietan Power Platform APIa erabiliz Baimena HTTP goiburua.

Lortu bezeroa autentifikatzeko token bat

Bidali POST eskaera HTTP bidez Microsoft Entra ID bezeroaren karga sekretu batekin. Zerbitzu nagusiaren autentifikazioa deitu ohi zaio.

Garrantzitsua da

Bezeroaren aplikazio ID hau Microsoft Power Platform erlazionatutako PowerShell edo REST< jarraituz erregistratu ondoren soilik erabil daiteke. a15> dokumentazioa.

Content-Type: application/x-www-form-urlencoded
Host: login.microsoftonline.com
Accept: application/json
POST https://login.microsoftonline.com/YOUR_TENANT.COM/oauth2/v2.0/token
BODY:
client_id={CLIENT_ID_FROM_AZURE_CLIENT_APP}&scope=https://service.powerapps.com//.default&client_secret={SECRET_FROM_AZURE_CLIENT_APP}&grant_type=client_credentials

Goiko adibidean Microsoft Entra ID-n zure bezero-aplikaziotik berreskura ditzakezun leku-markak daude. Power Platform APIra ondorengo deiak egiteko erabil daitekeen erantzuna jasoko duzu.

{
  "token_type": "Bearer",
  "scope": "https://service.powerapps.com//User https://service.powerapps.com//.default",
  "expires_in": 3599,
  "ext_expires_in": 3599,
  "access_token": "eyJ0eXAiOi...UBkeW5hbWljc2F4ZGVtby5vbm1pY3Jvc29mdC5jb20iLCJ1dGkiOiI1Q1Fnb25PR0dreWlTc1I2SzR4TEFBIiwidmVyIjoiMS4wIn0.N_oCJiEz2tRU9Ls9nTmbZF914MyU_u7q6bIUJdhXd9AQM2ZK-OijiKtMGfvvVmTYZp4C6sgkxSt0mOGcpmvTSagSRDY92M2__p-pEuKqva5zxXXXmpC-t9lKYDlXRcKq1m5xv-q6buntnLrvZIdd6ReD3n3_pnGAa6OxU0s82f7DqAjSQgXR3hwq_NZOa0quCUN9X-TvpIYrJfVgQfVu0R189hWmUzbYpuoPrUMj2vQI_19gEHz_FryXolM4RMStugYrC0Z72ND5vFlGgvYhZfbWJRC6hGvQQin_eAASmmjLwhRBGMJd6IdbgEXAkFF2rFITFFtFY_4hrN3bvHsveg"
}

Erabili access_token balioa ondorengo deietan Power Platform APIa erabiliz Baimena HTTP goiburua.

aurreargitalpen: Zerbitzu-aplikazio nagusi bat sortzea API bidez