הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
אפשר להריץ פריסות מואצלות כישות שירות או כבעלים של שלב בצינור. בעת הפיכת תכונה זו לזמינה, שלב הצינור נפרס כנציג (מנהל שירות או בעלים של שלב צינור) במקום יוצר הבקשות.
פריסה עם מנהל שירות
דרישות מוקדמות
- חשבון משתמש Microsoft Entra. אם אין לך עדיין חשבון כזה, תוכל ליצור חשבון בחינם.
- אחד מהתפקידים הבאים ב- Microsoft Entra: מנהל יישומי ענן או מנהל יישומים.
- עליך להיות הבעלים של אפליקציה ארגונית (מנהל שירות) ב- Microsoft Entra ID.
לפריסה מואצלת עם מנהל שירות, בצע את השלבים הבאים.
יצירת אפליקציה ארגונית (מנהל שירות) ב- Microsoft Entra ID.
חשוב
כל מי שמפעיל או משנה תצורות עיקריות של מנהל שירות בקווי צינור חייב להיות הבעלים של האפליקציה הארגונית (מנהל שירות) ב- Microsoft Entra ID.
הוסף את האפליקציה הארגונית כמשתמש שרת לשרת (S2S) בסביבת המארחים של קווי הצינורות ובכל סביבת יעד שאליה היא פורסת.
הקצה את תפקיד האבטחה של מנהל מערכת של ערוץ פריסה למשתמש S2S בתוך מארח קווי הצינורות, ואת תפקיד האבטחה של מנהל מערכת של המערכת בתוך סביבות יעד. תפקידי אבטחה עם הרשאה נמוכה יותר לא יכולים לפרוס יישומי plug-in ורכיבי קוד אחרים.
בחר (בדוק) אם פריסה מואצלת בשלב של קו צינור, בחר מנהל שירות והזן את זיהוי הלקוח. בחר שמור.
לחלופין, אפשר בקשות שיתוף כך שמבקשי פריסה יוכלו לציין אילו קבוצות אבטחה יכולות לגשת לאובייקטים שנפרסו בסביבת היעד. בקשות שיתוף הן חלק מבקשת הפריסה וניתן לאשר או לדחות אותן.
חשוב
מאשרי הפריסה אחראים לסקירה קפדנית של מידע על שיתוף ותפקידי אבטחה. כאשר פריסה מאושרת, קווי צינור מקצים הרשאות באופן אוטומטי באמצעות הזהות של מנהל השירות הפורס.
>
צור זרימת ענן בתוך סביבת המארחים של קווי הצינורות. ניתן לשלב מערכות חלופיות באמצעות ממשקי API של Microsoft Dataverse של קווי צינור.
בחר בגורם המפעיל OnApprovalStarted.
הוסף שלבים עבור הלוגיקה המותאמת אישית הרצויה.
הכנס שלב אישור. השתמש בתוכן דינמי לשליחת פרטי בקשת פריסה למאשרים.
הוסף תנאי.
צור חיבור Dataverse עבור מנהל השירות. צריך מזהה לקוח וסוד.
הוסף Dataverse בצע פעולה לא קשורה באמצעות ההגדרות המוצגות כאן.
שם הפעולה: UpdateApprovalStatus ApprovalComments: הוסף תוכן דינמי. ההערות גלויות למבקש הפריסה. סטטוס אישור: 20 = אושר, 30 = נדחה מאפייני אישור: הוסף תוכן דינמי. מידע מנהלי נגיש מתוך מארח קווי הצינורות.חשוב
פעולת UpdateApprovalStatus חייבת להשתמש בחיבור של מנהל השירות.
טיפ
כדי לשפר את חוויית ניפוי הבאגים, בחר ApprovalProperties והוסף זרימת עבודה() מתפריט התוכן הדינמי. פעולה זו מקשרת את הפעלת הזרימה להפעלת השלב בצינור העיבוד (היסטוריית ההפעלות).
שמור ולאחר מכן בדוק את קו הצינור.
הנה צילום מסך של זרימת אישור קנונית.
פריסה כבעלים של שלב קו הצינור
משתמשים רגילים, כולל אלה המשמשים כחשבונות שירות, יכולים לשמש גם כנציגים. התצורה פשוטה יותר בהשוואה למנהלי שירות, אך אין באפשרותך לפרוס פתרונות המכילים הפניות לחיבור עבור חיבורי OAuth.
כדי לפרוס כבעלים של שלב קו הצינור, בצע את השלבים הבאים.
הקצה את תפקיד האבטחה 'מנהל צינור פריסה' לבעלים של שלב הצינור בתוך מארח קווי הצינור והקצה תפקיד אבטחה של מנהל מערכת בתוך בסביבות יעד.
תפקידי אבטחה עם הרשאה נמוכה יותר לא יכולים לפרוס יישומי plug-in ורכיבי קוד אחרים.
היכנס כבעלים של שלב קו הצינור. רק הבעלים יכול להפעיל או לשנות הגדרות אלה. בעלות כצוות אינה מותרת.
בחר האם הפריסה מואצלת בשלב בצנרת, ובחר בעל השלב.
- זהות הבעלים בשלב קו הצינור משמשת עבור כל הפריסה לשלב זה.
- באופן דומה, יש להשתמש בזהות זו כדי לאשר פריסות.
צור זרימת ענן בפתרון בתוך סביבת המארחים של קווי הצינורות.
- בחר בגורם המפעיל OnApprovalStarted.
- הכנס פעולות כרצונך. לדוגמה, אישור.
- בחר בצע פעולה לא מאוגדת ב- Dataverse.
שם פעולה: UpdateApprovalStatus (20 = הושלם, 30 = נדחה)
דוגמאות של פריסה מוקצית
חשוב
המוצר תומך כעת במקור בפונקציונליות שסופקה בדגימות אלה, אך דוגמאות אלה עשויות לספק תובנות לגבי הרחבת פונקציונליות השיתוף המקורית.
הורדה זו מכילה זרימות ענן לדוגמה לניהול אישורים ושיתוף יישומי בד ציור וזרימות שנפרסו בסביבת היעד. הורדת פתרון לדוגמה
הורד וייבא את הפתרון המנוהל לתוך סביבת המארח של קווי הצינור שלך. לאחר מכן תוכל להתאים אישית את הפתרון בהתאם לצרכי הארגון שלך.
שאלות נפוצות
כיצד יכולים היוצרים לגשת לאובייקטים פרוסים בתוך סביבות יעד?
שיתוף במהלך פריסה הוא יכולת מקורית של פריסות מוקצות עם מנהלי שירות. יכולת זו מבטלת את הצורך שמנהלי מערכת יקצו תפקידי אבטחה באופן ידני וישתף אפליקציות, זרימות, קופילוטים ואובייקטים אחרים שנפרסו במרכז הניהול של Power Platform. במקום זאת, מנהלי מערכת צריכים רק לאשר את בקשת הפריסה, והמערכת מטפלת בשיתוף באופן אוטומטי.
אילו סוגי אובייקטים ניתן לשתף במהלך הפריסה?
בשלב זה, המערכת תומכת בשיתוף תפקידי אבטחה, אפליקציות בד ציור ותזרימי ענן. בהתאם לאזור שלך, Copilot השיתוף עשוי להיות זמין גם כן.
האם ניתן לעדכן את השיתוף בעת פריסת גירסאות חדשות?
שיתוף זמין בפעם הראשונה שאובייקט נפרס בסביבת היעד. לא ניתן לעדכן שיתוף בעת פריסת גירסאות חדשות. הקפד לבחור קבוצת אבטחה מתאימה במהלך הפריסה הראשונה. נהל גישה מתמשכת באמצעות קבוצות אבטחה.
אילו הרשאות מוקצות עבור יישומי בד ציור וזרימות?
קווי צינור מקצים את ההרשאות המינימליות הדרושות להפעלת אפליקציות ותזרימות. אם אתה מעוניין בהרשאות גבוהות יותר, באפשרותך להרחיב קווי צינור. מומלץ להפוך את התכונה 'חסום התאמות אישיות לא מנוהלות' לזמינה בעת הקצאת הרשאות גבוהות יותר.
האם היוצרים יכולים לשתף עם משתמשים בודדים?
כרגע לא. אנו ממליצים לנהל גישת משתמשים בודדים באמצעות קבוצות אבטחה לאחר הפריסה הראשונה של האובייקט.
אני מקבל שגיאה שלב הפריסה אינו בעלים של מנהל השירות (<AppId>). רק הבעלים של מנהל השירות רשאים להשתמש בו לפריסות מואצלות.
ודא שאתה הבעלים של היישום הארגוני (מנהל שירות) ב- Microsoft Entra ID (לשעבר Azure AD). ייתכן שאתה הבעלים של רישום היישום, אך לא היישום הארגוני.
עבור פריסות מואצלות המבוססות על הבעלים של השלב, מדוע איני יכול להקצות משתמש אחר כמבצע הפריסה?
מסיבות אבטחה, עליך להיכנס כמשתמש שאתה מגדיר כבעלים של שלב צינור. דרישה זו מונעת הוספת משתמש שאינו עקבי בתור המפרס.
עבור פריסות מוקצות המבוססות על בעלי השלב, האם ניתן להשתמש בקובץ DeploymentSettings.json מותאם אישית?
כרגע לא בתוך חוויית היוצר.
מדוע הפריסה המואצלת שלי תקועה במצב המתנה?
כל הפריסות שהוקצו ממתינות לאישור. ודא שמנהל המערכת שלך מגדיר זרימת אישור ב-Power Automate או אוטומציה אחרת, ושהיא פועלת כראוי ושהפריסה מאושרת.
מי הבעלים של אובייקטי פתרון פרוסים?
הזהות הפורסת. עבור פריסות מואצלות, הבעלים הוא מנהל השירות או המשתמש המואצל או הבעלים של שלב קו הצינור.
האם אני יכול להוסיף שלבי אישור מותאמים אישית?
כן. לדוגמה, ניתן להתאים את האישורים של Power Automate כדי לענות על הצרכים של הארגון. תוכל גם לשלב מערכות אישור אחרות.
למה אני צריך להיות הבעלים של מנהל השירות?
דרישה זו נאכפת מסיבות אבטחה. באפשרותך גם ליצור קווי צינור באמצעות חשבון שירות ולהוסיף את אותו חשבון שירות של הבעלים. אפשרות נוספת היא הקצאת מנהל השירות (משתמש יישום) כבעלים של שלב קו הצינור וכבעלים של עצמו (יישום ארגוני) ב- Microsoft Entra. עם זאת, הקצאת בעלות בשלב קו הצינור ליישום צריכה להיעשות באמצעות ה- API של Dataverse במארח קווי הצינורות.
אני מקבל שגיאה רק מנהל השירות שהוגדר בשלב הפריסה יכול לאשר או לדחות פריסות מואצלות מסוג 'ServicePrincipal'.
ודא שהפעולה המותאמת אישית ב- Dataverse UpdateApprovalStatus נקראת על ידי מנהל השירות. אם אתה משתמש באישורים Power Automate, ודא שפעולה זו מוגדרת לשימוש בחיבור של מנהל שירות הנציג.
אני מקבל שגיאה רק הבעלים של שלב הפריסה יכול לאשר או לדחות פריסות מואצלות מסוג 'Owner'.
ודא שהפעולה המותאמת אישית ב- Dataverse UpdateApprovalStatus נקראת על ידי הבעלים של שלב קו הצינור. אם משתמשים באישורים ב- Power Automate, ודא שפעולה זו מוגדרת לשימוש בחיבור של הבעלים של שלב קו הצינור המואצל.
אני מקבל שגיאה בזרימת האישור שלי לא ניתן למצוא את תכונת מצב האישור עבור רשומת ריצת השלב.
שגיאה זו מתרחשת כאשר מצב האישור אינו במצב ממתין. יש להקפיד להשתמש בפריסה מואצלת ולוודא שנעשה שימוש גם בגורם המפעיל OnApprovalStarted בתהליך האישור שלך.
האם אני יכול להשתמש במנהלי שירות שונים עבור קווי צינור ושלבים שונים?
כן.