Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Dataverse est un élément clé de tout site web Power Pages. Il agit à la fois comme magasin de métadonnées pour le site web, stockant toutes les configurations de site web, telles que les pages web, les extraits de contenu, les paramètres de site et les métadonnées utilisateur, et le magasin de données pour les données métiers. Cet article décrit comment le serveur d’applications hébergeant le site web se connecte à un environnement Power Platform avec Dataverse.
Pour commencer, l’un des principes fondamentaux à retenir est qu’un utilisateur final du site web Power Pages n’est pas un utilisateur Dataverse, et les concepts de contrôle d’accès basé sur un rôle Dataverse ne s’appliquent pas à l’utilisateur final sur le site web Power Pages. Tous les utilisateurs de Power Pages sont stockés dans la table contact de Dataverse et l’accès aux données de ces utilisateurs est contrôlé via les rôles Web , qui sont la couche de contrôle d’accès en fonction du rôle pour les utilisateurs de Power Pages.
Connexion de serveur à serveur
Power Pages se connecte à Dataverse en utilisant une connexion de serveur à serveur (S2S). Cette connexion S2S est établie en utilisant une application Microsoft Entra créée dans le Microsoft Entra du client lorsqu’un site Web est créé.
Chaque site web a sa propre application qui suit la convention d’affectation de noms suivante (Portails – {{portalid}}). Différentes conventions d’affectation de noms ont été utilisées précédemment et peuvent toujours être reflétées dans votre Microsoft Entra. L’ID de cette application est également disponible dans l’Espace de travail Configurer de ce site Web et peut être utilisé pour trouver cette application dans Microsoft Entra (dans l’onglet d’inscription de l’application).
Note
- Ne modifiez pas ou ne supprimez pas cette application. La modification ou la suppression peuvent interrompre la connexion S2S entre le site web et Dataverse, ce qui peut affecter les fonctionnalités du site web.
- Cette application est également utilisée comme fournisseur de connexion Microsoft Entra par défaut sur le site Web.
Pendant le processus de création du site web, le portail génère automatiquement une clé d’authentification (certificat X509) ou une identité gérée par Microsoft à l’aide d’une FIC (Federated Identity Credential) et l’ajoute au serveur d’applications et d’applications Microsoft Entra. Cette clé permet au serveur d’applications d’obtenir le jeton requis pour s’authentifier auprès de Dataverse.
Note
Cette clé d’authentification expire après deux ans. Mettez-le à jour tous les deux ans pour vous assurer que le site web peut se connecter à Dataverse. Pour mettre à jour la clé, consultez Gérer la clé d’authentification du site web.
Le diagramme suivant décrit comment la connexion de bout en bout se produit entre le site web et Dataverse.
Intégration à Dataverse
Pour établir la connexion S2S, intégrez l’application Microsoft Entra créée lors de la création du site à l’organisation Dataverse.
Selon le moment où vous avez créé le site, vous établissez la connexion à l’aide de l’utilisateur Dataverse SYSTEM ou d’un utilisateur d’application Dataverse.
Pour plus d’informations sur l’utilisateur SYSTEM , consultez Utilisateurs système et application. Tous les enregistrements créés, mises à jour ou suppressions d’un site web apparaissent comme si l’utilisateur SYSTEM dans Dataverse a effectué ces actions.
À l’avenir, les sites utilisent l’utilisateur de l’application Dataverse pour se connecter à Dataverse. Vous pouvez afficher l’utilisateur de l’application en accédant au Centre d’administration Power Platform, en sélectionnant l’environnement et dans la section Access , en sélectionnant les applications S2S. Le nom d’utilisateur de l’application est au format # Portals-<<site name>>.
L’utilisateur de l’application est créé lors de la création du site web et dispose des autorisations suivantes :
Rôles de sécurité Dataverse
- Utilisateur de l’application du portail
- Suppression de service
- Rédacteur de service
Profil de sécurité de colonne
- Administrateur du système
Avertissement
Ne modifiez pas les rôles de sécurité et les profils de sécurité des colonnes. Les modifier peuvent entraîner des problèmes fonctionnels dans votre site web.
Migration vers un utilisateur d’application
La migration de l’utilisateur SYSTEM vers l’utilisateur d’application pour les sites web existants est en cours et se poursuit en 2023. Le centre de messages et les e-mails Microsoft 365 à l’administrateur système d’une organisation informent les clients de la fenêtre de migration spécifique de leur site web existant.
Pour préparer cette migration, passez en revue vos personnalisations et assurez-vous qu’elles ne dépendent pas de l’utilisateur SYSTEM .
Bien que plusieurs types de ces personnalisations puissent exister, les types suivants sont les plus courants :
Utiliser la balise fetchxml Liquid sur un site web où un filtre spécifique est ajouté pour filtrer les enregistrements détenus par l’utilisateur SYSTEM.
- Réécrire ce type de fetchxml pour supprimer le filtre sur l’utilisateur SYSTEM. Utilisez des autorisations de table et des webroles appropriés pour sécuriser les enregistrements.
Les processus Dataverse tels que les flux de travail Dataverse en temps réel appartenant à l’utilisateur SYSTEM. Modifiez les flux de travail pour qu’ils soient attribués à l’utilisateur de l’application.