Que sont les connecteurs dans les flux de travail Azure Logic Apps ?

Lorsque vous créez un flux de travail à l’aide d’Azure Logic Apps, vous pouvez utiliser un connecteur pour travailler avec des données, des événements et des ressources dans d’autres applications, services, systèmes et plateformes, sans écrire de code. Un connecteur fournit une ou plusieurs opérations prédéfinies, que vous utilisez comme étapes dans votre flux de travail.

Dans un connecteur, chaque opération est un déclencheur condition qui démarre un flux de travail ou une action ultérieure qui effectue une tâche spécifique, ainsi que les propriétés que vous pouvez configurer. Si de nombreux connecteurs proposent à la fois des déclencheurs et des actions, certains ne proposent que des déclencheurs, tandis que d'autres ne proposent que des actions.

Dans Azure Logic Apps, les connecteurs sont disponibles dans une version intégrée, une version managée ou les deux. De nombreux connecteurs nécessitent généralement que vous créiez d’abord et configurer une connexion au service ou au système sous-jacent, généralement afin que vous puissiez authentifier l’accès à un compte d’utilisateur. Si aucun connecteur n’est disponible pour le service ou le système auquel vous souhaitez accéder, vous pouvez envoyer une requête à l’aide de la opération HTTP générique, ou vous pouvez créer un connecteur personnalisé.

Cette vue d’ensemble constitue une présentation générale des connecteurs et de leur fonctionnement général. Pour plus d’informations sur le connecteur, consultez la documentation suivante :

Connecteurs intégrés et connecteurs managés

Dans Azure Logic Apps, les connecteurs sont intégrés ou managés. Certains connecteurs ont les deux versions. Les versions disponibles dépendent de la création d’un flux de travail d’application logique Consommation qui s’exécute dans Azure Logic Apps multilocataire ou d’un flux de travail d’application logique standard qui s’exécute dans Azure Logic Apps à locataire unique. Pour plus d’informations sur les types de ressources d’application logique, consultez différences entre les types de ressources et l’environnement hôte.

  • Connecteurs intégrés sont conçus pour s’exécuter directement et en mode natif dans Azure Logic Apps.

    Dans le concepteur, tous les connecteurs intégrés apparaissent dans la galerie de connecteurs dans le groupe Dans l’app .

  • Connecteurs managés sont déployés, hébergés et gérés dans Azure par Microsoft. Les connecteurs managés fournissent principalement un proxy ou un wrapper autour d’une API utilisée par le service ou le système sous-jacent pour communiquer avec Azure Logic Apps.

    Dans le concepteur, tous les connecteurs gérés apparaissent dans la galerie de connecteurs au sein du groupe Partagé. Ils sont facturés au niveau Standard ou Entreprise .

Pour plus d’informations, consultez la documentation suivante :

Déclencheurs

Un déclencheur spécifie la condition à respecter pour que le flux de travail puisse démarrer et est toujours la première étape de n’importe quel flux de travail. Chaque déclencheur suit également un modèle de déclenchement spécifique qui contrôle la façon dont le déclencheur surveille et répond aux événements. En règle générale, un déclencheur suit un modèle d’interrogation ou un modèle d’envoi (push). Parfois, les deux versions de déclencheur sont disponibles.

  • Les déclencheurs d’interrogation vérifient régulièrement un service ou un système spécifique selon une planification spécifiée, afin de savoir s’il existe de nouvelles données ou un événement spécifique. Si de nouvelles données sont disponibles ou si l’événement spécifique se produit, ces déclencheurs créent et exécutent une nouvelle instance de votre workflow. Cette nouvelle instance peut ensuite utiliser les données transmises comme entrée.

    Remarque

    Pour les connecteurs managés par Microsoft, hébergés et exécutés dans Azure, les déclencheurs d’interrogation utilisent uniquement les valeurs Intervalle et Fréquence pour calculer la périodicité suivante. Ils n’utilisent pas les options de planification avancées, telles que à ces heures et à ces jours. Ces options ne fonctionnent qu'avec les déclencheurs d'interrogation intégrés qui s'exécutent directement avec le moteur d'exécution Azure Logic Apps, tels que les déclencheurs Périodicité, Sliding Window, et HTTP.

  • L’envoi (push) ou le webhook déclenche l’écoute de nouvelles données ou de la survenue d’un événement, sans interrogation. Lorsque de nouvelles données sont disponibles ou que l’événement se produit, ces déclencheurs créent et exécutent une nouvelle instance de votre workflow. Cette nouvelle instance peut ensuite utiliser les données transmises comme entrée.

Par exemple, supposons que vous souhaitiez générer un flux de travail qui s’exécute lorsqu’un fichier est chargé sur votre serveur FTP. Lors de la première étape de votre flux de travail, vous pouvez ajouter le déclencheur FTP nommé Lorsqu’un fichier est ajouté ou modifié, qui suit un modèle d’interrogation. Vous spécifiez ensuite la planification pour vérifier régulièrement les événements de chargement.

Lorsque le déclencheur se met en route, le déclencheur transmet généralement les sorties d’événement pour que les actions suivantes référencent et utilisent. Pour l’exemple FTP, le déclencheur génère automatiquement des informations telles que le nom de fichier et le chemin d’accès. Vous pouvez également configurer le déclencheur pour inclure le contenu du fichier. Par conséquent, pour traiter ces données, vous devez ajouter des actions à votre flux de travail.

Actions

Une action spécifie une tâche à effectuer et apparaît toujours en tant qu’étape suivante dans le flux de travail. Vous pouvez utiliser plusieurs actions dans votre workflow. Par exemple, vous pouvez démarrer le flux de travail avec un déclencheur SQL Server qui vérifie les nouvelles données client dans une base de données SQL. Après le déclencheur, votre flux de travail peut avoir une action SQL Server qui obtient les données client. À la suite de cette action SQL Server, votre flux de travail peut utiliser une autre action qui traite les données, par exemple une action Opérations de données qui crée une table CSV.

Autorisations de connexion

Dans un flux de travail d’application logique de consommation, vous avez besoin d’autorisations spécifiques avant de pouvoir créer ou gérer les ressources, les flux de travail et leurs connexions pour les applications logiques. Pour plus d’informations sur ces autorisations, consultez Opérations sécurisées - Accès sécurisé et données dans Azure Logic Apps.

Création, configuration et authentification de connexion

Avant de pouvoir utiliser les opérations d’un connecteur dans votre flux de travail, de nombreux connecteurs nécessitent de créer d’abord une connexion au service ou au système cible. Pour créer une connexion à partir du Concepteur de flux de travail, vous devez authentifier votre identité avec les informations d’identification du compte et parfois d’autres informations de connexion.

Par exemple, pour permettre à votre workflow d’accéder à votre compte de messagerie Office 365 Outlook et l’utiliser, vous devez autoriser une connexion à ce compte. Pour certains connecteurs intégrés et connecteurs managés, vous pouvez configurer et utiliser une identité managée pour l’authentification plutôt que de fournir vos informations d’identification.

Pour les connecteurs gérés, les connexions sont des ressources Azure séparées avec leurs propres définitions de ressources. Pour les connecteurs intégrés dans les flux de travail Standard, la configuration de la connexion est stockée avec la configuration de l’application logique, incluant le fichier connections.json et les paramètres de l’application référencée. Pour consulter les informations de connexion, suivez ces étapes selon que vous utilisez un workflow Consommation ou Standard :

Sécurité et chiffrement de la connexion

Les services Azure qui stockent les détails de configuration de la connexion et les secrets les chiffrent au repos. Le stockage et les contrôles d’accès varient entre les connexions API gérées et les connexions intégrées dans les flux de travail standards. Les connexions utilisant l’authentification ouverte Microsoft Entra ID (Microsoft Entra ID OAuth), telles qu’Office 365, Salesforce et GitHub, exigent une connexion, mais Azure Logic Apps stocke les jetons d’accès et de rafraîchissement plutôt que les mots de passe de connexion utilisateur.

Azure Logic Apps peut actualiser les jetons d’accès OAuth tant que le token de rafraîchissement reste valide et que le service cible permet l’accès. Les jetons de rafraîchissement peuvent expirer ou être révoqués, ce qui peut nécessiter une réautorisation. Les modifications de crédentiels peuvent également invalider des jetons, selon le fournisseur d’identité, le type de client et le flux d’authentification.

Remarque

Si votre organisation ne vous autorise pas à accéder à des ressources spécifiques par le biais de connecteurs Azure Logic Apps, vous pouvez bloquer la capacité de créer ce type de connexion via Azure Policy.

Pour plus d’informations sur la sécurisation des flux de travail et des connexions d’application logique, consultez Sécuriser l’accès et les données dans Azure Logic Apps.

Accès au pare-feu pour les connexions

Si votre environnement utilise un pare-feu, n’autorisez que le trafic requis par vos flux de travail et opérations de connecteur :

  • Pour les flux de travail de consommation utilisant des opérations intégrées, autorisez le trafic entrant d’Azure Logic Apps lorsque les flux de travail reçoivent des appels externes et le trafic sortant lorsque les flux de travail appellent des points de terminaison externes. Utilisez les balises de service LogicAppsManagement et LogicApps lorsque cela est supporté.

  • Pour les opérations de connecteurs gérés ou personnalisés, utilisez l’étiquette de service AzureConnectors lorsque cela est supporté. Sinon, autorisez les adresses IP sortantes des connecteurs gérés nécessaires pour les régions Azure concernées.

  • Pour les flux de travail standards, respectez les exigences réseau d’Azure App Service et autorisez les noms de domaine pleinement qualifiés requis par les connexions connecteurs. Pour plus d’informations, voir Permissions de pare-feu pour les flux de travail standards.

Pour plus d’informations, consultez Configuration du pare-feu.

Connecteurs personnalisés et API

Dans les flux de travail Consommation pour Azure Logic Apps multi-locataire, vous pouvez appeler des API basées sur Swagger ou SOAP qui ne sont pas disponibles en tant que connecteurs prêts à l’emploi. Vous pouvez également exécuter un code personnalisé en créant des applications API personnalisées. Pour plus d’informations, consultez la documentation suivante :

Dans les flux de travail Standard pour Azure Logic Apps à locataire unique, vous pouvez créer des connecteurs intégrés personnalisés basés sur un fournisseur de services en mode natif qui sont disponibles pour n’importe quel flux de travail d’application logique standard. Pour plus d’informations, consultez la documentation suivante :

Étapes suivantes