Configurează manual ALM Accelerator (Depreciat)

Notă

ALM Accelerator este deprevăzut și nu se adaugă funcții noi. Problemele nu mai sunt revizuite sau abordate.

Dacă identificați o posibilă problemă de securitate, vă rugăm să o raportați la Microsoft Security Response Center.

Folosiți Pipelines în Power Platform pentru a aduce capabilități de automatizare ALM în Power Platform și serviciile Dynamics 365. Pipeline-urile pot fi folosite cu integrarea codului sursă sau extended pentru a se integra cu furnizorii Azure DevOps, GitHub și alți furnizori.

Puteți configura componentele ALM Accelerator for Power Platform fie utilizând aplicația de administrare însoțitoare sau manual. Acest articol vă ghidează în configurarea manuală a aplicației și este structurat în șapte secțiuni:

Cerințe preliminare

Înainte de a instala ALM Accelerator for Power Platform, asigurați-vă că îndepliniți următoarele cerințe preliminare.

  • ALM Accelerator trebuie instalat într-un mediu Power Platform care are o bază de date Microsoft Dataverse. Toate mediile în care utilizați ALM Accelerator pentru a implementa soluții necesită și o bază de date. Dataverse

    Notă

    Acceleratorul ALM nu este compatibil cu Dataverse for Teams. Atât aplicația ALM Accelerator, cât și conductele asociate presupun că utilizați versiunea completă a Dataverse în toate mediile.

    Vă recomandăm să instalați ALM Accelerator în același mediu ca și alte soluții CoE Starter Kit. Aflați mai multe despre cum să determinați cea mai bună strategie pentru organizația dvs.:

  • ALM Accelerator folosește Azure DevOps pentru controlul versiunilor și implementări. Dacă nu ai o organizație Azure DevOps, înscrie-te gratuit pentru până la cinci utilizatori pe site-ul Azure DevOps.

  • Pentru a finaliza pașii din această secțiune, aveți nevoie de următorii utilizatori și permisiuni în Azure, Azure DevOps și Power Platform:

    • Un utilizator Azure licențiat cu permisiuni de a crea și vizualiza grupuri Microsoft Entra, de a crea înregistrări de aplicații și de a acorda consimțământul de administrator pentru înregistrările de aplicații în Microsoft Entra ID
    • Un utilizator licențiat Azure DevOps cu permisiuni pentru a crea și gestiona pipeline-uri, conexiuni de servicii, repo-uri și extensii
    • Un utilizator licențiat cu permisiuni de a crea utilizatori în aplicație și de a le acorda permisiuni administrative Power Platform
  • Următorii conectori trebuie să fie disponibili pentru a fi utilizați împreună în mediul în care este importat ALM Accelerator:

  • Instalați Creator Kit în mediul în care instalați ALM Accelerator.

Configurarea fundamentală

Următorii pași sunt generali pentru funcționalitatea ALM Accelerator și nu sunt specifici vreunui proiect sau vreunei soluții.

Creează o înregistrare de aplicație în mediul tău Microsoft Entra

Creează o înregistrare de aplicație pentru ALM Accelerator pentru a acorda aplicației și pipeline-urilor asociate permisiunile necesare pentru a efectua operațiuni în Azure DevOps și Power Apps sau Dataverse. Trebuie să faci asta o singură dată.

Pașii următori arată cum să creezi o singură înregistrare de aplicație cu permisiuni atât pentru Dataverse, cât și pentru Azure DevOps. Totuși, este posibil să doriți să creați înregistrări separate ale aplicațiilor pentru a împărți responsabilitățile. Ar trebui să luați în considerare modul în care înregistrările separate ale aplicațiilor afectează atât întreținerea, cât și securitatea înainte de a decide asupra unei strategii de înregistrare a aplicației. ...

Creați înregistrarea aplicației

  1. Conectați-vă la portalul Azure.

  2. Selectează Microsoft Entra ID>App registrations.

  3. Selectați + Înregistrare nouă, apoi dați un nume înregistrării, cum ar fi ALMAcceleratorServicePrincipal.

  4. Lăsați toate celelalte opțiuni la valorile implicite și selectați Înregistrare.

Adăugați permisiuni la înregistrarea aplicației

  1. În panoul din stânga, selectați Permisiuni API.

  2. Selectați + Adăugați o permisiune.

  3. Selectați Dynamics CRM, apoi selectați Permisiuni delegate și user_impersonation.

  4. Selectează Adaugă permisiuni pentru a adăuga API-ul Dynamics CRM user_impersonation permisiune la înregistrarea aplicației.

  5. Selectați din nou + Adăugați o permisiune .

  6. Selectați fila *API-uri utilizate de organizația mea*. Căutați și selectați *-Advisor*, apoi selectați *Permisiuni delegate* și *Analysis.All* (nu este necesar consimțământul administratorului). PowerApps

    Această permisiune este necesară pentru a rula analize statice prin intermediul verificatorului de aplicații.

  7. Selectați Adăugați permisiuni pentru a adăuga permisiunea PowerApps-Advisor API Analysis.All la înregistrarea aplicației.

  8. Selectați din nou + Adăugați o permisiune .

  9. Fie pe fila Microsoft APIs fie pe fila APIs pe care organizația mea o folosește, selectați Azure DevOps, apoi selectați Permisiuni delegate și user_impersonation.

    Această permisiune este necesară pentru conectarea la Azure DevOps prin conectorul personalizat din aplicația ALM Accelerator.

  10. Dacă ai adăugat permisiunea Azure DevOps din fila APIs pe care o folosește organizația mea, copiază ID-ul aplicație (client) pentru a fi folosit ulterior în această procedură.

    Îl veți folosi ca ID-ul aplicației (client) DevOps, care este diferit de ID-ul aplicației (client) pe care îl veți copia mai târziu în această procedură.

    Captură de ecran a ferestrei „Solicitare permisiuni API”, cu fila API-urile pe care le folosește organizația mea și ID-ul aplicației (clientului) evidențiate.

    Dacă nu găsiți permisiunea de Azure DevOps pe fila APIs pe care organizația mea o folosește, urmează acești pași pentru a obține ID-ul DevOps Application (client):

    1. Deschideți o fereastră privată a browserului și accesați https://dev.azure.com/<your devops organization>/_apis.
    2. Pe pagina de conectare, copiați valoarea parametrului client_id din adresa URL.

    Captură de ecran a unei pagini de autentificare Azure DevOps organizație, cu parametrul client_id din URL evidențiat.

  11. Selectează Adaugă permisiuni pentru a adăuga API-ul Azure DevOps user_impersonation permisiunea la înregistrarea aplicației.

  12. Selectați Acordați consimțământul administratorului pentru <chiriașul dvs.>.

Configurați secretul clientului și URI-ul de redirecționare

  1. În panoul din stânga, selectați Certificate și secrete.

  2. Selectați + Secret client nou.

  3. Selectați o dată de expirare, apoi selectați Adăugați.

  4. Copiați valoarea secretă a clientului Value pentru utilizare ulterioară. Acesta este singurul moment în care puteți copia valoarea. Asigurați-vă că faceți acest lucru înainte de a părăsi pagina.

  5. În panoul din stânga, selectați Prezentare generală.

  6. Copiați ID-ul Aplicației (clientului) și ID-ul Directorului (chiriașului).

  7. Selectați Configurare.

Acordați permisiunea Power App Management pentru înregistrarea aplicației dvs.

Acordați permisiuni Power App Management pentru înregistrarea aplicației dvs., astfel încât canalele să poată efectua acțiunile necesare în mediile dvs. Pentru a face asta, rulează următorul cmdlet PowerShell ca un utilizator interactiv care are privilegii administrative Power Apps. Trebuie să executați această comandă o singură dată, după ce creați înregistrarea aplicației.

Important

Următorul cmdlet PowerShell acordă înregistrării aplicației permisiuni privilegiate, cum ar fi Power Platform Admin. Este posibil ca politicile de securitate ale organizației dvs. să nu permită aceste tipuri de permisiuni. Asigură-te că au permisiuni înainte de a continua. Dacă nu sunt permise, anumite capabilități nu funcționează în canalele ALM Accelerator.

Install-Module -Name Microsoft.PowerApps.Administration.PowerShell
Install-Module -Name Microsoft.PowerApps.PowerShell -AllowClobber
New-PowerAppManagementApp -ApplicationId <the Application (client) ID you copied when you created the app registration>

Install Azure DevOps extensions

ALM Accelerator folosește mai multe extensii Azure DevOps, inclusiv unele extensii terțe disponibile pe piața Azure DevOps. Site-ul web al fiecărei extensii terțe și un link către codul sursă al acesteia sunt furnizate în instrucțiunile următoare. Aflați cum să evaluați un editor de extensii Marketplace.

  1. Conectează-te la Azure DevOps.

  2. Selectați Setări organizație.

  3. Selectați General>Extensii.

  4. Căutați și instalați următoarele extensii:

Clonează pipeline-urile YAML din GitHub către instanța ta Azure DevOps

  1. Accesați https://aka.ms/coe-alm-accelerator-templates-latest-release și copiați adresa URL a celei mai recente versiuni.

  2. Conectează-te la Azure DevOps.

  3. Creați un proiect sau selectați un proiect existent.

  4. Selectați Repos, apoi selectați Import repository în lista depozitului.

  5. Lipiți adresa URL copiată la pasul 1 ca URL clonat, apoi selectați Import.

  6. Confirmați că ramura implicită pentru depozit este main. Selectează Repos și Branches și asigură-te că ramura main este etichetată ca implicită.

    Dacă nu este, selectați cele trei puncte verticale () corespunzătoare ramurii principale și din meniul Mai multe opțiuni , selectați Setare ca ramură implicită.

    Notă

    Acest depozit este locul unde rulează șabloanele de soluții și canalele de export/import. Mai târziu, când creați canalele pentru soluțiile dvs., este posibil să fie nevoie să faceți referire la acest proiect și la acest depozit specific dacă alegeți să utilizați un alt depozit pentru controlul sursei pentru soluțiile dvs.

Creați canale pentru importarea, ștergerea și exportul soluțiilor

Creează fluxuri de import, ștergere și export bazate pe YAML în depozitul Azure DevOps. Aceste conducte rulează atunci când utilizați aplicația pentru a valida o soluție în Git, a importa o soluție sau a șterge o soluție.

Notă

Dacă vă așteptați ca toate exporturile să efectueze aceleași acțiuni, indiferent de soluția pentru care rulează canalul, puteți crea un singur canal de export așa cum este descris în această secțiune. Totuși, este posibil să aveți nevoie de acțiuni de export diferite în funcție de soluție. În acest caz, puteți adăuga numele soluției la pipeline-ul export-solution-to-git, cum ar fi export-solution-to-git-SampleSolution, pentru ca aplicația să execute pipeline-urile dvs. specifice de soluții atunci când efectuați acțiunile în aplicație.

Următorul tabel prezintă corespondența dintre fișierul YAML din depozit și canalul său de procesare.

Fișier YAML Numele canalului
export-solution-to-git.yml export-solution-to-git
import-unmanaged-to-dev-environment.yml import-unmanaged-to-dev-environment
delete-unmanaged-solution-and-components.yml delete-unmanaged-solution-and-components
  1. În Azure DevOps, mergi la Pipelines>Creează o nouă conductă.

  2. Selectează Azure Repos Git pentru depozitul tău de cod, apoi indică Azure DevOps repo pe care l-ai creat și semănat cu șabloanele pipeline-ului în pașii anteriori.

  3. Pe pagina Configurează pipeline, selectați Existing Azure Pipelines YAML file și indicați /Pipelines/export-solution-to-git.yml, /Pipelines/import-unmanaged-to-dev-environment.yml sau /Pipelines/delete-unmanaged-solution-and-components.yml.

  4. Selectați Continuare, apoi selectați Salvare.

  5. Selectați meniul Mai multe () de lângă Executare canal, apoi selectați Redenumire/Mutare.

  6. Schimbați numele canalului în export-solution-to-git, import-unmanaged-to-dev-environment sau delete-unmanaged-solution-and-components, după caz.

  7. Selectați Salvați.

Creați variabile de canal de export (opțional)

Puteți seta variabile de pipeline în pipeline-ul export-solution-to-git pentru a controla ce informații sunt persistate în controlul sursei. Pentru a aplica aceste setări la nivel global, setați variabilele în canalul dvs. export-solution-to-git. Pentru a aplica setările unor soluții specifice la export, creați o conductă de export pentru soluția dvs., așa cum este descris în nota din secțiunea anterioară, și setați variabilele în acea conductă.

Pentru a vă asigura că valorile curente ale variabilelor de mediu nu sunt niciodată transferate către controlul sursei în timpul procesului de export, creați variabila DoNotExportCurrentEnvironmentVariableValues în canalul dvs. export-solution-to-git și setați-i valoarea la True.

Important

Această variabilă de canal este recomandată pentru a putea utiliza funcționalitatea de configurare a implementării în ALM Accelerator.

Pentru a vă asigura că valorile anumitor variabile de mediu implicite sunt setate în timpul exportului unei soluții, creați variabila VerifyDefaultEnvironmentVariableValues în canalul export-solution-to-git și setați-i valoarea la True. Setați valorile variabilelor de mediu implicite în customDeploymentSettings.json așa cum este descris în ghidul de configurare a implementării.

  1. În Azure DevOps, selectați Pipelines>Library>Creați un nou grup de variabile.

  2. Denumiți noua variabilă group alm-accelerator-variable-group, exact așa cum este indicat aici.

    Conductele se referă la acest grup specific de variabile, deci trebuie denumit exact așa cum se arată. Dacă decideți să utilizați o altă convenție de denumire pentru grupul de variabile, trebuie să modificați părți ale conductelor pentru a face referire la numele pe care îl utilizați.

  3. Adăugați următoarele variabile la grupul de variabile:

    Nume Descriere Valoare
    AADHost Punctul final de autorizare Microsoft Entra Pentru cloud-urile publice, utilizați login.microsoftonline.com. Pentru cloud-urile guvernamentale, utilizați adresa URL de autorizare corespunzătoare.
    ProcessCanvasApps Dacă aplicațiile pe pânză sunt despachetate în timpul exportului sau împachetate în timpul compilărilor Dacă este Fals, atunci aplicațiile pe pânză nu sunt dezarhivate în timpul exportului sau împachetate în timpul compilărilor. Funcționalitatea de despachetare și împachetare a aplicației Canvas este în versiune preliminară și nu este recomandată pentru utilizare în medii de producție în acest moment. ... Totuși, nu puteți vizualiza codul sursă canvas în controlul sursei decât dacă setați această variabilă la True.
  4. (Opțional) Dacă utilizați automatizarea testelor Canvas Studio în canalele dvs. de lucru, adăugați următoarele variabile la grupul de variabile:

    Nume Valoare
    TestAutomationLoginMethod CloudIdentity
    TestAutomationMakerPortalUrl URL-ul portalului Power Apps maker, de obicei *https://make.powerapps.com*
    TestAutomationUsername Contul de utilizator utilizat pentru executarea testelor automate
    TestAutomationPassword Parola pentru contul de utilizator utilizat pentru executarea testelor automate
  5. (Opțional) În mod implicit, variabilele globale sunt restricționate și trebuie să configurați accesul pentru fiecare canal. Puteți simplifica acest lucru și permite accesul oricărei conducte. Sub Grupul de variabile (Pipelines>Biblioteca>alm-accelerator-variable-group), selectați Permisiuni pentru pipeline în meniul superior, selectați (), apoi selectați Acces deschis.

Setați permisiuni pentru serviciul de compilare a proiectului

Important

Azure DevOps conține mai multe conturi "Build Service" și poate fi confuz pe măsură ce urmezi pașii din această secțiune. Acordați o atenție deosebită numelor și formatului specificate la pașii 3 și 5. Este posibil să fie necesar să căutați un anumit cont dacă nu apare în lista inițială.

  1. În Azure DevOps, selectează Setările proiectului.

  2. Selectați Depozite>Securitate.

  3. Sub Utilizatori, căutați și selectați Serviciul de creare a colecțiilor de proiecte (Numele organizației dvs.).

    Notă

    Este posibil să nu vedeți *Numele organizației dvs.* după utilizatorul *Serviciul de compilare a colecțiilor de proiecte*. Poate fi doar un identificator unic. În acest caz, utilizați funcția de căutare pentru a găsi utilizatorul, apoi selectați-l.

  4. Setați următoarele permisiuni pentru utilizatorul serviciului de compilare:

    Permisiune Valoare
    Colaborare Permitere
    Contribuție la cererile de extragere Permitere
    Creare ramificație Permitere
    Editare politici Permitere
  5. Sub Utilizatori, căutați și selectați Numele proiectului dvs. Serviciu de construire (Numele organizației dvs.).

  6. Setați aceleași valori ca la pasul 4.

  7. Selectați Conducte, selectați cele trei puncte () din colțul din dreapta sus, apoi selectați Gestionare securitate.

  8. Setați următoarele permisiuni pentru utilizatorul Numele proiectului dvs. Serviciul de compilare (Numele organizației dvs.) :

    Permisiune Valoare
    Editare canal de generare Permitere
    Editarea calității generării Permitere
    Gestionarea cozii de generare Permitere
    Ignorare validare check-in în funcție de generare Permitere
    Actualizare informații generare Permitere
    Vizualizați canalul de construcții Permitere
    Vizualizare generări Permitere
  9. Selectați Setări proiect>Grupuri de agenți, selectați Securitate, apoi selectați Adăugare.

  10. Căutați și selectați Numele proiectului dvs. Serviciu de construire (Numele organizației dvs.).

  11. Setați Rolul la Cititor.

  12. Selectați Adăugare.

  13. (Opțional) În mod implicit, permisiunile pentru canalizare pentru fiecare depozit sunt restricționate și trebuie să le configurați individual. Puteți simplifica acest lucru și permite accesul oricărei conducte. Sub Setări proiect>Depozite, selectați fiecare depozit pe rând. Selectați Securitate din meniul superior. Găsiți blocul Permisiuni pentru canal , selectați (), apoi selectați Acces deschis.

Configurarea proiectului de dezvoltare

Următoarea secțiune vă ghidează prin pașii necesari pentru configurarea fiecăruia dintre proiectele de dezvoltare pe care le susțineți. În acest context, un proiect de dezvoltare cuprinde infrastructura și configurația care susțin gestionarea sănătoasă a ciclului de viață al aplicațiilor (ALM), inclusiv configurarea mediului care susține procesul ALM în sine. Dataverse

Creează conexiuni de servicii pentru Azure DevOps pentru a accesa Power Platform

Fiecare mediu Dataverse — dezvoltare, validare, testare și producție — trebuie să aibă o conexiune de serviciu Power Platform în Azure DevOps. Urmați pașii următori pentru fiecare dintre mediile dvs.

Notă

Utilizatorii aplicației ALM Accelerator văd doar medii în care au fie un rol de utilizator, fie de administrator pe conexiunea serviciului în Azure DevOps. Dacă lucrează în medii de dezvoltare personale, creatorii trebuie să aibă un rol de utilizator sau administrator pe conexiunea de serviciu pentru mediul lor de dezvoltare personală. Conexiunile la serviciile de validare, testare și producție, cum ar fi serviciul de compilare, necesită doar permisiuni acordate conductelor.

  1. Conectează-te la Azure DevOps și apoi selectează-ți proiectul.

  2. Selectați Setări proiect>Conexiuni serviciu, apoi selectați Creați conexiune serviciu.

  3. Căutați și selectați tipul de conexiune la serviciu. Power Platform

  4. Selectați Următorul.

  5. Pentru URL server, introduceți adresa URL a mediului; de exemplu, https://myorg.crm.dynamics.com/.

    Important

    Trebuie să includeți bara oblică (/) la finalul adresei URL; adică, după .com în acest exemplu.

  6. Pentru Nume conexiune serviciu, introduceți aceeași adresă URL introdusă la pasul 4, inclusiv bara oblică înainte (/) pentru antrenament.

  7. Introdu ID-ul Tenant ID, Application (client) și Client Secret pe care le-ai copiat de pe Microsoft Entra când ai ai creat înregistrarea aplicației.

  8. Selectați Acordați permisiuni de acces tuturor conductelor.

  9. Selectați Salvați.

Conexiunile de serviciu trebuie să ofere permisiuni de utilizator tuturor utilizatorilor din toate mediile pe care utilizatorii trebuie să le poată accesa din aplicație (de exemplu, mediile maker).

  1. În lista Conexiuni de serviciu , selectați conexiunea de serviciu care va fi partajată cu utilizatorii.

  2. Selectați Mai multe () în colțul din dreapta sus, apoi selectați Securitate.

  3. În lista Grup sau Utilizator , selectați utilizatorul sau grupul căruia doriți să îi acordați permisiuni de utilizator.

  4. Selectați Utilizator, selectați Rol, apoi selectați Adăugare.

Repetați pașii din această secțiune pentru fiecare dintre mediile de dezvoltare, validare, testare și producție.

Setați permisiuni pentru serviciul de construire a proiectului pentru a utiliza conexiunile serviciului

  1. În Azure DevOps, selectați Setări proiect>Conexiuni servicii.

  2. Selectați () în colțul din dreapta sus, selectați Securitate, apoi selectați Adăugare.

  3. Căutați și selectați Numele proiectului dvs. Serviciu de construire (Numele organizației dvs.).

  4. Setați Rolul la Administrator, apoi selectați Adăugare.

Creați un utilizator de aplicație în mediile dvs. Dataverse

Creați un utilizator de aplicație în mediile dvs. pentru a permite conectarea conductelor la Dataverse. Faceți acest lucru în fiecare mediu în care intenționați să utilizați ALM Accelerator pentru implementare.

  1. Conectați-vă la Centrul de administrare Power Platform.

  2. Selectați mediul de dezvoltare, apoi selectați Setări.

  3. Selectați Utilizatori + permisiuni>AUtilizatori de aplicație.

  4. Selectați + Utilizator nou în aplicație.

  5. Selectați + Adăugați o aplicație, selectați înregistrarea aplicației creată anterior, apoi selectați Adăugați.

  6. Selectați Unitatea de afaceri.

  7. Selectați pictograma creion din dreapta opțiunii *Roluri de securitate*, apoi selectați rolurile de securitate pentru utilizatorul aplicației.

    Vă recomandăm să acordați utilizatorului aplicației privilegii de rol de securitate de administrator de sistem, astfel încât utilizatorul să poată îndeplini funcțiile necesare în fiecare mediu.

  8. Selectați Creați.

Repetați acești pași în mediile de validare, testare și producție.

Configurarea soluției

Când creați o soluție în Dataverse, trebuie să creați conducte special pentru soluția respectivă. Următoarele exemple de conducte sunt incluse în directorul Pipelines din repozitoriul coe-alm-templates :

Eșantionul de canale oferă organizațiilor flexibilitate pentru a-și stoca șabloanele de canale într-un proiect sau depozit separat de canalul de soluție specific YAML. Urmați pașii din această secțiune pentru a vă configura canalul de soluție. Repetați acești pași pentru fiecare soluție pentru care utilizați ALM Accelerator pentru controlul sursei.

Important

Fișierul YAML pentru canalul de soluții este întotdeauna stocat în același depozit pe care îl utilizați pentru controlul surselor pentru soluția dvs. Totuși, șabloanele pentru conducte — adică folderul Pipeline\Templates — pot exista fie în același depozit ca YAML-ul conductei de soluții, fie într-un depozit sau proiect separat.

Creați canalele de generare și implementare a soluției

Canalele de soluție sunt folosite pentru a genera și a implementa soluțiile dvs controlate de la sursă în mediile din entitatea dvs. găzduită. Canalele de lucru eșantion presupun că utilizați doar trei medii: validare, testare și producție. Totuși, puteți crea oricâte canale de soluții sunt necesare, în funcție de strategia de mediu a organizației dumneavoastră.

Pipeline-urile de implementare exemplu sunt declanșate de modificări ale unei ramuri (adică testare și producție) sau ca parte a unei politici de ramuri în Azure DevOps (adică validare). Aflați mai multe despre setarea politicilor de ramură pentru validarea solicitărilor de extragere. De asemenea, puteți rula pipeline-uri manual, fără un declanșator.

Urmați pașii din această secțiune pentru a crea conducte de implementare din exemplul de conductă YAML. Următorul tabel descrie configurația conductei.

Important

Numele canalului trebuie să fie exact așa cum se arată în tabelul următor, cu numele soluției dvs. în loc de MyNewSolution.

Numele de fișier YAML al canalului Numele canalului Politica de ramură activată Obligatoriu
build-deploy-validation-NouaMeaSoluție.yml deploy-validation-Noua MeaSoluție Da Da
build-deploy-test-NouaMeaSoluție.yml deploy-test-MyNewSolution Nu Da
build-deploy-prod-NouaMeaSoluție.yml deploy-prod-Noua Mea Soluție Nu Nu (Treceți la secțiunea următoare)

Notă

Următorii pași creează conducte de compilare și implementare pentru mediile de validare, testare și producție. Totuși, este posibil să doriți să construiți și să implementați pentru validare și testare, iar apoi să implementați artefactele din versiunea de testare în producție. Dacă acesta este cazul, urmați pașii din această secțiune doar pentru mediile de validare și testare. Apoi, treceți la Crearea canalului de implementare a soluției pentru a configura canalul de lansare.

Creați fișierul canalului

  1. În Azure DevOps, mergi la depozitul care conține folderul pipelines pe care l-ai comitat și selectează folderul Pipelines.

  2. Deschideți una dintre cele trei conducte de implementare eșantion și copiați fișierul YAML pentru a-l utiliza în noua conductă.

  3. Notați numele depozitului pentru a fi utilizat în canalul dvs.

  4. Accesați depozitul pe care doriți să îl utilizați pentru controlul sursei pentru soluția dvs.

  5. Creați o ramură bazată pe ramura implicită și denumiți-o după soluția dvs.; de exemplu, SoluțiaMeaNouă.

    Această ramură devine următoarea versiune (v-next) a soluției dumneavoastră. Toate lucrările de dezvoltare trebuie ramificate din această ramură către ramura personală de lucru a unui dezvoltator și apoi integrate în ramura v-next pentru a fi validate și testate. Mai târziu, când o versiune este gata, ramura v-next poate fi îmbinată în ramura principală sau implicită.

  6. Selectați Nou din meniul de sus și apoi selectați Folder.

  7. Dați noului folder același nume ca și soluția dvs.

  8. Dați noului fișier YAML al canalului un nume, cum ar fi build-deploy-validation-SampleSolution.yml, build-deploy-test-SampleSolution.yml sau build-deploy-prod-SampleSolution.yml.

  9. Selectați Creați.

Actualizați și salvați fișierul

  1. Lipiți fișierul YAML pe care l-ați copiat la pasul 2 din secțiunea anterioară în noul fișier al canalului.

  2. Modificați următoarele valori în noul YAML al canalului:

    • Schimbați Numele>Depozitelor>Resurse cu numele depozitului care conține șabloanele de canal.

      În acest exemplu, depozitul se numește coe-alm-accelerator-templates și există în același proiect ca și depozitul MyNewSolution . Dacă depozitul tău de șabloane este într-un alt proiect Azure DevOps, folosește formatul NumeProiect/NumeDepozit. De asemenea, puteți specifica o ramură pentru locul unde se află șabloanele dvs. folosind parametrul ref , dacă este necesar.

    • Schimbați orice valoare care se referă la SampleSolutionName cu numele unic al soluției dvs.; de exemplu, MyNewSolution.

  3. Selectați Confirmare pentru a salva modificările.

  4. În Azure DevOps, mergi la Pipelines, apoi selectează Creează o nouă conductă.

  5. Selectează Azure Repos Git pentru depozitul tău de cod.

  6. Selectați depozitul DevOps, care conține YAML pentru canalul de implementare.

  7. Pe pagina Configurează pipeline, selectează Existing Azure Pipelines fișier YAML, indică fișierul YAML din depozitul pe care l-ai creat anterior, apoi selectează Continue.

  8. Selectați Salvare, selectați () lângă Executare canal, apoi selectați Redenumire/Mutare.

  9. Schimbați numele canalului în deploy-validation-MyNewSolution, deploy-test-MyNewSolution sau deploy-prod-MyNewSolution, unde MyNewSolution este numele soluției dvs.

  10. Selectați Salvați.

  11. Dacă noua pipeline nu a fost creată în ramura implicită a depozitului: Selectați Editare în pipeline. Selectați () în colțul din dreapta sus, apoi selectați Declanșatoare. Selectați fila YAML, apoi selectați Obțineți surse. Schimbați ramura *Default* pentru construcțiile manuale și programate* astfel încât să indice către ramura soluției dvs. Aflați mai multe despre cum să configurați declanșatoarele de canalizare.

  12. Repetați pașii precedenți pentru a crea o conductă de implementare pentru fiecare dintre mediile dvs., făcând referire la exemplul de conductă de implementare YAML din depozitul coe-alm-accelerator-templates (deploy-validation-SampleSolution.yml, deploy-test-SampleSolution.yml și deploy-prod-SampleSolution.yml).

  13. Selectați Salvați și puneți în coadă, apoi selectați salvați.

Creați canalul de implementare a soluției (opțional)

Așa cum am menționat anterior, pașii din secțiunea anterioară creează conducte care se construiesc și se implementează pentru medii de validare, testare și producție. Totuși, puteți crea o conductă separată de implementare a soluțiilor dacă doriți să construiți și să implementați doar pentru validare și testare, apoi să implementați artefactele din versiunea de testare în producție.

Urmați pașii din această secțiune pentru a crea o conductă de implementare a soluțiilor din YAML-ul conductei eșantion. Următorul tabel descrie configurația conductei.

Important

Numele canalului trebuie să fie exact așa cum se arată în tabelul următor, cu numele soluției dvs. în loc de MyNewSolution.

Numele de fișier YAML al canalului Numele canalului Politica de ramură activată
deploy-prod-NouaMeaSoluție.yml deploy-prod-Noua Mea Soluție Nu
  1. În Azure DevOps, mergi la depozitul care conține folderul pipelines pe care l-ai comitat și selectează folderul Pipelines.

  2. Deschideți canalul de implementare eșantion deploy-prod-pipelineartifact-SampleSolution.yml și copiați fișierul YAML pentru a-l utiliza în noul canal.

  3. Notați numele depozitului pentru a fi utilizat în canalul dvs.

  4. Accesați depozitul pe care doriți să îl utilizați pentru controlul sursei pentru soluția dvs.

  5. Selectați Nou din meniul de sus și apoi selectați Fișier.

  6. Dați un nume noului fișier YAML al canalului; de exemplu, deploy-prod-MyNewSolution.yml, unde MyNewSolution este numele soluției dvs.

  7. Selectați Creați.

  8. Lipiți fișierul YAML pe care l-ați copiat la pasul 2 în noul fișier al canalului.

  9. Modificați următoarele valori în noul YAML al canalului:

    • Declanșator de modificări Ramuri>Includeți>ramurile în care modificările ar trebui să declanșeze o implementare în producție.

    • Schimbați Numele>Depozitelor>Resurse cu numele depozitului care conține șabloanele de canal.

      În acest exemplu, depozitul se numește coe-alm-accelerator-templates și există în același proiect ca și depozitul MyNewSolution . Dacă depozitul tău de șabloane este într-un alt proiect Azure DevOps, folosește formatul NumeProiect/NumeDepozit. De asemenea, puteți specifica o ramură pentru locul unde se află șabloanele dvs. folosind parametrul ref , dacă este necesar.

    • Actualizați Resurse>Conducte>Sursa pentru a specifica conducta de compilare care conține artefactele pe care această conductă ar trebui să le implementeze. În acest caz, veți implementa artefactele din canalul de testare creat anterior, care a construit și implementat soluția în mediul de testare.

    • Schimbați orice valoare care se referă la SampleSolutionName cu numele unic al soluției dvs.; de exemplu, MyNewSolution.

  10. Repetați pașii 11-20 din secțiunea anterioară pentru deploy-validation-ALMAcceleratorSampleSolution și deploy-test-ALMAcceleratorSampleSolution, pentru a crea o conductă din noua conductă de producție YAML numită deploy-prod-ALMAcceleratorSampleSolution.

Setați variabilele canalului de implementare

Pentru fiecare canal de implementare configurat anterior, trebuie să setați valorile variabilelor EnvironmentName și ServiceConnection în funcție de mediul în care se implementează canalul. De asemenea, poți seta variabila EnableFlows să dezactiveze fluxurile Power Automate ca parte a unei implementări.

Creați variabile de mediu și conexiune de serviciu (obligatoriu)

Fiecare canal de implementare necesită variabila de mediu EnvironmentName și variabila de conexiune la serviciu ServiceConnection.

  • EnvironmentName specifică mediul Azure DevOps care este implementat pentru a permite urmărirea istoricului de implementare și pentru a seta permisiuni și aprobări pentru implementarea în medii specifice. Setați această valoare la Validate, Test sau Production, după caz.

  • ServiceConnection specifică modul în care se conectează conducta de implementare la Power Platform. Valorile permise sunt numele conexiunilor de servicii create anterior. ...

  1. Selectați Editare pe fiecare dintre canalele de implementare.

  2. Selectați Variabile în definiția canalului de implementare pentru a deschide editorul de variabile.

  3. Pentru a adăuga o variabilă, selectați (+). Introduceți numele variabilei și valoarea corespunzătoare.

Repetați acești pași pentru a crea variabilele EnvironmentName și ServiceConnection .

Creați variabila EnableFlows (opțional)

Poți seta valoarea unei variabile de pipeline numită EnableFlows pe False pentru a sări peste pașii care activează automat fluxurile Power Automate ca parte a unei implementări. Valoarea implicită a variabilei EnableFlows este True.

Setați politicile de ramură pentru validarea solicitărilor de extragere

Creați o politică de ramificare pentru a executa canalul creat anterior atunci când este creată o solicitare de extragere.

  1. În Azure DevOps, mergi la Repos, apoi selectează folderul Branches.

  2. Găsiți ramura pentru care doriți să creați politica de solicitare de extragere. Selectați () în dreapta ramurii, apoi selectați Politici ramură.

  3. Pe pagina Politici de ramură, accesați Validare generare.

  4. Selectați + pentru a adăuga o politică nouă de ramură.

  5. În lista Construiți conducta , selectați conducta pe care ați creat-o anterior.

  6. Specificați un filtru de cale dacă este cazul, pentru a vă asigura că numai modificările aduse căii specificate declanșează canalul pentru solicitarea de extragere.

  7. Setați Declanșatorul la Automat.

  8. Setați Necesitatea politicii la Necesară.

  9. Setați comutatorul de Expirare a generării la Imediat.

  10. Setați un Nume afișat pentru politica sucursalei dvs.; de exemplu, Validare compilare PR.

  11. Selectați Salvați.

Captură de ecran cu selectarea setărilor pentru o politică de compilare pentru validare.

Setați permisiunile de acces la resurse pentru conducte

Conductele au nevoie de acces la resursele necesare, cum ar fi repozitorii, grupuri de variabile și conexiuni de servicii, pentru a rula. Pentru a permite accesul, aveți trei opțiuni.

Acordați acces în timpul primei rulări

Puteți permite accesul la o resursă necesară în timpul primei rulări a canalului.

  1. Declanșează pipeline-ul și deschide pipeline-ul rulat în Azure DevOps.
  2. Selectați Vizualizare în bannerul „este necesară permisiunea”.
  3. Selectați Permis pentru fiecare resursă necesară.

Acordați permisiunea explicită

Puteți acorda permisiune explicită unei conducte pentru a accesa depozitele necesare.

  1. În Azure DevOps, deschide Setările proiectului.
  2. Selectați Depozite, apoi selectați un depozit.
  3. Selectați fila Securitate.
  4. Derulați în jos până la Permisiuni pentru canal și selectați +.
  5. Selectați canalul căruia doriți să îi acordați acces în depozit.

Puteți acorda permisiune explicită unei conducte pentru a accesa grupurile de variabile necesare.

  1. În Azure DevOps, selectați Pipelines>Library, apoi selectați un grup de variabile.
  2. Selectați Permisiuni de canal.
  3. Selectați +, apoi selectați canalul căruia doriți să îi acordați acces grupului de variabile.

Puteți acorda permisiune explicită unei conducte pentru a accesa conexiunile de servicii necesare.

  1. În Azure DevOps, deschide Setările proiectului.
  2. Selectați Conexiuni de serviciu, apoi selectați o conexiune de serviciu.
  3. Selectați Mai multe acțiuni (), apoi selectați Securitate.
  4. Derulați în jos până la Permisiuni pentru canal și selectați +.
  5. Selectați conducta căreia doriți să îi acordați acces la conexiunea de serviciu.

Acordați acces tuturor conductelor

Puteți permite tuturor conductelor, atât celor pe care le aveți acum, cât și celor pe care le veți crea în viitor, să acceseze depozitele necesare.

  1. În Azure DevOps, deschide Setările proiectului.
  2. Selectați Depozite, apoi selectați un depozit.
  3. Selectați fila Securitate.
  4. Derulați în jos la Permisiuni canal.
  5. Selectați Mai multe acțiuni (), selectați Acces deschis, apoi confirmați când vi se solicită.

Puteți permite tuturor conductelor să acceseze grupurile de variabile necesare.

  1. În Azure DevOps, selectați Pipelines>Library, apoi selectați un grup de variabile.
  2. Selectați Permisiuni de canal.
  3. Selectați Mai multe acțiuni (), selectați Acces deschis, apoi confirmați când vi se solicită.

Puteți permite tuturor conductelor să acceseze conexiunile de servicii necesare.

  1. În Azure DevOps, deschide Setările proiectului.
  2. Selectați Conexiuni de serviciu, apoi selectați o conexiune de serviciu.
  3. Selectați Mai multe acțiuni (), apoi selectați Securitate.
  4. Selectați o conexiune la serviciu, selectați Mai multe acțiuni (), apoi selectați Securitate.
  5. Derulați în jos la Permisiuni canal.
  6. Selectați Mai multe acțiuni (), selectați Acces deschis, apoi confirmați când vi se solicită.

Setați domeniul de autorizare al jobului

Aria de autorizare a jobului poate fi setată pentru întreaga organizație Azure DevOps sau pentru un proiect specific. Dezactivează setarea Limitează aria de autorizare a jobului la proiectul curent pentru pipeline-urile de lansare, dacă alegi un alt proiect Azure DevOps pentru a instala șabloanele.

Pentru a seta domeniul de autorizare a jobului la nivel de organizație pentru toate proiectele

  1. În Azure DevOps, alege Setări organizației > Pipelines > Setări.
  2. Dezactivați setarea *Limitați domeniul de autorizare a jobului la proiectul curent pentru canalele de lansare*.

Creați o configurație de implementare (opțional)

Trebuie să creați mai multe configurații într-un mediu țintă după implementarea unei soluții. Aceste configurații sunt specifice mediului și includ referințe de conexiune, variabile de mediu și permisiuni pentru grupurile Microsoft Entra și echipele Dataverse, pe lângă partajarea aplicațiilor canvas și actualizarea proprietății componentelor soluției, cum ar fi fluxurile Power Automate. Pe lângă aceste configurații, un mediu țintă are nevoie adesea de date eșantion sau de configurare asociate cu tabele din soluție pentru a oferi o experiență ALM completă, end-to-end. Dataverse

Dacă soluția dvs. necesită aceste alte configurații sau date, urmați ghidul de configurare a implementării pentru a configura conductele în funcție de mediile în care implementați.

Importați soluția și configurați aplicația

Importă aplicația ALM Accelerator Canvas în mediul tău Power Platform și apoi configurează conectorul personalizat inclus pentru Azure DevOps.

Instalați ALM Accelerator în Dataverse

  1. Soluția ALM Accelerator depinde de Creator Kit. Instalați Kitul Creator acum.

  2. Descarcă cel mai recent fișier de soluție gestionată de la GitHub. Derulați în jos până la Resurse și selectați CenterofExcellenceALMAccelerator_<cea mai recentă versiune>_managed.zip.

  3. Conectează-te la Power Apps, apoi selectează mediul în care vrei să găzduiești aplicația ALM Accelerator.

  4. În panoul din partea stângă, selectați Soluții.

  5. Selectați Importați soluția>Răsfoiți, apoi răsfoiți la locația soluției gestionate pe care ați descărcat-o și selectați fișierul.

  6. Selectați Următorul, apoi selectați Următorul din nou.

  7. Pe pagina Conexiuni , selectați sau creați o conexiune pentru a conecta conexiunea CDS DevOps la Dataverse.

    Când creezi o conexiune pentru HTTP cu Microsoft Entra, folosește Microsoft Graph pentru ambii parametri.

  8. Selectați Import.

Configurați conectorul particularizat DevOps

  1. Selectați Date>Conectori personalizați>CustomAzureDevOps.

  2. Selectați Editare. Pe pagina Securitate , selectați Editare, apoi setați următoarele câmpuri:

    Nume Valoare
    Tip de autentificare OAuth 2.0
    Furnizor de identitate Azure Active Directory
    ID client ID-ul aplicației (clientului) pe care l-ați copiat când ați creat înregistrarea aplicației ...
    Secretul clientului Valoarea secretă a aplicației (clientului) pe care ați copiat-o când ați creat înregistrarea aplicației ...
    ID-ul chiriașului Păstrați valoarea implicită, comună
    URL-ul resursei ID-ul aplicației DevOps (client) pe care l-ați copiat când ați adăugat permisiuni la înregistrarea aplicației dvs. ...
    URL de redirecționare Generează automat. Dacă observați caseta de selectare „Actualizați la adresa URL de redirecționare unică” de sub „Adresa URL de redirecționare”, bifați caseta de selectare.
  3. Selectați Actualizare conector.

Adăugați „URL-ul de redirecționare” ca „URI de redirecționare”

„Adresa URL de redirecționare” generată automat din secțiunea de mai sus trebuie adăugată ca „URI de redirecționare” la înregistrarea aplicației.

  1. Reveniți la înregistrarea aplicației pe care ați creat-o.

  2. În panoul din stânga, selectați Prezentare generală.

  3. Selectați Adăugați un URI de redirecționare.

  4. Selectați + Adăugați o platformă, apoi selectați Web.

  5. Sub caseta de text URI de redirecționare , lipiți „URL-ul de redirecționare” generat automat și copiat din secțiunea de mai sus.

  6. Selectați Configurare.

Testați conectorul personalizat

  1. Deschideți meniul Test.

  2. Selectați Conexiune nouă, apoi urmați instrucțiunile pentru a crea o conexiune.

  3. În Power Apps, selectează mediul, apoi selectează Dataverse>Custom Connectors>CustomAzureDevOps.

  4. Selectați Editare, accesați pagina Test și apoi găsiți operațiunea GetOrganizations .

  5. Selectați Operațiune de testare.

  6. Confirmă că Response Status returnat este 200 și că Response Body este o reprezentare JSON a organizației tale Azure DevOps.

    Captură de ecran cu setările de securitate a testelor pentru un conector Azure DevOps personalizat.

Configurați producătorii pentru a utiliza aplicația ALM Accelerator

Citiți mai mult