Présentation des connecteurs pour les applications canevas

Les données sont au cœur de la plupart des applications, y compris les applications que vous créez dans Power Apps. Vous stockez des données dans une source de données et vous apportez ces données dans votre application en créant une connexion. La connexion utilise un connecteur spécifique pour communiquer avec la source de données. Power Apps dispose de connecteurs pour de nombreux services populaires et sources de données locales, notamment SharePoint, SQL Server, Office 365, Salesforce et Twitter. Pour commencer à ajouter des données à une application canvas, voir Ajouter une connexion de données dans Power Apps.

Un connecteur peut fournir des tables de données ou des actions. Certains connecteurs ne fournissent que des tableaux, certains ne fournissent que des actions et certains fournissent les deux. De plus, votre connecteur peut être un connecteur standard ou personnalisé.

Note

Limitez le nombre de connecteurs dans une application canevas à un maximum de 10 et les références de connexion à un maximum de 20. Aller au-delà de ces limites peut entraîner des temps de chargement plus longs pour les utilisateurs lors du lancement de l’application et peut entraîner des problèmes lors de l’enregistrement de l’application.

Tables

Si votre connecteur fournit des tables, ajoutez votre source de données, puis sélectionnez la table dans la source de données à gérer. Power Apps récupère automatiquement les données de table dans votre application et met à jour automatiquement les données de votre source de données. Par exemple, ajoutez une source de données contenant une table nommée Leçons, puis affectez cette valeur à la propriété Items d’un contrôle, par exemple une galerie ou un formulaire, dans la barre de formule :

Propriété Items d’une source de données simple.

Spécifiez les données récupérées par votre application en personnalisant la propriété Items du contrôle qui affiche vos données. En reprenant l’exemple précédent, triez ou filtrez les données de la table Leçons en utilisant ce nom comme argument pour les fonctions Search et SortByColumn. Dans cette image, la formule définie pour la propriété Items indique que les données sont triées et filtrées en fonction du texte contenu dans TextSearchBox1.

Propriété Items d’une source de données développée.

Pour plus d’informations sur la personnalisation de votre formule avec des tables, consultez les articles suivants :

Comprendre les sources de données dans Power Apps
Générer une application à partir de données Excel
Créer une application à partir de zéro
Comprendre les tables et enregistrements dans Power Apps

Note

Pour vous connecter aux données d’un classeur Excel, hébergez-les dans un service de stockage cloud comme OneDrive. Pour plus d’informations, consultez Se connecter au stockage cloud depuis Power Apps.

Actions

Si votre connecteur fournit des actions, sélectionnez votre source de données, comme vous l’avez fait auparavant. Au lieu de sélectionner une table comme étape suivante, connectez manuellement un contrôle à une action en modifiant la propriété Items du contrôle qui affiche vos données. La formule que vous définissez pour la propriété Items spécifie l’action qui récupère les données. Par exemple, l’application ne récupère aucune donnée si vous vous connectez à Yammer, puis définissez la propriété Items sur le nom de la source de données. Pour remplir un contrôle avec des données, spécifiez une action telle que GetMessagesInGroup(5033622).messages.

Propriété Items d’une source de données d’action.

Pour prendre en charge les mises à jour de données personnalisées pour les connecteurs d’action, créez une formule qui inclut la fonction Patch. Dans la formule, identifiez l’action et les champs à lier à l’action.

Note

Pour les connecteurs orientés action, les galeries et autres contrôles ne chargent pas automatiquement plus de données, comme c'est le cas pour les connecteurs tabulaires. Par exemple, si vous liez une source de données tabulaire à une galerie, elle récupère le premier ensemble ou la première page d’enregistrements (par exemple, 100 enregistrements), puis elle charge plus de données au fur et à mesure que le contrôle le demande. Pour un connecteur basé sur des actions, il récupère une « page » de données, mais si les données demandées dépassent la taille de la page, le contrôle n’obtient pas automatiquement la page suivante.

Pour plus d’informations sur la personnalisation de votre formule pour des mises à jour personnalisées, consultez les articles suivants :

Patch
Collecte
Update

Le schéma dynamique est un type de résultat courant pour les connecteurs basés sur des actions. Le schéma dynamique fait référence à la possibilité que la même action puisse renvoyer une autre table avec différentes colonnes selon la manière dont elle est appelée. Les conditions qui peuvent entraîner la différence entre les colonnes de la table incluent les paramètres d’entrée, l’utilisateur ou le rôle exécutant l’action et le groupe dans lequel l’utilisateur fonctionne, entre autres. Par exemple, SQL Server procédures stockées peuvent retourner différentes colonnes si elles sont exécutées avec différentes entrées, ou une instance de Azure DevOps peut utiliser des champs personnalisés qui ne sont pas disponibles par défaut.

Note

La documentation du connecteur affiche les résultats du schéma dynamique avec ce message « Les résultats de cette opération sont dynamiques. » comme valeur de retour.

Pour plus d’informations sur l’utilisation du schéma dynamique dans Power Apps, consultez Working with Dynamic values pour obtenir une vue d’ensemble et Connect to Azure DevOps from Power Apps for a detailed example.

Le tableau suivant contient des liens vers des informations supplémentaires sur les connecteurs populaires. Pour une liste complète, consultez Tous les connecteurs.

   
Microsoft Dataverse Stockage dans le cloud **
Dynamics AX Excel
Microsoft Translator Office 365 Outlook
Office 365 Utilisateurs Oracle
Power BI SharePoint
SQL Server Twitter

** S’applique à Azure Blob, Box, Dropbox, Google Drive et OneDrive.

Connecteurs standard et personnalisés

Power Apps fournit des connecteurs standard pour de nombreuses sources de données couramment utilisées. Si Power Apps dispose d’un connecteur standard pour le type de source de données que vous souhaitez utiliser, utilisez ce connecteur. Pour vous connecter à d’autres types de source de données, par exemple un service que vous avez créé, consultez Enregistrer et utiliser des connecteurs personnalisés.

Tous les connecteurs standard

Les connecteurs standard ne nécessitent pas de licence spéciale. Pour plus d’informations, consultez Power Apps plans.

Posez des questions sur un connecteur spécifique dans les forums Power Apps et suggèrez des connecteurs que vous souhaitez ajouter ou d’autres améliorations dans Power Apps Idées.

Sécurité et types d’authentification

Lorsque vous créez votre application et créez une connexion à une source de données, vous pouvez constater que votre choix de connecteur offre différentes façons de s’authentifier. Par exemple, le connecteur SQL Server vous permet d’utiliser l’authentification intégrée à Microsoft Entra, l’authentification SQL Server et l’authentification Windows. Chaque type d’authentification a différents niveaux de sécurité. Découvrez les informations et les droits que vous partagez avec les utilisateurs qui utilisent votre application. L’exemple principal de cet article est SQL Server. Toutefois, les principes s’appliquent à tous les types de connexions.

Note

Microsoft Entra ID

Cette authentification est un type de connexion sécurisé. Par exemple, SharePoint utilise ce type d’authentification. SQL Server autorise également ce type d’authentification. Lorsque vous vous connectez, le service Microsoft Entra vous identifie séparément pour SharePoint en votre nom. Vous n’avez pas à fournir de nom d’utilisateur ou de mot de passe. En tant qu’auteur, vous pouvez créer et utiliser la source de données à l’aide de vos informations d’identification. Lorsque vous publiez votre application, l’utilisateur de votre application se connecte à l’aide de ses informations d’identification. Si les données sont correctement sécurisées sur un serveur principal, vos utilisateurs ne peuvent voir ce qu’ils sont autorisés à voir qu’en fonction de leurs informations d’identification. Ce type de sécurité vous permet de modifier les droits d’utilisateurs spécifiques de l’application sur la principale source de données après la publication de l’application. Par exemple, vous pouvez accorder l’accès, refuser l’accès ou affiner ce qu’un utilisateur ou un ensemble d’utilisateurs peut voir sur la principale source de données.

Autorisation standard ouvert (OAuth)

Il s’agit d’un type de connexion également sécurisé. Par exemple, Twitter utilise ce type d’authentification. Lorsque vous vous connectez, vous devez fournir votre nom d’utilisateur et votre mot de passe. En tant qu’auteur, vous pouvez créer et utiliser la source de données à l’aide de vos informations d’identification. Lorsque vous publiez votre application et que l’utilisateur de votre application se connecte, il doit également fournir ses informations d’identification. Par conséquent, ce type de connexion est sécurisé, car vos utilisateurs doivent utiliser leurs propres informations d’identification pour accéder au service de la source de données.

Connexions partagées et connexions implicites sécurisées

Dans une connexion partagée, l’auteur Power Apps fournit le nom d’utilisateur et le mot de passe de la connexion lors de la création de la source de données dans l’application. L’authentification de connexion à la source de données est ensuite implicitement partagée avec les utilisateurs finaux. Une fois l’application publiée, la connexion est également publiée et disponible pour vos utilisateurs.

Avant janvier 2024, vos utilisateurs finaux peuvent prendre la connexion que vous avez partagée avec eux et créer des applications distinctes. Vos utilisateurs ne peuvent pas voir le nom d’utilisateur ou le mot de passe, mais la connexion est disponible. Toutefois, après janvier 2024, toutes les connexions partagées nouvellement créées sont sécurisées. Pour sécuriser les applications existantes, republiez-les. La connexion n’est plus partagée avec les utilisateurs finaux. La Power App publiée communique avec un proxy de connexion. La connexion proxy ne communique qu’avec l’application Power App à laquelle elle est associée. Le proxy de connexion limite les actions envoyées aux connexions à celles de la Power App {Get, Put/Patch, Delete} pour une source de données déterminée. Si vous disposez d’une application à l’aide des connexions publiées avant janvier 2024, republiez votre application et supprimez les connexions avec les utilisateurs finaux qui ne devraient pas les avoir.

Dans SQL Server, un exemple de ce type de connexion est SQL Server Authentication. De nombreuses autres sources de données de la base de données offrent une capacité similaire. Lorsque vous publiez votre application, vos utilisateurs n’ont pas besoin de fournir un nom d’utilisateur et un mot de passe uniques.

Note

Vos utilisateurs finaux peuvent rencontrer le message d’erreur Que vous n’avez pas les autorisations appropriées pour utiliser cette connexion dans la boîte de dialogue de consentement. Deux situations peuvent entraîner cette erreur. Tout d’abord, l’application peut avoir une connexion implicite partagée qui n’est pas une connexion implicite sécurisée. Le partage de la connexion avec l’utilisateur final résout ce problème, mais n’est pas recommandé, car toutes les connexions partagées doivent être sécurisées. Pour résoudre ce problème, l’auteur doit convertir toutes les connexions de l’application en connexions implicites sécurisées. Deuxièmement, la connexion peut déjà être une connexion implicite sécurisée. La republier peut résoudre ce problème. Si ce n’est pas le cas, un bogue du produit doit être signalé.

Notification de mise à jour de vos applications (connexions implicites sécurisées)

Si vous avez des applications qui peuvent être mises à niveau pour utiliser cette fonctionnalité, un message s’affiche sur la page Applications . Il indique le nombre d’applications qui nécessitent votre attention.

Notification pour mettre à jour vos applications.

Sélectionnez le lien et cela ouvre un volet latéral qui répertorie toutes les applications qui nécessitent une attention particulière.

Volet latéral.

Sélectionnez l’icône Ouvrir à droite du nom de l’application pour l’ouvrir et la republier. Continuez avec les instructions suivantes.

Activer les connexions implicites sécurisées pour l’application existante

Ouvrez une application existante ouverte pour modification avec des connexions partagées de façon implicite déjà publiées :

  1. Dans la barre de commandes, sélectionnez Paramètres et recherchez Sécurisé.
  2. Mettez à jour le commutateur de fonctionnalité de manière appropriée pour activer les connexions implicites sécurisées.
  3. Enregistrez et publiez l’application.

Annulation du partage

Une fois que vous avez publié l’application, procédez comme suit pour vérifier que le partage fonctionne correctement :

  • Vérifiez si les connexions sont partagées avec les copropriétaires. Si vous ne souhaitez pas qu’un utilisateur final obtienne une connexion, décochez la case Copropriétaire.

Décocher le copropriétaire.

  • Pour vérifier que la fonctionnalité fonctionne correctement, partagez l’application avec un autre utilisateur qui n’est pas propriétaire. Une fois que vous avez partagé l’application, consultez la liste Connections de l’onglet Dataverse dans Power Apps pour cet utilisateur. Vérifiez que l’utilisateur n’a pas de connexion disponible.

  • Ouvrez le volet Partage pour modifier le droit de l’utilisateur final à la connexion. Choisissez le X pour supprimer l’accès de l’utilisateur à la connexion.

Peut utiliser/révoquer.

Utiliser des applications avec une nouvelle connexion implicite sécurisée

Lorsque vous republiez et partagez votre application, les utilisateurs finaux n’ont pas accès à la connexion, mais fonctionnent avec la connexion proxy masquée. Les utilisateurs ne peuvent pas créer d’application basée sur votre connexion d’origine.

Limites

  1. Tous les types de connexions implicitement partagées fonctionnent, tels que l’action et le tabulaire.
  2. Les noms de serveur et de base de données sont masqués dans les traces réseau mais visibles dans la boîte de dialogue de consentement. Les noms de colonne ne sont pas masqués.
  3. Pour les connecteurs tabulaires, la fonctionnalité limite uniquement les actions CRUD telles que Get, Post, Put ou Delete. Si vous êtes autorisé à Put alors vous avez accès à Post.
  4. Limite des connecteurs basés sur l’action en fonction de l’API spécifique utilisée dans l’application.
  5. Les avertissements sont toujours activés dans le partage. L’avertissement concernant les connexions partagées implicitement reste actif en version préliminaire. Cependant, votre connexion avec cette fonctionnalité est sécurisée, malgré l’avertissement.
  6. La publication sur un client entier, par opposition à des groupes ou des individus spécifiques, n’est pas prise en charge.
  7. Il existe un problème connu lors de l’importation d’une connexion sécurisée partagée implicitement via une référence de connexion. La sécurité n’est pas définie correctement dans l’environnement cible.
  8. Il existe un problème connu lors de l’importation d’une solution à l’aide d’un principal de service, entraînant l’échec de l’importation. Une solution de contournement consiste à partager la connexion avec le principal du service.

Authentification Windows

Ce type de connexion n’est pas sécurisé, car il ne repose pas sur l’authentification de l’utilisateur final. Utilisez Authentification Windows lorsque vous devez vous connecter à une source de données locale. Un exemple de ce type de connexion consiste à un serveur local qui a un SQL Server. La connexion doit passer par une passerelle. Puisqu’il passe par une passerelle, le connecteur a accès à toutes les données sur cette source de données. Par conséquent, toutes les informations auxquelles vous pouvez accéder avec les informations d’identification Windows que vous fournissez sont disponibles pour le connecteur. Lorsque vous publiez l’application, vous publiez également la connexion et la mettez à la disposition de vos utilisateurs. Ce comportement signifie que vos utilisateurs finaux peuvent créer des applications à l’aide de cette même connexion et accéder aux données sur cet ordinateur. Les connexions à la source de données sont également Partagées implicitement avec les utilisateurs avec lesquels l’application est partagée. Ce type de connexion peut être valide si votre source de données ne se trouve que sur un serveur local et si les données de cette source sont librement partageables.

Sources de données dans les solutions

Les solutions aident à la gestion du cycle de vie des applications et offrent d’autres moyens de gérer le cycle de vie des sources de données. Si une application canevas se trouve dans une solution, vous pouvez créer des références de connexion et des variables d’environnement pour stocker des informations sur les sources de données. Cette configuration facilite la modification ou la reconnexion des sources de données lorsque vous déplacez des solutions vers différents environnements.

Renommer des sources de données dans des applications

Découvrez comment renommer des sources de données dans une application et comprendre la différence entre les sources de données tabulaires et les sources de données basées sur des actions. Pour plus d’informations, consultez Renommer les sources de données de Power Apps basées sur des actions.

Lorsque les utilisateurs ouvrent une application qui utilise des connecteurs pour la première fois, ils voient une boîte de dialogue de consentement de connexion à des fins suivantes.

  1. Informer les utilisateurs sur les sources de données accessibles par l’application.
  2. Pour décrire les actions qu’un connecteur peut ou non effectuer dans une application. Par exemple, pour les applications utilisant le connecteur Office 365 Users :
  • Cette application peut :
    • Lire votre profil d’utilisateur complet
    • Lire le profil complet de tous les utilisateurs
  • L’application ne peut pas :
    • Modifier ou supprimer toute information de profil utilisateur
  1. Obtenir le consentement de l’utilisateur final à se connecter aux sources de données utilisées par l’application
  2. Faciliter l’authentification manuelle de l’utilisateur final, si nécessaire

Pour certaines connexions, Power Platform peut authentifier automatiquement un utilisateur pour accéder à une source de données. Cependant, si la connexion automatique échoue, cette boîte de dialogue invite les utilisateurs à réparer une connexion en se connectant manuellement. Power Platform peut uniquement tenter la connexion automatique pour une connexion lorsqu’une source de données pré-autorise le principal du service de connexions Azure API de Microsoft, en lui accordant l’autorisation d’effectuer une connexion unique pour un utilisateur lorsqu’une connexion est créée. Pour plus d’informations sur l’authentification unique, consultez Qu’est-ce que l’authentification unique (SSO) ?

Pour les applications basées sur des modèles qui utilisent des pages personnalisées, lorsqu’il existe plusieurs pages personnalisées dans une application, la boîte de dialogue de consentement demande des autorisations de données pour tous les connecteurs de toutes les pages personnalisées, même si les utilisateurs ne les ouvrent pas.

L’image suivante est un exemple de la boîte de dialogue de consentement de connexion pour une application qui se connecte à un site SharePoint.

Boîte de dialogue de consentement Power Apps

Pour sélectionner des connecteurs, les administrateurs peuvent supprimer cette boîte de dialogue et donner leur consentement au nom des utilisateurs finaux pour se connecter à une source de données. Le tableau suivant explique quels types de connecteurs la boîte de dialogue de consentement peuvent être supprimés pour une application.

Note

Si un administrateur supprime la boîte de dialogue de consentement, mais que la plateforme ne peut pas effectuer l’authentification unique pour un utilisateur final, la boîte de dialogue est présentée à l’utilisateur lorsqu’il lance l’application.

Type de connecteur Boîte de dialogue de consentement supprimable ? Référence
Connecteurs Microsoft qui prennent en charge l’authentification unique (par exemple, SharePoint, Office 365 utilisateurs) Yes applet de commande administrateur Power Apps
Connecteur accédant à un service de partenaire non Microsoft, tel que Salesforce No Non applicable
Connecteurs personnalisés utilisant OAuth avec Microsoft Entra ID en tant que fournisseur d’identité. Il s’agit de connecteurs personnalisés créés par des organisations et qui ne sont accessibles que par les utilisateurs au sein de l’organisation (par exemple, créés par Contoso pour les utilisateurs Contoso uniquement) Yes Gérez des connexions

Microsoft Power Platform peut uniquement supprimer la boîte de dialogue de consentement pour les connexions aux sources de données où toutes les conditions suivantes sont remplies :

  1. La source de données ne nécessite pas d’interface utilisateur de consentement explicite.
  2. La source de données pré-autorise le principal du service de connexions d’API Azure de Microsoft à activer l’authentification unique.
  3. Un administrateur configure une application pour supprimer le consentement pour les connexions précédentes.

La pré-autorisation du principal de service de connexions d’API Azure de Microsoft existe pour les sources de données internes de Microsoft. Les applications personnalisées inscrites dans un locataire Microsoft Entra qui sont utilisées par des connecteurs personnalisés peuvent configurer cette pré-authentification. Un administrateur gère la suppression du consentement par application (par opposition à la base du connecteur), la suppression est donc gérée au niveau de l’expérience d’application la plus granulaire. Ce niveau de granularité empêche la suppression du consentement pour les « applications approuvées » d’une organisation de supprimer par inadvertance le consentement des applications qui ne sont pas approuvées ou examinées.