Notă
Accesul la această pagină necesită autorizare. Puteți încerca să vă conectați sau să modificați directoarele.
Accesul la această pagină necesită autorizare. Puteți încerca să modificați directoarele.
Puteți rula implementări delegate ca proprietar al etapei de serviciu sau a etapei de canal. Atunci când activați această caracteristică, etapa de canalizare se implementează ca delegat (proprietar al etapei principale de serviciu sau de canal) în loc de creatorul solicitant.
Implementați cu un principal de serviciu
Cerințe preliminare
- Un cont de utilizator. Microsoft Entra Dacă nu aveți deja unul, puteți să vă creați un cont gratuit.
- Unul dintre următoarele roluri: Administrator de aplicații cloud sau Administrator de aplicații. Microsoft Entra
- Trebuie să fiți proprietarul aplicației enterprise (principalul serviciului) în Microsoft Entra ID.
Pentru o implementare delegată cu un principal de serviciu, urmați acești pași.
Creați o aplicație enterprise (service principal) în Microsoft Entra ID.
Important
Oricine activează sau modifică configurațiile principalelor de serviciu în conducte trebuie să fie proprietarul aplicației enterprise (principalul de serviciu) în Microsoft Entra ID.
Adăugați aplicația enterprise ca utilizator server-to-server (S2S) în mediul gazdă al pipelinelor și în fiecare mediu țintă în care se implementează.
Atribuiți rolul de securitate Deployment Pipeline Administrator utilizatorului S2S în cadrul gazdei pipeline și rolul de securitate System Administrator în cadrul mediilor țintă. Rolurile de securitate cu permisiuni mai mici nu pot implementa pluginuri și alte componente de cod.
Alegeți (bifați) Este delegată implementarea pe o etapă a canalului, selectați Principalul serviciului și introduceți ID-ul clientului. Selectați Salvați.
Opțional, Permiteți solicitările de partajare astfel încât solicitanții de implementare să poată specifica ce grupuri de securitate pot accesa obiectele implementate în mediul țintă. Cererile de partajare fac parte din cererea de implementare și pot fi aprobate sau respinse.
Important
Persoanele care aprobă implementarea sunt responsabile pentru revizuirea cu atenție a informațiilor despre rolurile de partajare și securitate. Când o implementare este aprobată, conductele atribuie automat permisiuni folosind identitatea principalului serviciului de implementare.
>
Creați un flux în cloud în mediul gazdă al conductelor. Sistemele alternative pot fi integrate folosind API-urile pipeline-urilor. Microsoft Dataverse
Selectați declanșatorul OnApprovalStarted .
Adăugați pași pentru logica personalizată dorită.
Introduceți un pas de aprobare. Folosește conținut dinamic pentru a trimite informații despre solicitările de implementare către cei care aprobă.
Introduceți o condiție.
Creați o conexiune pentru principalul serviciu. Dataverse Ai nevoie de un ID de client și de un secret.
Adăugați Dataverse Efectuați o acțiune nelegată folosind setările afișate aici.
Nume acțiune: UpdateApprovalStatus ApprovalComments: Inserare conținut dinamic. Comentariile sunt vizibile pentru solicitantul implementării. StareAprobare: 20 = aprobat, 30 = respins ProprietățiAprobare: Inserați conținut dinamic. Informații administrative accesibile din gazda pipeline-urilor.Important
Acțiunea UpdateApprovalStatus trebuie să utilizeze conexiunea principalului de serviciu.
Sfat
Pentru a îmbunătăți experiența de depanare, selectați ApprovalProperties și introduceți workflow() din meniul de conținut dinamic. Aceasta leagă rularea fluxului de rularea etapei din conductă (istoricul rulărilor).
Salvați, apoi testați canalul.
Iată o captură de ecran a unui flux de aprobare canonică.
Implementează ca proprietar al etapei de canalizare
Utilizatorii obișnuiți, inclusiv cei folosiți ca și conturi de serviciu, pot servi și ca delegați. Configurația este mai simplă în comparație cu principalii de serviciu, dar nu puteți implementa soluții care conțin referințe de conexiune pentru conexiuni OAuth.
Pentru a implementa ca proprietar al etapei de canalizare, urmați acești pași.
Atribuiți rolul de securitate Administrator canal de implementare proprietarului etapei canalului din gazda canalelor și atribuiți rolul de securitate Administrator de sistem în mediile țintă.
Rolurile de securitate cu permisiuni mai mici nu pot implementa pluginuri și alte componente de cod.
conectați-vă ca proprietar al etapei canalului. Doar proprietarul poate activa sau modifica aceste setări. Nu este permisă proprietatea echipei.
Selectați Este delegată implementarea pe o etapă a canalului și selectați Proprietar etapă.
- Identitatea proprietarului etapei canalului este utilizată pentru toate implementările până la această etapă.
- În mod similar, această identitate trebuie utilizată pentru a aproba implementările.
Creați un flux în cloud într-o soluție din mediul gazdă al conductelor.
- Selectați declanșatorul OnApprovalStarted .
- Introduceți acțiuni după cum doriți. De exemplu, o aprobare.
- Adăugați Dataverse Efectuați o acțiune nelegată.
Nume acțiune: UpdateApprovalStatus (20 = finalizat, 30 = respins)
Exemple de implementare delegată
Important
Produsul acceptă acum în mod nativ funcționalitatea furnizată în aceste eșantioane, dar aceste eșantioane pot oferi detalii despre extinderea funcționalității native de partajare.
Această descărcare conține exemple de fluxuri în cloud pentru gestionarea aprobărilor și partajarea aplicațiilor și fluxurilor pe pânză implementate în mediul țintă. Descărcați soluția exemplu
Descărcați și importați soluția gestionată în mediul gazdă al conductelor. Apoi puteți particulariza soluția pentru a se potrivi nevoilor organizației dvs.
Întrebări frecvente
Cum pot creatorii să acceseze obiectele implementate în mediile țintă?
Partajarea în timpul implementării este o capacitate nativă a implementărilor delegate cu principalele de servicii. Această capacitate elimină necesitatea ca administratorii să atribuie manual roluri de securitate și să partajeze aplicații implementate, fluxuri, Copilots și alte obiecte din centrul de administrare Power Platform. În schimb, administratorii trebuie doar să aprobe solicitarea de implementare, iar sistemul gestionează automat partajarea.
Ce tipuri de obiecte pot fi partajate în timpul implementării?
În prezent, sistemul acceptă partajarea rolurilor de securitate, a aplicațiilor de pânză și a fluxurilor în cloud. În funcție de regiunea dvs., este posibil ca partajarea Copilot să fie disponibilă, de asemenea.
Pot actualiza partajarea când sunt implementate versiuni noi?
Partajarea este disponibilă prima dată când un obiect este implementat în mediul țintă. Nu puteți actualiza partajarea atunci când sunt implementate versiuni noi. Asigurați-vă că selectați un grup de securitate adecvat în timpul primei implementări. Gestionați accesul continuu prin intermediul grupurilor de securitate.
Ce permisiuni sunt atribuite pentru aplicațiile și fluxurile de tip pânză?
Fluxurile atribuie privilegiile minime necesare pentru a rula aplicații și fluxuri. Dacă doriți privilegii mai mari, puteți extinde conductele. Vă recomandăm să activați caracteristica Blocare particularizări negestionate atunci când atribuiți permisiuni mai mari.
Pot creatorii să partajeze cu utilizatori individuali?
Nu în prezent. Vă recomandăm să gestionați accesul utilizatorilor individuali prin intermediul grupurilor de securitate după prima implementare a obiectului.
Primesc o eroare Etapa de implementare nu este proprietar al principalului de serviciu (<AppId>). Doar proprietarii principalului de serviciu îl pot utiliza pentru implementări delegate.
Asigurați-vă că sunteți proprietarul aplicației Enterprise (Service Principal) în Microsoft Entra ID (denumit anterior Azure AD). Este posibil să fiți proprietarul înregistrării aplicațiilor, dar nu și aplicația Enterprise.
Pentru implementările delegate bazate pe proprietarul etapei, de ce nu pot atribui un alt utilizator ca implementator?
Din motive de securitate, trebuie să vă conectați ca utilizator pe care l-ați setat ca proprietar al etapei conductei. Această cerință împiedică adăugarea unui utilizator care nu este consistent ca implementator.
Pentru implementările delegate bazate pe proprietarul etapei, pot utiliza un fișier DeploymentSettings.json personalizat?
Nu se află în prezent în experiența Maker.
De ce sunt implementările mele delegate blocate într-o stare în așteptare?
Toate implementările delegate sunt în așteptare până la aprobare. Asigurați-vă că administratorul configurează un flux de aprobare Power Automate sau alte automatizare, că funcționează corect și că implementarea este aprobată.
Cine deține obiectele soluției implementate?
Identitatea de implementare. Pentru implementările delegate, proprietarul este principalul serviciu delegat sau proprietarul etapei de canalizare.
Pot adăuga pași de aprobare personalizați?
Da. De exemplu, aprobările pot fi personalizate pentru a satisface nevoile organizației dumneavoastră. Power Automate Ai putea integra și alte sisteme de aprobare.
De ce trebuie să dețin principalul de serviciu?
Această cerință este impusă din motive de securitate. De asemenea, puteți să creați canale utilizând un cont de serviciu și să adăugați același cont de serviciu ca proprietarul. O altă opțiune este atribuirea principalului de serviciu (utilizatorul aplicației) ca proprietar al etapei pipeline și ca proprietar al său (aplicația Enterprise) în Microsoft Entra. Totuși, atribuirea dreptului de proprietate asupra etapei de procesare a datelor către o aplicație trebuie făcută prin intermediul API-ului din gazda de procesare a datelor. Dataverse
Primesc o eroare Implementările delegate de tip „ServicePrincipal” pot fi aprobate sau respinse numai de către Service Principal configurat în etapa de implementare.
Asigurați-vă că Dataverse acțiunea personalizată UpdateApprovalStatus este apelată de către principalul serviciului. Dacă utilizați Power Automate aprobări, asigurați-vă că această acțiune este configurată să utilizeze conexiunea principală a serviciului delegat.
Primesc o eroare Implementările delegate de tip „Proprietar” pot fi aprobate sau respinse numai de proprietarul etapei de implementare.
Asigurați-vă că Dataverse acțiunea personalizată UpdateApprovalStatus este apelată de proprietarul etapei canalului. Dacă utilizați aprobări, asigurați-vă că această acțiune este configurată să utilizeze conexiunea proprietarului etapei de delegare a canalului. Power Automate
Primesc o eroare în fluxul meu de aprobare Nu pot găsi atributul de stare a aprobării pentru înregistrarea de execuție a etapei.
Această eroare apare atunci când starea de aprobare nu este în starea în așteptare. Asigurați-vă că utilizați o implementare delegată și utilizați declanșatorul OnApprovalStarted din fluxul de aprobare.
Pot utiliza principii de serviciu diferite pentru diferite conducte și etape?
Da.