Huomautus
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tässä artikkelissa opetellaan integroimaan sovelluksia, jotka on luotu Power Appsilla Microsoft Teamsissa Azure Active Directoryn (AD) avulla.
Integrointi Azure AD:n kanssa mahdollistaa monia syviä ominaisuuksia organisaatiohierarkiassa, organisaation henkilöiden suhteen sekä ryhmissä. Voit esimerkiksi saada tietoja henkilöstä, hänen tehtävänimikkeestään, osastostaan tai kuvastaan. Saat myös tietoja käyttäjän organisaatiohierarkiasta, kuten esimiehestä.
Tällä integroinnilla voidaan myös myöntää sovelluksen toimintojen käyttöoikeus roolin tai ryhmän jäsenyyden perusteella, ja sen avulla voidaan siten valvoa luottamuksellisten tietojen tai toimintojen suojausta.
Tässä artikkelissa luodaan Power Apps -sovellus, jolla on järjestelmänvalvojan käyttöoikeuksien painike. Painikkeen näkyvyys määräytyy sen mukaan, onko käyttäjä järjestelmänvalvojaryhmän jäsen.
Katso tämä video, niin opit, miten Power Apps -sovellus ja Azure Active Directory integroidaan:
edellytykset
Tämän oppitunnin suorittamiseen tarvitaan mahdollisuus luoda sovelluksia Teamsissa, joka on saatavana tiettyjen Microsoft 365 -tilausten osana. Järjestelmänvalvojan ryhmän luomiseen ja siihen jäsenten delegoimiseen tarvitaan myös Azure AD.
Kirjaudu Teamsiin
Kirjaudu Teamsiin käyttäen joko työpöytäsovellusta tai verkkosovellusta.
Uuden ryhmän luominen
Tässä osassa luodaan uusi ryhmä ja luodaan sitten sovellus ryhmän sisällä. Ohita tämä osa, jos sinulla on jo ryhmä, jota haluat käyttää uuden ryhmän luonnin sijasta.
Jos haluat luoda uuden ryhmän, valitse Teams-välilehti ja valitse sitten Liity ryhmään tai luo ryhmä näytön vasemmassa alareunassa.
Valitse Luo ryhmä>Alusta alkaen itse>Julkinen, anna ryhmälle nimi, kuten "Azure AD integraatio", ja valitse Luo.
(Valinnainen) Jos sinulla on organisaatiossa jäseniä, jotka haluat lisätä ryhmään testausta varten, valitse ne ja lisää ne jäsenten lisäämisen ponnahdusikkunassa.
Valitse Sulje.
Uusi ryhmä luodaan ja se näkyy Teams-välilehdessä.
Luo uusi Azure AD -ryhmä
Kirjaudu Azure-portaaliin samalla tilillä, jolla kirjauduit Teamsiin aiemmin.
Hae ja valitse ylähakupalkissa Ryhmät.
Valitse + Uusi ryhmä.
Määritä ryhmälle seuraavat arvot:
Asetus Arvo Ryhmätyyppi Microsoft 365 Ryhmän nimi Järjestelmänvalvojan oikeudet Ryhmän sähköpostiosoite Päivitetty automaattisesti Ryhmän kuvaus Ryhmä käyttäjille, joilla on järjestelmänvalvojan käyttöoikeus Valitse Luo.
Kopioi ryhmän objektitunnus ryhmän yleiskuvausnäytöstä myöhempää käyttöä varten.
Luo uusi sovellus
Luodaan sovellus, jossa on painike, joka näkyy vain, jos käyttäjä on edellä luomamme ryhmän jäsen.
Avaa Teams-sovellus.
Valitse Power Apps.
Valitse Viimeaikaiset sovellukset -kohdassa + Uusi sovellus.
Valitse aiemmin luotu ryhmä ja valitse sitten Luo.
Sovellus luodaan ja Power Apps Studio avautuu, jotta sovellusta voi muokata.
Kirjoita sovelluksen nimi, kuten "Azure AD -integraatio", ja valitse Tallenna.
Valitse Tiedot>Lisää tiedot.
Hae yhdistinluettelosta sanalla Azure AD ja lisää se yhteydeksi valitsemalla se.
Valitse Yhdistä.
Kirjaudu sisään ja muodosta yhteys valitsemalla Hyväksy.
Lisää uusi näyttö sovellukseen valitsemalla puunäkymässä+ Uusi näyttö.
Valitse vasemmassa ruudussa + (Lisää) -kuvake.
Valitse Painike.
Määritä painikkeen Teksti-ominaisuuden arvoksi "Järjestelmänvalvojakäyttö".
Valitse uudelleen + (Lisää) ja valitse sitten lisättävä otsikon ohjausobjekti.
Päivitä otsikkotekstiksi "Järjestelmänvalvojataso: ".
Valitse sovellus puunäkymästä ja avaa OnStart-ominaisuus näytön vasemmasta yläkulmasta.
Kirjoita seuraava kaava sovelluksen OnStart-ominaisuuteen:
If( !IsEmpty( AzureAD.CheckMemberGroups( User().Email, ["Enter your Azure group ID here"] ).Value ), Set(varAdmin,true), Set(varAdmin,false) )
Muistiinpano
Päivitä kaavaan aiemmin kopioidun ryhmän GUID-tunnus.
Valitse sovelluksen vieressä ... (kolme pistettä) ja valitse sitten Suorita OnStart.
Valitse ... (kolme pistettä) ylimmän valintanauhan Asetukset-kohdan vierestä ja valitse sitten muuttujien tarkasteleminen. varAdmin-arvoksi on määritetty Epätosi.
Valitse puunäkymästä Näyttö 2 ja päivitä otsikon tekstikaavaksi
"Admin Level: " & varAdmin
. Otsikon näytössä näkyy tällä hetkellä "Järjestelmänvalvojataso: epätosi".Nyt hallitaan järjestelmänvalvojan käyttöoikeuspainikkeen näkyvyyttä niin, että se näkyy vain, kun käyttäjä on järjestelmänvalvoja (kuuluu esimerkiksi järjestelmänvalvojan käyttöoikeusryhmään Azure AD:ssä)
Valitse painike ja määritä Näkyvä-ominaisuuden arvoksi "varAdmin".
Painike ei enää näy, koska meillä ei ole järjestelmänvalvojan käyttöoikeutta.
Integroinnin testaaminen
Kirjaudu Azure-portaaliin.
Valitse aiemmin luotu ryhmä.
Valitse vasemmanpuoleisesta ruudusta Hallitse-kohdassa Jäsenet.
Valitse + Lisää jäseniä, jos haluat lisätä jäseniä ryhmään/
Valitse käyttäjät käyttäjäluettelosta ryhmään kohdassa Lisää jäseniä.
Valitse Valitse. Valitut käyttäjät lisätään ryhmään.
Palaa Teamsiin.
Valitse Puunäkymä.
Valitse sovellus >Suorita OnStart.
Järjestelmänvalvojan käyttöoikeuspainike näkyy nyt näytössä 2, ja otsikossa näkyy järjestelmänvalvojan tasona tosi, koska olemme nyt Järjestelmänvalvojan käyttöoikeus -ryhmän jäseniä.
Näe Azure AD -integraatio toiminnassa
Esimerkki Azure AD -integroinnista on Teamsin Profiili+ -esimerkkisovellusmallissa.
- Office 365 -käyttäjät -yhdistimen avulla voidaan hakea käyttäjäprofiili, kuten nimi, valokuva, esimies ja muut tiedot.
- Office 365 -ryhmät -yhdistimen avulla voidaan hakea valitun käyttäjän alaiset.