Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Dataverse minden Power Pages-webhely kulcsfontosságú összetevője. A webhely metaadat-tárolójaként is működik, és az összes webhelykonfigurációt, például weblapokat, tartalomrészleteket, webhelybeállításokat és felhasználói metaadatokat, valamint az üzleti adatok adattárát tárolja. Ez a cikk azt ismerteti, hogy a webhelyet üzemeltető alkalmazáskiszolgáló hogyan csatlakozik egy Power Platform-környezethez a Dataverse használatával.
Az egyik alapelvvel kezdve, fontos, hogy a Power Pages-webhely végfelhasználója, nem Dataverse-felhasználó és a Dataverse szerepköralapú hozzáférés-szabályzási fogalmak nem érvényesek a Power Pages-webhelyen végfelhasználójára. A Power Pages összes felhasználója a Dataverse kapcsolattartó táblájában van tárolva, és ezeknek a felhasználóknak az adatelérését a webszerepkörök szabályozzák, amely a Power Pages felhasználóinak szerepköralapú hozzáférés-vezérlési rétege.
Szerverek közötti kapcsolat
A Power Pages webhely kiszolgáló-kiszolgáló (S2S)kapcsolattal kapcsolódik a Dataverse-hez. Ez az S2S-kapcsolat egy olyan Microsoft Entra-alkalmazás használatával jön létre, amely az ügyfél Microsoft Entra-környezetében egy webhely létrehozásakor jön létre.
Minden webhelynek megvan a saját alkalmazása, amely a következő elnevezési konvenciót követi (portálok – {{portalid}}). Korábban különböző elnevezési konvenciókat használtunk, és még mindig tükröződhetnek a tiédben Microsoft Entra. Az alkalmazás azonosítója az adott webhely beállítása munkaterületen is megtalálható, és az alkalmazás Microsoft Entra megkereséséhez használható (az alkalmazásregisztráció lapon).
Megjegyzés
- Ne módosítsa vagy törölje ezt az alkalmazást. A módosítás vagy törlés megszakíthatja a webhely és a Dataverse közötti S2S-kapcsolatot, ami hatással lehet a webhely működésére.
- Ezt az alkalmazást a weboldal alapértelmezett Microsoft Entra bejelentkezési szolgáltatójaként is használják.
A webhely létrehozása során a portál automatikusan létrehoz egy hitelesítési kulcsot (X509-tanúsítványt) vagy Microsoft felügyelt identitást egy összevont identitás hitelesítő adatainak (FIC) használatával, és hozzáadja az Microsoft Entra alkalmazás- és alkalmazáskiszolgálóhoz. Ez a kulcs teszi lehetővé, hogy az alkalmazáskiszolgáló le tudja kérni a hozzáférési jogkivonatot a hitelesítéshez a Dataverse-szel.
Megjegyzés
Ez a hitelesítési kulcs két év után lejár. Frissítse kétévente, hogy a webhely kapcsolódhasson a Dataverse-hez. A kulcs frissítéséhez lásd: Webhely-hitelesítési kulcs kezelése.
Az alábbi ábra bemutatja, hogyan történik a végpontok közötti kapcsolat a webhely és a Dataverse között.
Integráció a Dataverse modullal
Az S2S-kapcsolat létrehozásához integrálja a webhely létrehozása során létrehozott Microsoft Entra alkalmazást a Dataverse-szervezettel.
Attól függően, hogy mikor hozta létre a webhelyet, a kapcsolatot a Dataverse SYSTEM-felhasználó vagy a Dataverse-alkalmazás felhasználója segítségével hozza létre.
A SYSTEM-felhasználóval kapcsolatos további információkért lásd: Rendszer- és alkalmazásfelhasználók. A webhelyfelhasználó által létrehozott, frissített vagy törölt összes rekord úgy jelenik meg, mintha a Dataverse rendszerfelhasználója végrehajtotta volna ezeket a műveleteket.
A jövőben a webhelyek a Dataverse-alkalmazás felhasználója segítségével csatlakoznak a Dataverse-hez. Az alkalmazás felhasználójának megtekintéséhez lépjen a Power Platform felügyeleti központjába, válassza ki a környezetet, majd az Access szakaszban válassza ki az S2S-alkalmazásokat. Az alkalmazás felhasználója # Portals-<<site name>> formátumban van.
Az alkalmazás felhasználója a webhely létrehozása során jön létre, és a következő engedélyekkel rendelkezik:
Dataverse biztonsági szerepkörök
- Portálalkalmazás-felhasználó
- Szolgáltatástörlő
- Szolgáltatásíró
Oszlopbiztonsági profil
- Rendszergazda
Figyelmeztetés:
Ne módosítsa a biztonsági szerepköröket és az oszlopbiztonsági profilokat. A módosításuk funkcionális problémákat okozhat a webhelyen.
Áttelepítés alkalmazásfelhasználóra
A rendszerfelhasználóról az alkalmazásfelhasználóra való migrálás a meglévő webhelyekhez folyamatban van, és 2023-ban is folytatódik. A Microsoft 365 üzenetközpont és a szervezet rendszergazdájának küldött e-mailek értesítik az ügyfeleket a meglévő webhelyük adott migrálási időszakáról.
Az áttelepítés előkészítéséhez tekintse át a testreszabásokat, és győződjön meg arról, hogy ezek nem függenek a RENDSZER felhasználójától.
Bár a testreszabások több típusa is létezik, a következő típusok a leggyakoribbak:
A fetchxml Liquid címke használata egy olyan webhelyen, ahol egy adott szűrőt ad hozzá a rendszerfelhasználó tulajdonában lévő rekordok szűréséhez.
- Az ilyen típusú fetchxml-t írja át úgy, hogy eltávolítsa a SYSTEM felhasználó szerinti szűrőt. A rekordok védelméhez használjon megfelelő táblaengedélyeket és webrolokat .
Dataverse-folyamatok, például a Dataverse valós idejű munkafolyamatai , amelyek a RENDSZER felhasználójának tulajdonában van. Módosítsa a munkafolyamatokat úgy, hogy az az alkalmazásfelhasználó tulajdonában legyen.