Microsoft Dataverse에 대한 Power Pages 연결성

Microsoft Dataverse는 모든 Power Pages 웹 사이트의 핵심 구성 요소입니다. 웹 페이지, 콘텐츠 조각, 사이트 설정 및 사용자 메타데이터와 같은 모든 웹 사이트 구성과 비즈니스 데이터를 위한 데이터 저장소를 저장하는 웹 사이트의 메타데이터 저장소 역할을 합니다. 이 문서에서는 웹 사이트를 호스팅하는 애플리케이션 서버가 Dataverse를 사용하여 Power Platform 환경에 연결하는 방법을 설명합니다.

기억해야 할 핵심 원칙 중 하나로 시작하려면 Power Pages 웹 사이트의 최종 사용자는 Dataverse 사용자가 아니며 Dataverse 역할 기반 액세스 제어 개념은 Power Pages 웹 사이트의 최종 사용자에게 적용되지 않는다는 것입니다. Power Pages의 모든 사용자는 Dataverse 연락처 테이블에 저장되며 이러한 사용자의 데이터 액세스는 Power Pages 사용자를 위한 역할 기반 액세스 제어 계층인 웹 역할을 통해 제어됩니다.

서버 간 연결

Power Pages는 서버 간(S2S) 연결을 사용하여 Dataverse에 연결합니다. 이 S2S 연결은 웹 사이트 생성 시 고객의 Microsoft Entra에서 생성되는 Microsoft Entra 애플리케이션을 활용하여 설정됩니다.
각 웹사이트에는 명명 규칙(포털 – {{portalid}})을 따르는 자체 애플리케이션이 있습니다. 이전에는 다른 명명 규칙이 사용되었으며 여전히 Microsoft Entra에 반영될 수 있습니다. 이 애플리케이션의 ID는 해당 웹 사이트의 작업 영역 설정에서도 찾을 수 있으며 Microsoft Entra(애플리케이션 등록 탭)에서 이 애플리케이션을 찾는 데 사용할 수 있습니다.

노트

  • 이 애플리케이션을 수정하거나 삭제하지 마세요. 수정하거나 삭제하면 웹 사이트와 Dataverse 간의 S2S 연결이 끊어질 수 있으며 이는 웹 사이트 기능에 영향을 줄 수 있습니다.
  • 이 애플리케이션은 웹 사이트의 기본 Microsoft Entra 로그인 공급자에도 사용됩니다.

웹 사이트 생성 프로세스 중에 포털은 FIC(페더레이션 ID 자격 증명)를 사용하여 인증 키(X509 인증서) 또는 Microsoft 관리 ID를 자동으로 생성하고 Microsoft Entra 애플리케이션 및 애플리케이션 서버에 추가합니다. 이 키를 사용하면 애플리케이션 서버가 Dataverse에 인증하는 데 필요한 액세스 토큰을 얻을 수 있습니다.

노트

이 인증 키는 2년 후에 만료됩니다. 웹 사이트가 Dataverse에 연결할 수 있도록 2년마다 업데이트합니다. 키를 업데이트하려면 웹 사이트 인증 키 관리를 참조하세요.

다음 다이어그램에서는 웹 사이트와 Dataverse 간에 엔드 투 엔드 연결이 발생하는 방법을 설명합니다.

Dataverse와 웹사이트 간 연결성.

Dataverse와 통합

S2S 연결을 설정하려면 사이트를 만드는 동안 만든 Microsoft Entra 애플리케이션을 Dataverse 조직과 통합합니다.

사이트를 만든 시기에 따라 Dataverse SYSTEM 사용자 또는 Dataverse 애플리케이션 사용자를 사용하여 연결을 설정합니다.

SYSTEM 사용자에 대한 자세한 내용은 시스템 및 애플리케이션 사용자를 참조하세요. 웹 사이트 사용자가 만들거나 업데이트하거나 삭제하는 모든 레코드는 Dataverse의 SYSTEM 사용자가 이러한 작업을 수행한 것처럼 표시됩니다.

앞으로 사이트는 Dataverse 애플리케이션 사용자를 사용하여 Dataverse 에 연결합니다. Power Platform 관리 센터로 이동하여 환경을 선택하고 Access 섹션에서 S2S 앱을 선택하여 애플리케이션 사용자를 볼 수 있습니다. 애플리케이션의 사용자는 # Portals-<<site name>> 형식입니다.

애플리케이션 사용자.

애플리케이션 사용자는 웹 사이트를 만드는 동안 만들어지고 다음 권한이 있습니다.

  • Dataverse 보안 역할

    • 포털 애플리케이션 사용자
    • 서비스 삭제기
    • 서비스 작성자
  • 열 보안 프로필

    • 시스템 관리자

경고

보안 역할 및 열 보안 프로필을 수정하지 마세요. 수정하면 웹 사이트에서 기능 문제가 발생할 수 있습니다.

애플리케이션 사용자로 마이그레이션

SYSTEM 사용자에서 기존 웹 사이트의 애플리케이션 사용자로 마이그레이션이 진행 중이며 2023년에 계속됩니다. 조직의 시스템 관리자에게 Microsoft 365 메시지 센터 및 전자 메일은 고객에게 기존 웹 사이트의 특정 마이그레이션 창에 대해 알립니다.

이 마이그레이션을 준비하려면 사용자 지정을 검토하고 SYSTEM 사용자에 의존하지 않는지 확인합니다.

이러한 사용자 지정의 여러 형식이 존재할 수 있지만 다음 형식이 가장 일반적입니다.

  • SYSTEM 사용자가 소유한 레코드를 필터링하기 위해 특정 필터가 추가되는 웹 사이트에서 fetchxml Liquid 태그를 사용합니다.

    • 이 유형의 fetchxml을 다시 작성하여 SYSTEM 사용자가 필터를 제거합니다. 적절한 테이블 사용 권한webroles 를 사용하여 레코드를 보호합니다.
  • Dataverse 실시간 워크플로와 같이 SYSTEM 사용자가 소유한 Dataverse 프로세스. 애플리케이션 사용자가 소유할 워크플로를 수정합니다.

참고 항목