Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Dataverse adalah komponen penting untuk situs web Power Pages apa pun. Ini bertindak sebagai penyimpanan metadata untuk situs web, menyimpan semua konfigurasi situs web seperti halaman web, cuplikan konten, pengaturan situs, dan metadata pengguna, dan penyimpanan data untuk data bisnis. Artikel ini menjelaskan bagaimana server aplikasi yang menghosting situs web terhubung ke lingkungan Power Platform dengan Dataverse.
Untuk memulai salah satuprinsip inti yang perlu diingat adalah bahwa pengguna akhir situs web Power Pages bukan pengguna Dataverse, dan konsep kontrol akses berbasis peran Dataverse tidak berlaku untuk pengguna akhir di situs web Power Pages. Semua pengguna Power Pages disimpan dalam Dataverse tabel kontak dan akses data pengguna ini dikendalikan melalui peran web yang merupakan lapisan kontrol akses berbasis peran untuk Power Pages pengguna.
Koneksi Server ke Server
Situs web Power Pages terhubung ke Dataverse yang memanfaatkan koneksi Server ke Server (S2S). Koneksi S2S ini dibentuk dengan menggunakan aplikasi Microsoft Entra yang dibuat di Microsoft Entra milik pelanggan saat situs web dibuat.
Setiap situs web memiliki aplikasi sendiri yang mengikuti konvensi penamaan berikut (Portal - {{portalid}}). Konvensi penamaan yang berbeda sebelumnya telah digunakan dan mungkin masih tercermin di Microsoft Entra Anda. ID aplikasi ini juga dapat ditemukan di Siapkan ruang kerja untuk situs web tersebut dan dapat digunakan untuk menemukan aplikasi ini di Microsoft Entra (di tab pendaftaran aplikasi).
Catatan
- Jangan ubah atau hapus aplikasi ini. Memodifikasi atau menghapusnya dapat merusak koneksi S2S antara situs web dan Dataverse, yang dapat memengaruhi fungsionalitas situs web.
- Aplikasi ini juga digunakan untuk penyedia Login default Microsoft Entra di website.
Selama proses pembuatan situs web, portal secara otomatis menghasilkan kunci autentikasi (sertifikat X509) atau identitas yang dikelola Microsoft dengan menggunakan Federated Identity Credential (FIC) dan menambahkannya ke aplikasi Microsoft Entra dan server aplikasi. Kunci ini memungkinkan server aplikasi mendapatkan informasi token akses diperlukan untuk diautentikasi ke Dataverse.
Catatan
Kunci autentikasi ini kedaluwarsa setelah dua tahun. Perbarui setiap dua tahun untuk memastikan bahwa situs web dapat terhubung ke Dataverse. Untuk memperbarui kunci, lihat Mengelola kunci autentikasi situs web.
Diagram berikut menjelaskan bagaimana koneksi end-to-end terjadi antara situs web dan Dataverse.
Integrasi dengan Dataverse
Untuk membuat koneksi S2S, integrasikan aplikasi Microsoft Entra yang dibuat selama pembuatan situs dengan organisasi Dataverse.
Bergantung pada saat Anda membuat situs, Anda membuat koneksi dengan menggunakan pengguna Dataverse SYSTEM atau pengguna aplikasi Dataverse.
Untuk informasi selengkapnya tentang pengguna SYSTEM , lihat Pengguna sistem dan aplikasi. Semua rekaman yang dibuat pengguna situs web, pembaruan, atau penghapusan muncul seolah-olah pengguna SISTEM di Dataverse melakukan tindakan ini.
Ke depannya, situs menggunakan pengguna Aplikasi Dataverse untuk menyambungkan ke Dataverse. Anda dapat melihat pengguna aplikasi dengan masuk ke pusat admin Power Platform, memilih lingkungan, dan di bagian Akses , memilih aplikasi S2S. Pengguna aplikasi dalam format # Portals-<<site name>>.
Pengguna aplikasi dibuat selama pembuatan situs web dan memiliki izin berikut:
Peran keamanan Dataverse
- Pengguna aplikasi portal
- Penghapus Layanan
- Penulis Layanan
Profil keamanan kolom
- Administrator Sistem
Peringatan
Jangan ubah peran keamanan dan profil keamanan kolom. Memodifikasinya dapat menyebabkan masalah fungsi di situs web Anda.
Migrasi ke pengguna aplikasi
Migrasi dari pengguna SYSTEM ke pengguna aplikasi untuk situs web yang ada sedang berlangsung dan berlanjut di 2023. Pusat pesan Microsoft 365 dan email ke admin sistem organisasi memberi tahu pelanggan tentang jendela migrasi tertentu untuk situs web mereka yang sudah ada.
Untuk mempersiapkan migrasi ini, tinjau kustomisasi Anda dan pastikan tidak bergantung pada pengguna SYSTEM .
Meskipun beberapa jenis kustomisasi ini dapat ada, jenis berikut ini paling umum:
Menggunakan tag fetchxml Liquid di situs web tempat filter tertentu ditambahkan untuk memfilter rekaman yang dimiliki oleh pengguna SYSTEM .
- Tulis ulang jenis fetchxml ini untuk menghapus filter oleh pengguna SYSTEM . Gunakan izin pada tabel dan peran web yang tepat untuk mengamankan data.
Proses Dataverse seperti alur kerja real-time Dataverse yang dimiliki oleh pengguna SISTEM. Ubah alur kerja yang akan dimiliki oleh pengguna aplikasi.