Nawiązywanie połączenia z GitHub (wersja zapoznawcza)

[Ten artykuł to dokumentacja wstępna, która może ulec zmianie].

Aby połączyć środowisko lub rozwiązanie usługi Dataverse z GitHub, utwórz aplikację GitHub, zapisz klucz prywatny aplikacji w Azure Key Vault, utwórz połączenie usługi Power Platform GitHub, a następnie połącz się ze środowiska kontroli źródła w rozwiązaniu.

Dostęp do rozwiązań można uzyskać z Power Apps, Power Automate, Power Pages i Copilot Studio.

Ważna

  • Jest to funkcja w wersji zapoznawczej.
  • Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu klienci mogą szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Wymagania wstępne

  • Integracja usługi Dataverse z usługą Git to funkcja środowisk zarządzanych. Środowiska programistyczne i docelowe muszą być włączone jako środowiska zarządzane.
  • Konto GitHub z dostępem administratora organizacji.
  • Subskrypcja Azure z uprawnieniami do tworzenia zasobów Key Vault. Usługa Key Vault musi znajdować się w tej samej dzierżawie usługi Microsoft Entra co środowisko usługi Dataverse.
  • Potrzebujesz środowiska Dataverse, w którym masz przypisaną rolę zabezpieczeń Administrator systemu.
  • Niestandardowe rozwiązanie niezarządzane, które chcesz połączyć z kontrolą źródła. Utwórz go, jeśli jeszcze go nie masz.

Tworzenie aplikacji GitHub

  1. Otwórz GitHub w przeglądarce. Wybierz swój obraz profilu w prawym górnym rogu, a następnie przejdź do pozycji Ustawienia>Ustawienia dewelopera.

  2. Wybierz pozycję Nowa aplikacja GitHub.

    Możesz również przejść bezpośrednio do strony rejestracji aplikacji GitHub, aby utworzyć nową aplikację GitHub.

  3. Na stronie Tworzenie aplikacji GitHub wprowadź unikatową nazwę aplikacji GitHub w polu Nazwa aplikacji GitHub. Na przykład wprowadź MyOrgGitHubIntegrationApp.

  4. Wypełnij pole Adres URL strony głównej . Możesz użyć witryny internetowej organizacji lub adresu URL repozytorium GitHub.

  5. Jeśli nie potrzebujesz powiadomień webhook, usuń zaznaczenie pola wyboru Aktywne w sekcji Webhook.

    Zrzut ekranu przedstawiający stronę tworzenia aplikacji GitHub z polem nazwy aplikacji GitHub.

Konfigurowanie uprawnień repozytorium

  1. Przewiń w dół do sekcji Uprawnienia .

  2. Rozwiń Uprawnienia repozytorium, a następnie ustaw Zawartość na Odczyt i zapis. To uprawnienie umożliwia aplikacji odczytywanie i zapisywanie zawartości repozytorium na potrzeby integracji kontroli źródła.

    Zrzut ekranu przedstawiający uprawnienia repozytorium dla aplikacji GitHub.

  3. Przewiń w dół i wybierz pozycję Utwórz aplikację GitHub.

  4. Na stronie GitHub Ustawienia aplikacji skopiuj identyfikator klienta. Ta wartość jest potrzebna podczas rejestrowania konfiguracji aplikacji w usłudze Dataverse. Identyfikator klienta używa formatu takiego jak Iv23liBWoH6sf7xGrRe9.

  5. Generowanie i pobieranie klucza prywatnego ze strony ustawień aplikacji GitHub. Zapisz klucz prywatny w Azure Key Vault w późniejszym kroku.

    Zrzut ekranu przedstawiający stronę ustawień aplikacji GitHub z opcją generowania klucza prywatnego.

Instalowanie aplikacji GitHub w repozytorium docelowym

  1. Na stronie GitHub ustawień aplikacji wybierz pozycję Zainstaluj aplikację w okienku po lewej stronie.

  2. Wybierz pozycję Zainstaluj obok konta lub organizacji, która jest właścicielem repozytorium docelowego.

    Jeśli repozytorium docelowe należy do organizacji GitHub, administrator organizacji może wymagać zatwierdzenia instalacji aplikacji. Administrator otrzymuje powiadomienie o przejrzeniu i zatwierdzeniu żądania.

    Zrzut ekranu przedstawiający stronę instalacji aplikacji GitHub.

  3. Wybierz, czy przyznać aplikacji dostęp do wszystkich repozytoriów , czy wybrać tylko repozytoria. Aby uzyskać najlepsze rozwiązania w zakresie zabezpieczeń, wybierz tylko określone repozytoria potrzebne do integracji kontroli źródła.

  4. Wybierz pozycję Zainstaluj , aby ukończyć instalację.

    Zrzut ekranu przedstawiający wybieranie repozytoriów na potrzeby dostępu GitHub aplikacji.

Konfigurowanie usługi Azure Key Vault

  1. Otwórz portal Azure i przejdź do zasobu usługi Key Vault. Jeśli nie masz magazynu kluczy, najpierw utwórz nowy.

  2. W panelu Key Vault wybierz pozycję Klucze w nawigacji po lewej stronie.

    Zrzut ekranu przedstawiający pozycję nawigacyjną „Klucze” w usłudze Azure Key Vault.

  3. Wybierz Generuj/Import.

  4. Na liście rozwijanej Opcje wybierz pozycję Importuj.

  5. Wprowadź nazwę klucza, na przykład demoGitHubKey, a następnie prześlij plik .pem, który pobrano z GitHub.

  6. Wybierz pozycję Utwórz , aby zaimportować klucz.

    Zrzut ekranu przedstawiający importowanie klucza do Azure Key Vault.

Tworzenie połączenia GitHub

Utwórz połączenie OAuth przy użyciu osobistego konta GitHub. To połączenie sprawdza, czy podczas instalacji masz dostęp administratora do repozytorium docelowego. W czasie wykonywania aplikacja GitHub obsługuje komunikację z GitHub, dzięki czemu indywidualni użytkownicy nie muszą tworzyć połączeń GitHub.

Note

Nie można używać GitHub połączeń podczas włączania obsługi sieci wirtualnej dla środowiska Dataverse. Zamiast tego użyj osobistego tokenu dostępu (PAT) GitHub.

  1. Przejdź do portalu Power Apps maker, a następnie wybierz pozycję Połączenia.

  2. Wybierz Nowe połączenie.

  3. Wyszukaj i wybierz standardowy łącznik GitHub.

    Zrzut ekranu przedstawiający tworzenie nowego połączenia GitHub w Power Apps.

  4. Zaloguj się przy użyciu konta GitHub i przyznaj żądany dostęp.

    Zrzut ekranu przedstawiający monit logowania GitHub dla połączenia Power Apps.

Konto GitHub, za pomocą którego się logujesz, musi mieć dostęp administratora do repozytorium docelowego. Połączenie OAuth weryfikuje Twoje uprawnienia.

Po utworzeniu połączenia otwórz je. Zanotuj identyfikator połączenia z adresu URL na pasku adresu przeglądarki. Ta wartość jest potrzebna podczas konfigurowania połączenia Usługi Git.

Identyfikator połączenia jest wyświetlany w adresie URL podczas wyświetlania szczegółów połączenia, jak pokazano w poniższym przykładzie:

https://make.powerapps.com/.../connections/shared_github/{connectionId}/details

Zrzut ekranu przedstawiający stronę szczegółów połączenia Power Apps GitHub z identyfikatorem połączenia w adresie URL.

Zatwierdzanie dostępu do aplikacji OAuth dla organizacji

Jeśli organizacja GitHub ma włączone ograniczenia dostępu do aplikacji bez Microsoft, administrator organizacji musi zatwierdzić aplikację OAuth używaną przez łącznik Power Apps GitHub. Sprawdź ustawienia organizacji w sekcji Ustawienia organizacji>Dostęp stron trzecich.

Zrzut ekranu przedstawiający ustawienia dostępu do aplikacji innych firm w organizacji GitHub.

Aby uzyskać więcej informacji, zobacz Włączanie ograniczeń dostępu do aplikacji OAuth i Zatwierdzanie aplikacji OAuth dla organizacji.

Nawiązywanie połączenia z GitHub z rozwiązania

  1. Utwórz nowe rozwiązanie niezarządzane lub wybierz istniejące niestandardowe rozwiązanie niezarządzane.

  2. Na stronie Kontrola źródła wybierz pozycję Połącz.

  3. W okienku „Połącz z Git” wybierz GitHub.

    Zrzut ekranu przedstawiający okienko „Połącz z usługą Git” z opcjami dostawców Azure DevOps i GitHub.

  4. Wprowadź informacje o GitHub organizacji, repozytorium, gałęzi, folderze Git i połączeniu z poprzednich kroków konfiguracji.

    Zrzut ekranu przedstawiający szczegóły połączenia GitHub w okienku Łączenie z usługą Git.

  5. Utwórz konfigurację aplikacji GitHub i wprowadź identyfikator klienta aplikacji GitHub, identyfikator URI Key Vault i nazwę klucza z poprzednich kroków konfiguracji.

    Zrzut ekranu przedstawiający szczegóły konfiguracji aplikacji GitHub w okienku Łączenie z usługą Git.

Konfigurowanie kontroli dostępu opartej na rolach (RBAC) w usłudze Key Vault

  1. W witrynie Azure Portal przejdź do zasobu usługi Key Vault.

  2. Wybierz pozycję Kontrola dostępu (IAM), wybierz pozycję Dodaj, a następnie wybierz pozycję Dodaj przypisanie roli.

  3. Wyszukaj i wybierz rolę użytkownika kryptograficznego Key Vault.

    Zrzut ekranu przedstawiający wybieranie roli użytkownika kryptograficznego Key Vault w przypisaniu roli Azure.

  4. Wybierz Wybierz członków, a następnie wyszukaj tożsamość zarządzaną usługi Dataverse skojarzoną z konfiguracją aplikacji GitHub. Nazwa tożsamości zarządzanej używa następującego formatu:

    PPMI-githubappconfigmanagedidentity-{GUID}
    
  5. Wybierz tożsamość zarządzaną, a następnie wybierz Przejrzyj i przypisz.

    Zrzut ekranu przedstawiający wybieranie tożsamości zarządzanej usługi Dataverse dla przypisania roli dla usługi Key Vault.

Jeśli tożsamość zarządzana nie jest wyświetlana, przejdź do obszaru Ustawienia> w środowisku Dataverse i sprawdź, czy wystąpiły błędy związane z tworzeniem konfiguracji aplikacji GitHub. Rejestracja jest tworzona asynchronicznie i jej pojawienie się może chwilę potrwać.

Po zakończeniu przypisywania roli tożsamość zarządzana usługi Dataverse ma uprawnienia do używania klucza GitHub w tym Key Vault.

Weryfikowanie połączenia i testowanie zatwierdzenia

Otwórz rozwiązanie niezarządzane z obszaru Rozwiązania . Jeśli jeszcze go nie masz, najpierw utwórz nowe rozwiązanie. Integracja kontroli źródła działa tylko z rozwiązaniami niezarządzanymi.

Przejdź do strony Kontrola źródła i wybierz pozycję Połączenie Git. Sprawdź, czy jako dostawca widnieje GitHub oraz czy szczegóły organizacji, repozytorium, gałęzi i folderu są poprawne.

Aby zweryfikować pełny przepływ, wybierz pozycję Zatwierdź, aby wypchnąć rozwiązanie do połączonego repozytorium GitHub.

Jeśli zatwierdzenie zakończy się pomyślnie, integracja działa.

Nawiązywanie połączenia przy użyciu kodu

Możesz użyć internetowego interfejsu API usługi Dataverse lub programu PowerShell, aby nawiązać połączenie z GitHub programowo zamiast używać interfejsu użytkownika. Aby uzyskać więcej informacji, zobacz Nawiązywanie połączenia z repozytorium GitHub.