Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Power Platform аутентификация пайдаланушы браузері мен Power Platform немесе Azure қызметтері арасындағы сұраулар, жауаптар және қайта бағыттаулар тізбегін қамтиды. Реттілік Microsoft Entra аутентификациялық кодты беру ағынымен жүреді. Пайдаланушы аутентификация үлгілері туралы қосымша ақпарат алу үшін Кіру үлгісін таңдау бөлімін қараңыз Microsoft 365.
Power Platform аутентификация реттілігі
Аутентификация реттілігі келесі диаграммада көрсетілген.
- Пайдаланушы браузерден Power Platform қызметіне қосылуды бастайды. Пайдаланушы мекенжай жолағына қызмет мекенжайын енгізе алады немесе a қызмет бетінде жүйеге кіру Power Platform пәрменін таңдай алады. Қосылым TLS 1.2 және HTTPS арқылы орнатылады. Браузер мен Power Platform қызмет арасындағы барлық кейінгі байланыс HTTPS пайдаланады.
- Azure Traffic Manager шолғыштың DNS жазбасын Power Platform қызметі орналастырылған ең сәйкес (әдетте ең жақын) деректер орталығын анықтау үшін тексереді. Трафик менеджері пайдаланушы жіберілуі тиіс веб-фронт-энд кластерінің IP мекенжайын қайтарады.
- Веб-фронт кластері пайдаланушыны аутентификация үшін Microsoft Online Services кіру бетіне қайта бағыттайды.
- Жүйеге кіру беті аутентификацияланған пайдаланушыны Microsoft Entra аутентификация коды бар веб-фронт кластеріне қайта бағыттайды.
- Веб-фронт кластері Microsoft Entra қызметінен қауіпсіздік таңбалауышын алу үшін аутентификация кодын пайдаланады.
- Веб-фронт-end кластері пайдаланушының клиентінің қай серверлік қызмет кластерінде бар екенін анықтау үшін Power Platform жаһандық артқы қызметіне жүгінеді.
- Веб-фронт кластері қажетті сеанс, қатынас және бағыттау ақпараты бар пайдаланушы шолғышына қолданба бетін қайтарады.
- Браузер тұтынушы деректерінің сұрауларын авторизация тақырыбына енгізілген Microsoft Entra қол жеткізу таңбалауышы бар серверлік кластерге жібереді. Сұрау үшін сәйкестіктің жарамды екеніне көз жеткізу үшін бэк-end кластері қатынас таңбалауышын оқиды және қолтаңбаны тексереді. Қатынас таңбалауышы бір сағаттық әдепкі қызмет мерзіміне ие. Сеансты қолдау үшін браузер рұқсат белгісін мерзімі біткенге дейін жаңартуға мерзімді сұраулар жасайды.
Power Platform қызмет SharePoint, Power BI немесе Топтарға ендірілген кезде, аутентификация реті сәл өзгеше болады. Себебі бұл қызметтер кейбір қадамдарды өздері орындайды.
Ескертпе
Сыртқы деректер көздеріне аутентификация – аутентификациядан қызметке дейінгі бөлек қадам. Қосымша ақпарат алу үшін Деректер көздеріне қосылу бөлімін қараңыз.
Қатысты мақалалар
Қауіпсіздік Microsoft Power PlatformДерек көздеріне қосылу және аутентификация
Деректерді сақтау Power Platform
Power Platform қауіпсіздік туралы жиі қойылатын сұрақтар