Bendrinti naudojant


HTTP užklausos paleidiklio „OAuth“ autentifikavimo įtraukimas

Galite naudoti aktyviklį Kai gaunama HTTP užklausa, kad suaktyvintumėte darbo eigas siųsdami užklausą į HTTP užklausą į galinį punktą, sugeneruotą iš srauto. Galite apriboti, ką vartotojai gali paleisti šioje darbo eigoje, užtikrindami, kad tik autentifikuoti vartotojai galėtų suaktyvinti šią darbo eigą.

Pastaba.

Ši funkcija diegiama ir gali būti dar nepasiekiama jūsų regione.

Pasirinkite autentifikavimo parametrą

Trigeris turi tris autentifikavimo parametro režimus:

  1. Bet kuris mano nuomotojo vartotojas: užtikrina, kad bet kuris vartotojas, esantis tame pačiame nuomotojuje kaip ir kūrėjas, galėtų suaktyvinti šią darbo eigą. Tai yra numatytasis bet kokių naujų srautų nustatymas.
  2. Konkretūs vartotojai mano nuomotojuje: užtikrina, kad tik konkretūs to paties nuomotojo vartotojų ID gali tik suaktyvinti šią darbo eigą. Lauke Leidžiami vartotojai galite pateikti konkrečių vartotojų el. pašto adresus. Taip pat galite pateikti pagrindinių paslaugų vartotojų objektų ID, jei ketinate naudoti šį srautą, kad jį suaktyvintų tik SPN (pagrindinis paslaugos pavadinimas) vartotojai.
  3. Bet kas: senstelėjęs šio paleidiklio nustatymas, turintis atvirą prieigą be jokio papildomo autentifikavimo palaikymo. Bet kas gali suaktyvinti šią darbo eigą, jei turi prieigą prie URL ir susietos JSON schemos.

Pastaba.

Jei pasirinksite parinktį Konkretūs vartotojai mano nuomotojuje ir paliksite leidžiamus vartotojus tuščius, autentifikavimo aprėptis bus apribota nuomotoju. Tai reiškia, kad bet kuris nuomotojo vartotojas gali suaktyvinti šią darbo eigą.

Pasirinkite pretenzijas dėl HTTP užklausos

Jei apribojate darbo eigą, kad ją galėtų suaktyvinti tik autentifikuoti vartotojai, turite įsitikinti, kad HTTP užklausoje yra teisingi teiginiai. Reikalingi teiginiai yra šiame sąraše:

  • "aud": <srauto paslaugos> auditorija. Čia rasite auditorijos vertes skirtinguose debesyse. Daugiau informacijos: Auditorijos vertės
  • "iss": <Prašančiojo emitentas>
  • "tid": <Pareiškėjo nuomotojo ID>
  • "oid": <Prašančiojo> objekto ID. Pasirenkama. Šis laukas reikalingas tik tuo atveju, jei sukonfigūravote paleidiklį, kad jis būtų taikomas tik konkretiems nuomotojo vartotojams.

Galite patikrinti savo užklausos teiginius įklijuodami turėtojo žetoną autorizacijos antraštėje adresu https://jwt.io. Norėdami gauti daugiau informacijos apie tai, kaip programiškai išskleisti atpažinimo ženklus, eikite į "Microsoft" autentifikavimo biblioteką (MSAL).

Auditorijos vertybės

Šioje lentelėje pateikiamos auditorijos vertės skirtinguose debesyse:

Debesies tipas Auditorijos vertė
Viešasis debesis https://service.flow.microsoft.com/
„Government Community Cloud“ (GCC) https://gov.service.flow.microsoft.us/
"Government Community Cloud High" (GCCH) https://high.service.flow.microsoft.us/
Kinija https://service.powerautomate.cn/
Gynybos departamentas (DOD) https://service.flow.appsplatform.us/

Peržiūrėkite parametrą dizaino įrankyje

Atsižvelgiant į dizaino įrankio versiją, parametrai rodomi skirtingose vietose.

Pastaba.

  • Power Automate naudoja klasikinį debesų srautų dizainerį arba naują modernų dizainerį su "Copilot" galimybėmis. Norėdami nustatyti, kurį dizaino įrankį naudojate, eikite į skyrių Pastaba , esantį Naršyti debesies srautų dizaino įrankį.
  • Kai perjungiate klasikinį ir naują dizainerį, jūsų prašoma išsaugoti srautą. Negalite įrašyti ir perjungti, kol nebus išspręstos visos klaidos .

Parametras rodomas konfigūracijos skydelyje kairėje.

Ekrano kopija, kurioje rodoma, kas gali suaktyvinti debesies srautą dizaino įrankyje naudojant