Vamzdynų diegimas kaip paslaugos vykdytojo arba vamzdyno savininko

Įgaliotuosius diegimus galite vykdyti kaip pagrindinį tarnybos pavadinimą arba srauto etapo savininką. Įgalinus šią funkciją, srauto etapas diegiamas kaip atstovas (pagrindinis tarnybos pavadinimas arba srauto etapo savininkas), o ne užklausų kūrėjas.

Diegimas su pagrindine tarnyba

Būtinosios sąlygos

  • Vartotojo abonementas Microsoft Entra . Jei dar neturite, galite Susikurti paskyrą nemokamai.
  • Vienas iš šių Microsoft Entra vaidmenų: debesies programos administratorius arba programos administratorius.
  • Turite būti įmonės programos (paslaugos vykdytojo) savininkas ID Microsoft Entra .

Jei įgaliotasis diegimas atliekamas su paslaugos vykdytoju, atlikite toliau nurodytus veiksmus.

  1. Sukurkite įmonės programą (pagrindinę paslaugą) ID Microsoft Entra .

    Svarbu

    Bet kuris asmuo, įgalinantis arba modifikuojantis pagrindines paslaugų konfigūracijas vamzdynuose, turi būti įmonės programos (paslaugos vykdytojo) savininkas, turintis Microsoft Entra ID.

  2. Įtraukite įmonės programą kaip serverio į serverį (S2S) vartotoją savo vamzdynų pagrindinio kompiuterio aplinkoje ir kiekvienoje paskirties aplinkoje, kurioje ji diegiama.

  3. Priskirkite diegimo srauto administratoriaus saugos vaidmenį S2S vartotojui vamzdynų pagrindiniame kompiuteryje ir sistemos administratoriaus saugos vaidmenį paskirties aplinkose. Žemesnio leidimo saugos vaidmenys negali įdiegti priedų ir kitų kodo komponentų.

  4. Pasirinkite (patikrinti) Yra įgaliotas diegimas srauto etape, pasirinkite Aptarnavimo vykdytojas ir įveskite kliento ID. Pasirinkite Įrašyti.

  5. Pasirinktinai leisti bendrinimo užklausas , kad diegimo užklausų teikėjai galėtų nurodyti, kurios saugos grupės gali pasiekti paskirties aplinkoje įdiegtus objektus. Bendrinimo užklausos yra diegimo užklausos dalis ir gali būti patvirtintos arba atmestos.

Svarbu

Visuotinio diegimo tvirtintojai yra atsakingi už kruopščią bendrinimo ir saugos vaidmens informacijos peržiūrą. Kai diegimas patvirtinamas, vamzdynai automatiškai priskiria teises naudodami diegimo paslaugos vykdytojo tapatybę.
>

  1. Sukurkite debesies srautą vamzdynų pagrindinio kompiuterio aplinkoje. Alternatyvios sistemos gali būti integruotos naudojant vamzdynų Microsoft Dataverse API.

  2. Pasirinkite paleidiklį OnApprovalStarted .

  3. Pridėkite veiksmus pagal norimą pasirinktinę logiką.

  4. Įterpkite patvirtinimo veiksmą. Naudokite dinaminį turinį siųsdami diegimo užklausos informaciją tvirtintojams.

  5. Įterpti sąlygą.

  6. Dataverse Sukurkite ryšį su pagrindine tarnyba. Jums reikia kliento ID ir slaptosios informacijos.

  7. Pridėti Dataverse Nesusietąjį veiksmą atlikite naudodami čia rodomus parametrus.
    Veiksmo pavadinimas: UpdateApprovalStatus ApprovalComments: Įterpti dinaminį turinį. Komentarai matomi diegimo prašytojui. Patvirtinimo būsena: 20 = patvirtinta, 30 = atmesta Patvirtinimo ypatybės: įterpti dinaminį turinį. Administratoriaus informacija, pasiekiama iš vamzdynų pagrindinio kompiuterio.

    Svarbu

    Veiksmas UpdateApprovalStatusstatus turi naudoti paslaugos vykdytojo ryšį.

    Susisiekite su pagrindinės paslaugos vadovu

    Arbatpinigiai

    Norėdami pagerinti derinimo patirtį, pasirinkite ApprovalProperties ir įterpkite workflow() iš dinaminio turinio meniu. Tai susieja srauto bėgimą su dujotiekio etapo vykdymu (vykdymo istorija).

  8. Išsaugokite ir išbandykite dujotiekį.

Štai kanoninio patvirtinimo srauto ekrano kopija.

Kanoninio patvirtinimo srautas

Diegti kaip vamzdyno etapo savininkui

Nuolatiniai vartotojai, įskaitant tuos, kurie naudojami kaip paslaugų paskyros, taip pat gali būti atstovai. Konfigūracija yra paprastesnė, palyginti su pagrindiniais paslaugų principais, tačiau negalite diegti sprendimų, kuriuose yra "OAuth" ryšių nuorodų.

Norėdami diegti kaip srauto etapo savininkas, atlikite šiuos veiksmus.

  1. Priskirkite diegimo srauto administratoriaus saugos vaidmenį srauto etapo savininkui srautų pagrindiniame kompiuteryje ir priskirkite sistemos administratoriaus saugos vaidmenį paskirties aplinkose.

    Žemesnio leidimo saugos vaidmenys negali įdiegti priedų ir kitų kodo komponentų.

  2. Prisijunkite kaip dujotiekio etapo savininkas. Tik savininkas gali įjungti arba keisti šiuos nustatymus. Komandos nuosavybė neleidžiama.

  3. Pasirinkite Yra deleguotas diegimas srauto etape ir pasirinkite Etapo savininkas.

    • Vamzdyno etapo savininko tapatybė naudojama atliekant visus diegimus šiame etape.
    • Panašiai ši tapatybė turi būti naudojama visuotiniams diegimams patvirtinti.
  4. Sukurkite debesies srautą sprendime, esančiame vamzdynų pagrindinio kompiuterio aplinkoje.

    1. Pasirinkite paleidiklį OnApprovalStarted .
    2. Įterpkite veiksmus, kaip norite. Pavyzdžiui, patvirtinimas.
    3. Pridėti Dataverse Atlikti nesusietąjį veiksmą.
      Veiksmo pavadinimas: UpdateApprovalStatus (20 = baigta, 30 = atmesta)

Įgaliotojo diegimo pavyzdžiai

Svarbu

Produktas dabar iš pradžių palaiko šiuose pavyzdžiuose pateiktas funkcijas, tačiau šie pavyzdžiai gali pateikti įžvalgų apie vietinių bendrinimo funkcijų išplėtimą.

Šiame atsisiuntime pateikiami debesies srautų pavyzdžiai, skirti valdyti patvirtinimus ir bendrinti įdiegtas drobės programas ir srautus tikslinėje aplinkoje. Atsisiųskite mėginio tirpalą

Atsisiųskite ir importuokite valdomąjį sprendimą į savo vamzdynų pagrindinio kompiuterio aplinką. Tada galite tinkinti sprendimą, kad jis atitiktų jūsų organizacijos poreikius.

Dažnai užduodami klausimai

Kaip kūrėjai gali pasiekti įdiegtus objektus tikslinėse aplinkose?

Bendrinimas diegimo metu yra prigimtinis perduotų diegimų su aptarnavimo vadovais pajėgumas. Ši funkcija panaikina poreikį administratoriams rankiniu būdu priskirti saugos vaidmenis ir bendrinti įdiegtas programas, srautus, "Copilots" ir kitus objektus "Power Platform" administravimo centre. Administratoriai turi patvirtinti tik diegimo užklausą, o sistema automatiškai apdoroja bendrinimą.

Kuriuos objektų tipus galima bendrai naudoti diegimo metu?

Šiuo metu sistema palaiko saugos vaidmenų, drobės programų ir debesies srautų bendrinimą. Atsižvelgiant į regioną, Copilot bendrinimas taip pat gali būti pasiekiamas.

Ar galiu atnaujinti bendrinimą, kai įdiegiamos naujos versijos?

Bendrinimas pasiekiamas, kai objektas pirmą kartą įdiegiamas paskirties aplinkoje. Negalite atnaujinti bendrinimo, kai diegiamos naujos versijos. Pirmojo diegimo metu būtinai pasirinkite tinkamą saugos grupę. Valdykite nuolatinę prieigą per saugos grupes.

Kokie leidimai priskiriami drobės programoms ir srautams?

Srautai priskiria minimalias teises, būtinas programoms ir srautams vykdyti. Jei norite didesnių teisių, galite išplėsti srautus. Rekomenduojame įgalinti nevaldomų tinkinimų blokavimo funkciją priskiriant didesnes teises.

Ar kūrėjai gali bendrinti su atskirais vartotojais?

Šiuo metu ne. Rekomenduojame valdyti atskirų vartotojų prieigą per saugos grupes po pirmojo objekto diegimo.

Gaunu klaidos pranešimą Diegimo etapas nėra pagrindinės tarnybos (<"AppId>") savininkas. Jį įgaliotajam diegimui gali naudoti tik paslaugų vadovo savininkai.

Įsitikinkite, kad esate įmonės taikomosios programos (pagrindinės tarnybos) "Microsoft Entra ID" (anksčiau Azure AD) savininkas. Galite būti taikomosios programos registracijos savininkas, bet ne įmonės taikomoji programa.

Įmonių programos

Kodėl etapo savininko deleguotųjų diegimų atveju negaliu priskirti kito vartotojo kaip diegėjo?

Saugumo sumetimais turite prisijungti kaip vartotojas, kurį nustatėte kaip srauto etapo savininką. Šis reikalavimas neleidžia įtraukti nesusikertančio vartotojo kaip diegimo priemonės.

Ar scenos savininko deleguotiesiems diegimams galiu naudoti pasirinktinį DeploymentSettings.json failą?

Šiuo metu nėra kūrėjo patirties.

Kodėl mano deleguotieji diegimai užstringa laukiančioje būsenoje?

Visi deleguotieji diegimai laukiami, kol bus patvirtinti. Įsitikinkite, kad administratorius sukonfigūruoja Power Automate patvirtinimo srautą ar kitą automatizavimą, kad jis veikia tinkamai ir kad diegimas patvirtintas.

Kam priklauso įdiegti sprendimo objektai?

Diegimo tapatybė. Įgaliotojo diegimo atveju savininkas yra įgaliotasis aptarnavimo vykdytojas arba vamzdyno etapo savininkas.

Ar galiu įtraukti pasirinktinius patvirtinimo veiksmus?

Taip. Pavyzdžiui, patvirtinimus galima tinkinti, Power Automate kad jie atitiktų jūsų organizacijos poreikius. Taip pat galite integruoti kitas patvirtinimo sistemas.

Kodėl turiu turėti paslaugos vadovą?

Šis reikalavimas taikomas saugumo sumetimais. Taip pat galite kurti srautus naudodami tarnybos paskyrą ir įtraukti tą pačią tarnybos paskyrą kaip ir savininkas. Kita galimybė yra priskirti pagrindinę paslaugą (programos vartotoją) kaip dujotiekio etapo savininką ir kaip savo (įmonės programos) savininką Microsoft Entra. Tačiau dujotiekio etapo nuosavybės priskyrimas programai turi būti atliekamas per Dataverse vamzdynų pagrindinio kompiuterio API.

Gaunu klaidos pranešimą : "ServicePrincipal" tipo įgaliotuosius diegimus gali patvirtinti arba atmesti tik pagrindinis paslaugų teikėjas, sukonfigūruotas diegimo etape.

Įsitikinkite, Dataverse kad pasirinktinį veiksmą UpdateApprovalStatus iškviečia paslaugos vykdytojas. Jei naudojate Power Automate patvirtinimus, įsitikinkite, kad šis veiksmas sukonfigūruotas naudoti atstovaujamojo tarnybos nario ryšį.

Gaunu klaidos pranešimą Įgaliotuosius diegimus, kurių tipas "Savininkas", gali patvirtinti arba atmesti tik diegimo etapo savininkas.

Įsitikinkite, Dataverse kad pasirinktinį veiksmą UpdateApprovalStatus iškviečia srauto etapo savininkas. Jei naudojate Power Automate patvirtinimus, įsitikinkite, kad šis veiksmas sukonfigūruotas naudoti atstovo srauto etapo savininko ryšį.

Gaunu klaidos pranešimą patvirtinimo sraute Nepavyksta rasti etapo vykdymo įrašo patvirtinimo būsenos atributo.

Ši klaida įvyksta, kai patvirtinimo būsena nėra laukiančios būsenos. Įsitikinkite, kad naudojate įgaliotąjį diegimą ir OnApprovalStarted naudojate paleidiklį patvirtinimo sraute.

Ar galiu naudoti skirtingus aptarnavimo vadovus skirtingiems vamzdynams ir etapams?

Taip.