Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Microsoft Dataverse er en nøkkelkomponent for et hvilket som helst Power Pages-webområde. Den fungerer som både metadatalageret for nettstedet, og lagrer all nettstedskonfigurasjon, for eksempel nettsider, innholdssnutter, nettstedsinnstillinger og brukermetadata, og datalageret for forretningsdata. Denne artikkelen beskriver hvordan programserveren som er vert for nettstedet, kobler til et Power Platform-miljø med Dataverse.
Et av hovedprinsippene du må huske, er at sluttbrukere av Power Pages-nettstedet ikke er en Dataverse-bruker, og Dataverse-rollebaserte konsepter for tilgangskontroll gjelder ikke for sluttbrukeren på Power Pages-nettstedet. Alle brukerne i Power Pages lagres i tabellen Dataverse-kontakt, og datatilgangen for disse brukerne styres via nettroller, som er det rollebaserte tilgangskontrollaget for Power Pages-brukere.
Server-til-server-tilkobling
Power Pages kobler til Dataverse ved hjelp av en server-til-server-tilkobling (S2S). Denne S2S-tilkoblingen etableres ved å bruke et Microsoft Entra-program som opprettes i kundens Microsoft Entra når et nettsted opprettes.
Hvert webområde har sitt eget program som følger navnekonvensjonen (Portaler – {{portalid}}). Ulike navnekonvensjoner har blitt brukt tidligere, og kan fremdeles gjenspeiles i din Microsoft Entra. Du finner også ID-en til dette programmet i Konfigurer arbeidsområdet for nettstedet og kan brukes til å finne dette programmet i Microsoft Entra (i fanen for programregistrering).
Merk
- Ikke endre eller slett dette programmet. Hvis du endrer eller sletter den, kan S2S-tilkoblingen brytes mellom nettstedet og dataverset, noe som kan påvirke nettstedsfunksjonaliteten.
- Dette programmet brukes også for standard Microsoft Entra-påloggingsleverandør på webområdet.
Under opprettingsprosessen for nettstedet genererer portalen automatisk en godkjenningsnøkkel (X509-sertifikat) eller Microsoft-administrert identitet ved hjelp av en FIC (Federated Identity Credential) og legger den til i Microsoft Entra program- og programserveren. Denne nøkkelen gjør at programserveren kan hente det nødvendige tilgangstoken for godkjenning til Dataverse.
Merk
Denne godkjenningsnøkkelen utløper etter to år. Oppdater det annethvert år for å sikre at nettstedet kan koble til Datavers. Hvis du vil oppdatere nøkkelen, kan du se Administrer godkjenningsnøkkel for nettstedet.
Diagrammet nedenfor beskriver hvordan ende-til-ende-tilkoblingen skjer mellom nettstedet og dataverset.
Integrering med Dataverse
Hvis du vil opprette S2S-tilkoblingen, integrerer du Microsoft Entra programmet som ble opprettet under oppretting av område med dataversorganisasjonen.
Avhengig av når du opprettet nettstedet, etablerer du tilkoblingen ved hjelp av Dataverse SYSTEM-brukeren eller en datavers programbruker.
Hvis du vil ha mer informasjon om SYSTEM-brukeren , kan du se System- og programbrukere. Alle postene som en nettstedsbruker oppretter, oppdaterer eller sletter, vises som om SYSTEM-brukeren i Dataverse utførte disse handlingene.
Fremover bruker nettsteder dataversprogrambrukeren til å koble til Dataverse. Du kan vise programbrukeren ved å gå til administrasjonssenteret for Power Platform, velge miljøet og velge S2S-appene i Access-delen. Programbrukeren er i formatet # Portals-<<site name>>.
Programbrukeren opprettes under opprettingen av nettstedet og har følgende tillatelser:
Dataverse-sikkerhetsroller
- Portalprogrambruker
- Tjenestesletting
- Tjenesteskriver
Kolonnesikkerhetsprofil
- Systemansvarlig
Advarsel!
Ikke endre sikkerhetsroller og kolonnesikkerhetsprofiler. Hvis du endrer dem, kan det føre til funksjonsproblemer på nettstedet.
Overføring til appbruker
Overføring fra SYSTEM-bruker til programbruker for eksisterende nettsteder pågår og fortsetter i 2023. Det Microsoft 365 meldingssenteret og e-postmeldinger til systemadministratoren for en organisasjon, varsler kunder om det bestemte overføringsvinduet for det eksisterende nettstedet.
Hvis du vil forberede denne overføringen, kan du se gjennom tilpassingene og sikre at de ikke er avhengige av SYSTEM-brukeren .
Selv om flere typer av disse tilpasningene kan finnes, er følgende typer mest vanlige:
Bruke fetchxml Liquid-koden på et nettsted der et bestemt filter legges til for å filtrere poster som eies av SYSTEM-brukeren .
- Skriv om denne typen fetchxml for å fjerne filteret av SYSTEM-brukeren . Bruk riktige tabelltillatelser og webroles for å sikre postene.
Dataverse prosesser som dataverse sanntidsarbeidsflyter som SYSTEM-brukeren eier. Endre arbeidsflytene som skal eies av programbrukeren.