Adăugarea autentificării OAuth pentru triggerele de solicitări HTTP

Folosiți declanșatorul When an HTTP request is received pentru a începe fluxuri de lucru trimițând o cerere către punctul final HTTP generat din flux. Poți restricționa cine poate declanșa acest flux de lucru asigurându-te că doar utilizatorii autentificați pot declanșa acest flux.

Notă

Această funcție este în curs de implementare și este posibil să nu fie încă disponibilă în regiunea dvs.

Alegeți un parametru de autentificare

Declanșatorul are trei moduri pentru parametrul de autentificare:

  1. Orice utilizator din tenant-ul meu: Asigură că orice utilizator din același tenant cu creatorul poate declanșa acest flux de lucru. Această setare este implicită pentru orice fluxuri noi.
  2. Utilizatori specifici în tenant-ul meu: Asigură că doar anumite ID-uri de utilizator de la același tenant pot declanșa acest flux de lucru. Introduceți adresele de email ale utilizatorilor specifici în câmpul Utilizatori permiși . De asemenea, puteți introduce ID-urile obiectelor utilizatorilor principal de serviciu dacă intenționați să folosiți acest flux pentru a fi declanșat doar de utilizatorii SPN (nume principal al serviciului).
  3. Oricine: Setare moștenită pentru acest declanșator care are acces liber fără suport suplimentar de autentificare. Oricine poate declanșa acest flux de lucru dacă are acces la adresa URL și la schema JSON asociată.

Notă

Dacă selectați opțiunea Utilizatori specifici în entitatea mea găzduită și lăsați câmpul utilizatorilor permiși necompletat, domeniul de autentificare este limitat la entitatea găzduită. Aceasta înseamnă că orice utilizator din entitatea găzduită poate declanșa acest flux de lucru.

Alegeți revendicările pentru solicitarea HTTP

Dacă restricționezi fluxul de lucru să fie declanșat doar de utilizatorii autentificați, asigură-te că cererea HTTP conține revendicările corecte. Reclamațiile necesare sunt în următoarea listă:

  • "aud": <publicul serviciului de flux>. Aici găsești valorile publicului în diferite cloud-uri. Mai multe informații: Valorile publicului
  • "iss": <Emitentul solicitantului>
  • "tid": <ID-ul chiriașului solicitantului>
  • "oid": <ID-ul obiectului solicitantului>. Opțional. Acest câmp este necesar doar dacă ai configurat declanșatorul să se restricționeze la utilizatori specifici în cadrul tenantului.

Puteți verifica revendicările cererii dvs. lipind token-ul purtător în antetul de autorizare la https://jwt.io. Pentru mai multe informații despre extragerea programatică a token-urilor, accesați Biblioteca de autentificare Microsoft (MSAL).

Valorile publicului

Tabelul următor arată valorile audienței pe diferiți nori. Valorile audienței trebuie să fie o potrivire exactă, inclusiv barele laterale.

Tipul de nor Valoarea publicului
Cloud public https://service.flow.microsoft.com/
Cloud al comunității de instituții guvernamentale (GCC) https://gov.service.flow.microsoft.us/
Nor comunitar guvernamental de înaltă performanță (GCCH) https://high.service.flow.microsoft.us/
China https://service.powerautomate.cn/
Departamentul Apărării (DOD) https://service.flow.appsplatform.us/

Vizualizați parametrul în designer

În funcție de versiunea de designer, parametrii apar în locații diferite.

Power Automate îți permite să folosești fie designer nou fie classic designer pentru a-ți configura fluxul cloud. Pașii sunt similari la ambii designeri. Aflați mai multe (cu exemple) în Identificați diferențele dintre designerul nou și designerul clasic.

Parametrul apare în panoul de configurare din stânga.

Captură de ecran cu cine poate declanșa fluxul în cloud în designer cu Copilot.