Connettersi a GitHub (anteprima)

[Questo articolo è una documentazione preliminare ed è soggetto a modifiche.]

Per connettere un ambiente o una soluzione Dataverse a GitHub, creare un'app GitHub, archiviare la chiave privata dell'app in Azure Key Vault, creare una connessione GitHub Power Platform e quindi connettersi dall'esperienza di controllo del codice sorgente nella soluzione.

È possibile accedere alle soluzioni da Power Apps, Power Automate, Power Pages e Copilot Studio.

Importante

  • Questa è una funzionalità di anteprima.
  • Le funzionalità di anteprima non sono destinate all'uso in produzione e possono avere funzionalità limitate. Queste funzionalità sono disponibili prima del rilascio ufficiale in modo che i clienti possano ottenere un accesso anticipato e fornire feedback.

Prerequisiti

  • L'integrazione git di Dataverse è una funzionalità degli ambienti gestiti. Gli ambienti di sviluppo e di destinazione devono essere abilitati come ambienti gestiti.
  • Un account GitHub con accesso amministratore dell'organizzazione.
  • Una sottoscrizione Azure con l'autorizzazione per creare risorse Key Vault. Il Key Vault deve trovarsi nello stesso tenant Microsoft Entra dell'ambiente Dataverse.
  • È necessario un ambiente Dataverse in cui si ha il ruolo di sicurezza Amministratore di sistema.
  • Una soluzione personalizzata non gestita che si desidera connettere al controllo del codice sorgente. Crearne uno se non ne hai ancora uno.

Creare un'app GitHub

  1. Aprire GitHub nel browser. Selezionare l'immagine del profilo nell'angolo in alto a destra e quindi passare a Impostazioni Impostazioni>Sviluppatore.

  2. Selezionare Nuova app GitHub.

    È anche possibile passare direttamente alla pagina di registrazione dell'app GitHub per creare una nuova app GitHub.

  3. Nella pagina Crea app GitHub immettere un nome univoco per l'app GitHub nel campo Nome app GitHub. Immettere ad esempio MyOrgGitHubIntegrationApp.

  4. Compilare il campo URL della home page . È possibile usare il sito Web dell'organizzazione o l'URL del repository GitHub.

  5. Se non sono necessarie notifiche webhook, deselezionare la casella di controllo Attivo nella sezione Webhook .

    Screenshot della pagina di creazione dell'app GitHub con il campo nome dell'app GitHub.

Configurare le autorizzazioni del repository

  1. Scorrere verso il basso fino alla sezione Autorizzazioni .

  2. Espandi Autorizzazioni del repository, quindi imposta Contenuti su Lettura e scrittura. Questa autorizzazione consente all'app di leggere e scrivere contenuto del repository per l'integrazione del controllo del codice sorgente.

    Schermata delle autorizzazioni del repository per un'app di GitHub.

  3. Scorrere verso il basso e selezionare Crea GitHub'app.

  4. Nella pagina impostazioni dell'app GitHub copiare l'ID client. Questo valore è necessario quando si registra la configurazione dell'app in Dataverse. L'ID client usa un formato come Iv23liBWoH6sf7xGrRe9.

  5. Generare e scaricare una chiave privata dalla pagina delle impostazioni dell'app GitHub. Archiviare la chiave privata in Azure Key Vault in un passaggio successivo.

    Screenshot della pagina delle impostazioni dell'app GitHub con l'opzione Genera chiave privata.

Installare l'app GitHub nel repository di destinazione

  1. Nella pagina delle impostazioni dell'app GitHub selezionare Installa app nel riquadro sinistro.

  2. Selezionare Installa accanto all'account o all'organizzazione proprietaria del repository di destinazione.

    Se il repository di destinazione appartiene a un'organizzazione GitHub, l'amministratore dell'organizzazione potrebbe dover approvare l'installazione dell'app. L'amministratore riceve una notifica per esaminare e approvare la richiesta.

    Screenshot della pagina di installazione dell'app GitHub.

  3. Scegliere se concedere all'app l'accesso a Tutti i repository o Selezionare solo i repository. Per le procedure consigliate per la sicurezza, selezionare solo i repository specifici necessari per l'integrazione del controllo del codice sorgente.

  4. Selezionare Installa per completare l'installazione.

    Screenshot della selezione dei repository per l'accesso alle app GitHub.

Configurare Azure Key Vault

  1. Apri il portale di Azure e vai alla risorsa dell'insieme di credenziali delle chiavi. Se non ne hai uno, crea prima un nuovo insieme di credenziali.

  2. Nel riquadro Key Vault, selezionare Chiavi nella barra di spostamento a sinistra.

    Screenshot dell'elemento di spostamento dei tasti di Azure Key Vault.

  3. Seleziona Genera/Importa.

  4. Nell'elenco a discesa Opzioni selezionare Importa.

  5. Immettere un nome per la chiave, ad esempio demoGitHubKey, e quindi caricare il .pem file scaricato da GitHub.

  6. Selezionare Crea per importare la chiave.

    Screenshot dell'importazione di una chiave in Azure Key Vault.

Creare una connessione GitHub

Creare una connessione OAuth usando l'account GitHub personale. Questa connessione verifica che l'utente abbia accesso amministratore al repository di destinazione durante l'installazione. In fase di esecuzione, l'app GitHub gestisce la comunicazione con GitHub, quindi i singoli utenti non devono creare connessioni GitHub.

Annotazioni

Non è possibile usare GitHub connessioni quando si abilita il supporto della rete virtuale per l'ambiente Dataverse. Usare invece un token di accesso personale (PAT) GitHub.

  1. Passare al portale di Power Apps maker e quindi selezionare Connessioni.

  2. Selezionare Nuova connessione.

  3. Cercare e selezionare il connettore standard GitHub.

    Screenshot della creazione di una nuova connessione GitHub in Power Apps.

  4. Accedere usando l'account GitHub e concedere l'accesso richiesto.

    Schermata della richiesta di accesso a GitHub per una connessione Power Apps.

L'account GitHub con cui si accede deve avere accesso amministratore al repository di destinazione. La connessione OAuth verifica le autorizzazioni.

Dopo aver creato la connessione, aprirla. Annota l'ID della connessione presente nell'URL nella barra degli indirizzi del tuo browser. Questo valore è necessario quando si configura la connessione Git.

L'ID connessione viene visualizzato nell'URL quando si visualizzano i dettagli della connessione, come illustrato nell'esempio seguente:

https://make.powerapps.com/.../connections/shared_github/{connectionId}/details

Screenshot di una pagina dei dettagli della connessione Power Apps GitHub che mostra l'ID connessione nell'URL.

Approvare l'accesso alle app OAuth per l'organizzazione

Se l'organizzazione GitHub dispone di restrizioni di accesso alle applicazioni non Microsoft abilitate, un amministratore dell'organizzazione deve approvare l'app OAuth usata dal connettore Power Apps GitHub. Controllare le impostazioni dell'organizzazione in Impostazioni> organizzazioneAccesso di terze parti.

Screenshot delle impostazioni di accesso alle applicazioni di terze parti dell'organizzazione GitHub.

Per altre informazioni, vedere Abilitazione delle restrizioni di accesso alle app OAuth e Approvazione delle app OAuth per l'organizzazione.

Connettersi a GitHub da una soluzione

  1. Creare una nuova soluzione non gestita o selezionare una soluzione non gestita esistente.

  2. Nella pagina Controllo del codice sorgente selezionare Connetti.

  3. Nel riquadro Connetti a Git selezionare GitHub.

    Screenshot del riquadro Connetti a Git con Azure DevOps e opzioni del provider di GitHub.

  4. Immetti l’organizzazione GitHub, il repository, il ramo, la cartella Git e le informazioni di connessione dei precedenti passaggi di configurazione.

    Screenshot dei dettagli della connessione GitHub nel riquadro Connetti a Git.

  5. Creare una configurazione dell'app GitHub e immettere l'ID client dell'app GitHub, l'URI Key Vault e il nome della chiave dei passaggi di installazione precedenti.

    Screenshot dei dettagli di configurazione dell'app GitHub nel riquadro Connetti a Git.

Configurare il controllo degli accessi basato sui ruoli di Key Vault

  1. Nel portale di Azure, vai alla risorsa di Key Vault.

  2. Selezionare Controllo di accesso (IAM), selezionare Aggiungi e quindi Aggiungi assegnazione di ruolo.

  3. Cercare e selezionare il ruolo Key Vault Crypto User .

    Schermata della selezione del ruolo Key Vault Crypto User nell'assegnazione di ruolo di Azure.

  4. Selezionare Seleziona membri, quindi cercare l'identità gestita Dataverse associata alla configurazione dell'app GitHub. Il nome dell'identità gestita usa il formato seguente:

    PPMI-githubappconfigmanagedidentity-{GUID}
    
  5. Selezionare l'identità gestita e quindi selezionare Rivedi + assegna.

    Schermata della selezione dell'identità gestita Dataverse per l'assegnazione di un ruolo di Key Vault.

Se l'identità gestita non viene visualizzata, vai a Impostazioni>Processi di sistema nell'ambiente Dataverse e verifica la presenza di errori relativi alla creazione della configurazione dell'app GitHub. La registrazione viene creata in modo asincrono e potrebbe richiedere qualche minuto.

Al termine dell'assegnazione di ruolo, l'identità gestita di Dataverse dispone dell'autorizzazione per usare la chiave GitHub in questa Key Vault.

Verificare la connessione e testare un commit

Aprire una soluzione non gestita dall'area Soluzioni . Se non ne hai ancora uno, crea prima di tutto una nuova soluzione. L'integrazione del controllo del codice sorgente funziona solo con soluzioni non gestite.

Passare alla pagina Controllo del codice sorgente e selezionare Connessione Git. Verificare che la connessione mostri GitHub come provider e che i dettagli dell'organizzazione, del repository, del ramo e della cartella siano corretti.

Per verificare il flusso end-to-end, selezionare Commit per eseguire il push della soluzione nel repository di GitHub connesso.

Se il commit ha esito positivo, l'integrazione è operativa.

Connettersi usando il codice

È possibile usare l'API Web Dataverse o PowerShell per connettersi a GitHub a livello di codice anziché usare l'interfaccia utente. Per altre informazioni, vedere Connettersi a un repository GitHub.