Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Anda dapat menjalankan penyebaran yang didelegasikan sebagai prinsipal layanan atau pemilik tahapan alur. Saat Anda mengaktifkan fitur ini, tahapan alur disebarkan sebagai delegasi (prinsipal layanan atau pemilik tahapan alu), bukan pembuat yang meminta.
Menyebarkan dengan prinsipal layanan
Prasyarat
- Akun pengguna Microsoft Entra. Jika Anda belum memilikinya, Anda dapat Membuat akun secara gratis.
- Salah satu peran berikut Microsoft Entra : Administrator Aplikasi Cloud, atau Administrator Aplikasi.
- Anda harus menjadi pemilik aplikasi perusahaan (perwakilan layanan) di Microsoft Entra ID.
Untuk penyebaran yang didelegasikan dengan prinsipal layanan, ikuti langkah-langkah berikut.
Buat aplikasi perusahaan (perwakilan layanan) di Microsoft Entra ID.
Penting
Siapa pun yang mengaktifkan atau memodifikasi konfigurasi perwakilan layanan dalam alur harus menjadi pemilik aplikasi perusahaan (perwakilan layanan) di Microsoft Entra ID.
Tambahkan aplikasi perusahaan sebagai pengguna server ke server (S2S) di lingkungan host alur Anda dan di setiap lingkungan target tempat penyebaran dilakukan.
Tetapkan peran keamanan Administrator Pipeline Deployment kepada pengguna S2S di host pipeline, dan peran keamanan Administrator Sistem di lingkungan target. Peran keamanan dengan izin yang lebih rendah tidak dapat menerapkan plug-in dan komponen kode lainnya.
Pilih (centang) adalah penyebaran yang didelegasikan pada tahapan alur, pilih Prinsipal Layanan, lalu masukkan ID Klien. Pilih Simpan.
Secara opsional, Izinkan permintaan berbagi agar pemohon penerapan dapat menentukan grup keamanan mana yang dapat mengakses objek yang diterapkan dalam lingkungan target. Permintaan berbagi adalah bagian dari permintaan penyebaran dan dapat disetujui atau ditolak.
Penting
Pemberi persetujuan penyebaran bertanggung jawab untuk meninjau informasi peran berbagi dan keamanan dengan cermat. Saat penyebaran disetujui, alur secara otomatis menetapkan izin menggunakan identitas prinsipal layanan yang melakukan penyebaran tersebut.
>
Buat alur cloud di lingkungan host alur. Sistem alternatif dapat diintegrasikan menggunakan API Microsoft Dataverse milik pipeline.
Pilih pemicu OnApprovalStarted.
Tambahkan langkah-langkah untuk logika kustom yang Anda inginkan.
Sisipkan langkah persetujuan. Gunakan konten dinamis untuk mengirim informasi permintaan penyebaran ke pemberi persetujuan.
Sisipkan kondisi.
Buat koneksi Dataverse untuk prinsipal layanan. Anda memerlukan ID klien dan rahasia.
Tambahkan Dataverse Lakukan tindakan tidak terikat menggunakan pengaturan yang ditampilkan di sini.
Nama Tindakan: UpdateApprovalStatus ApprovalComments: Menyisipkan konten dinamis. Komentar terlihat oleh pemohon penyebaran. ApprovalStatus: 20 = disetujui, 30 = ditolak ApprovalProperties: Menyisipkan Konten Dinamis. Informasi admin dapat diakses dari dalam host pipeline.Penting
Aksi UpdateApprovalStatus harus menggunakan koneksi milik service principal.
Tips
Untuk meningkatkan pengalaman debug, pilih ApprovalProperties dan sisipkan workflow() dari menu konten dinamis. Ini menautkan eksekusi alur ke eksekusi tahapan alur (riwayat eksekusi).
Simpan, lalu uji alur.
Berikut adalah tangkapan layar alur persetujuan standar.
Sebarkan sebagai pemilik tahapan alur
Pengguna reguler, termasuk yang digunakan sebagai akun layanan, juga dapat berfungsi sebagai delegasi. Konfigurasi lebih sederhana dibandingkan dengan prinsipal layanan, tetapi Anda tidak dapat menyebarkan solusi yang berisi referensi koneksi untuk koneksi OAuth.
Untuk menerapkan sebagai pemilik tahap pipeline, ikuti langkah-langkah berikut.
Tetapkan peran keamanan Administrator Alur Penyebaran ke pemilik tahap alur dalam host alur, dan tetapkan peran keamanan Administrator Sistem dalam lingkungan target.
Peran keamanan dengan izin yang lebih rendah tidak dapat menerapkan plug-in dan komponen kode lainnya.
Masuk sebagai pemilik tahapan alur. Hanya pemilik yang dapat mengaktifkan atau memodifikasi pengaturan ini. Kepemilikan tim tidak diizinkan.
Pilih Adalah penyebaran terdelegasi pada tahapan alur, lalu pilih Pemilik Tahapan.
- Identitas pemilik tahapan alur digunakan untuk semua penyebaran pada tahapan ini.
- Demikian pula, identitas ini harus digunakan untuk menyetujui penyebaran.
Buat alur cloud dalam satu solusi di lingkungan host alur.
- Pilih pemicu OnApprovalStarted.
- Sisipkan tindakan sesuai keinginan. Misalnya, persetujuan.
- Tambahkan Dataverse Lakukan tindakan yang tidak terikat.
Nama Tindakan: UpdateApprovalStatus (20 = selesai, 30 = ditolak)
Contoh penerapan terdelegasi
Penting
Produk ini kini sudah mendukung secara bawaan fungsionalitas yang disediakan dalam contoh-contoh ini, tetapi contoh-contoh ini dapat memberikan gambaran tentang cara memperluas fungsi berbagi bawaan.
Unduhan ini berisi contoh alur cloud untuk mengelola persetujuan dan berbagi aplikasi dan alur kanvas yang disebarkan dalam lingkungan target. Unduh solusi sampel
Unduh dan impor solusi terkelola ke lingkungan host alur Anda. Anda kemudian dapat menyesuaikan solusi agar sesuai dengan kebutuhan organisasi Anda.
Tanya jawab
Bagaimana pembuat dapat mengakses objek yang disebarkan dalam lingkungan target?
Berbagi selama penyebaran adalah kemampuan asli penyebaran yang didelegasikan dengan prinsipal layanan. Kemampuan ini menghilangkan kebutuhan bagi admin untuk menetapkan peran keamanan secara manual dan membagikan aplikasi, alur, Copilot, serta objek lain yang telah disebarkan di pusat admin Power Platform. Sebaliknya, admin hanya perlu menyetujui permintaan penyebaran, dan sistem secara otomatis menangani berbagi.
Jenis objek mana yang dapat dibagikan selama penyebaran?
Saat ini, sistem mendukung berbagi peran keamanan, aplikasi kanvas, dan alur cloud. Tergantung pada wilayah Anda, fitur berbagi Copilot mungkin juga tersedia.
Dapatkah saya memperbarui berbagi saat versi baru diterapkan?
Berbagi tersedia saat pertama kali objek disebarkan ke lingkungan target. Anda tidak dapat memperbarui berbagi saat versi baru disebarkan. Pastikan Anda memilih grup keamanan yang sesuai saat penerapan pertama. Kelola akses berkelanjutan melalui grup keamanan.
Izin mana yang ditetapkan untuk aplikasi dan alur kanvas?
Pipeline memberikan hak akses minimum yang diperlukan untuk menjalankan aplikasi dan alur. Jika Anda menginginkan hak akses yang lebih tinggi, Anda dapat memperluas pipeline. Kami menyarankan agar Anda mengaktifkan fitur Blokir penyesuaian yang tidak dikelola saat menetapkan izin yang lebih tinggi.
Bisakah pembuat berbagi dengan pengguna individu?
Tidak saat ini. Sebaiknya kelola akses pengguna individual melalui grup keamanan setelah penyebaran pertama objek.
Saya mendapatkan kesalahan Tahapan penyebaran bukan merupakan pemilik prinsipal layanan (<AppId>). Hanya pemilik prinsipal layanan yang dapat menggunakannya untuk penyebaran yang didelegasikan.
Pastikan Anda adalah pemilik Aplikasi Perusahaan (Perwakilan Layanan) di Microsoft Entra ID (sebelumnya Azure AD). Anda mungkin adalah pemilik Pendaftaran Aplikasi, tetapi bukan Aplikasi Perusahaan.
Untuk penyebaran yang didelegasikan berbasis pemilik tahap, mengapa saya tidak dapat menetapkan pengguna lain sebagai penyebar?
Demi keamanan, Anda harus masuk sebagai pengguna yang Anda tetapkan sebagai pemilik tahap pipeline. Persyaratan ini mencegah penambahan pengguna yang tidak bersyarat sebagai penyebar.
Untuk penyebaran yang didelegasikan berbasis pemilik tahapan, dapatkah saya menggunakan file DeploymentSettings.json kustom?
Saat ini tidak berada dalam pengalaman pembuat.
Mengapa penyebaran saya yang didelegasikan macet dalam status tertunda?
Semua penerapan yang didelegasikan masih menunggu persetujuan. Pastikan admin Anda mengonfigurasi alur persetujuan Power Automate atau otomatisasi lainnya, bahwa alur tersebut berfungsi dengan baik, dan bahwa penyebaran disetujui.
Siapa pemilik objek solusi yang disebarkan?
Identitas penyebaran. Untuk penyebaran yang didelegasikan, pemilik merupakan prinsipal layanan yang didelegasikan atau pengguna tahapan alur.
Dapatkah saya menambahkan langkah persetujuan khusus?
Ya. Misalnya, persetujuan di Power Automate dapat disesuaikan untuk memenuhi kebutuhan organisasi Anda. Anda juga dapat mengintegrasikan sistem persetujuan lainnya.
Mengapa saya harus memiliki prinsipal layanan?
Persyaratan ini diberlakukan karena alasan keamanan. Anda juga dapat membuat alur dengan menggunakan akun layanan dan menambahkan akun layanan yang sama dengan pemilik. Opsi lain adalah menetapkan perwakilan layanan (pengguna aplikasi) sebagai pemilik tahap alur dan sebagai pemilik dirinya sendiri (aplikasi Perusahaan) di Microsoft Entra. Namun, penetapan kepemilikan tahap pipeline kepada aplikasi harus dilakukan melalui API Dataverse dalam host pipeline.
Saya mendapatkan kesalahan : Penyebaran yang didelegasikan dari jenis 'ServicePrincipal' hanya dapat disetujui atau ditolak oleh Perwakilan Layanan yang dikonfigurasi dalam tahap penyebaran.
Pastikan tindakan kustom Dataverse UpdateApprovalStatus dipanggil oleh prinsipal layanan. Jika Anda menggunakan persetujuan Power Automate, pastikan tindakan ini dikonfigurasi untuk menggunakan koneksi prinsipal layanan delegasi.
Saya mendapatkan kesalahan : Penyebaran yang didelegasikan dari jenis 'Pemilik' hanya dapat disetujui atau ditolak oleh pemilik tahap penyebaran.
Pastikan tindakan kustom Dataverse UpdateApprovalStatus dipanggil oleh pemilik tahap pipeline. Jika Anda menggunakan persetujuan Power Automate, pastikan tindakan ini dikonfigurasi untuk menggunakan koneksi pemilik tahapan alur delegasi.
Saya mendapatkan kesalahan pada alur persetujuan saya: Tidak dapat menemukan atribut status persetujuan untuk catatan eksekusi tahap.
Kesalahan ini terjadi ketika status persetujuan tidak dalam status tertunda. Pastikan untuk menggunakan penyebaran yang didelegasikan dan Anda menggunakan pemicu OnApprovalStarted dalam alur persetujuan Anda.
Dapatkah saya menggunakan prinsipal layanan yang berbeda untuk pipeline dan tahapan yang berbeda?
Ya.