Vad är kopplingar i arbetsflöden för Azure Logic Apps?

När du skapar ett arbetsflöde med Azure Logic Apps kan du använda en anslutningsapp för att arbeta med data, händelser och resurser i andra appar, tjänster, system och plattformar – utan att skriva kod. En anslutning innehåller en eller flera inbyggda åtgärder som du använder som steg i ditt arbetsflöde.

I en anslutningsapp är varje åtgärd antingen ett utlösarvillkor som startar ett arbetsflöde eller en efterföljande åtgärd som utför en specifik uppgift, tillsammans med egenskaper som du kan konfigurera. Många anslutningsappar har både utlösare och åtgärder, men vissa anslutningsappar erbjuder bara utlösare, medan andra endast tillhandahåller åtgärder.

I Azure Logic Apps är anslutningar tillgängliga antingen i en inbyggd version, hanterad version, eller båda. Många anslutningsappar kräver vanligtvis att du först skapar och konfigurerar en anslutning till den underliggande tjänsten eller systemet, vanligtvis så att du kan autentisera åtkomsten till ett användarkonto. Om det inte finns någon anslutningsapp för den tjänst eller det system som du vill komma åt kan du skicka en begäran med hjälp av den allmänna HTTP-åtgärden, eller så kan du skapa en anpassad anslutningsapp.

Den här översikten ger en högnivåintroduktion till kontakter och hur de i allmänhet fungerar. Mer information om kontakter finns i följande dokumentation:

Inbyggda anslutningar jämfört med hanterade anslutningar

I Azure Logic Apps är anslutningar antingen inbyggda eller hanterade. Vissa kontakter har båda versionerna. Vilka versioner som är tillgängliga beror på om du skapar ett arbetsflöde för förbrukningslogikapp som körs i Azure Logic Apps med flera klienter eller ett standardarbetsflöde för logikappar som körs i Azure Logic Apps med en enda klientorganisation. Mer information om resurstyper för logikappar finns i Resurstyper och skillnader i värdmiljö.

  • Inbyggda anslutningar är utformade för att köras direkt i Azure Logic Apps.

    I designerns anslutningsgalleri visas alla inbyggda anslutningar inom gruppen In app.

  • Hanterade anslutningar distribueras, driftas och hanteras i Azure av Microsoft. Hanterade anslutningar tillhandahåller främst en proxy eller en wrapper runt ett API som den underliggande tjänsten eller systemet använder för att kommunicera med Azure Logic Apps.

    I designern visas alla hanterade anslutningskomponenter i anslutningsbiblioteket i gruppen Delad. De faktureras på standard - eller företagsnivå .

Mer information finns i följande dokumentation:

Utlösare

En utlösare anger villkoret som ska uppfyllas innan arbetsflödet kan starta och är alltid det första steget i alla arbetsflöden. Varje utlösare följer också ett specifikt avfyrningsmönster som styr hur utlösaren övervakar och svarar på händelser. Vanligtvis följer en utlösare antingen ett avsökningsmönster eller ett push-mönster . Ibland är båda utlösarversionerna tillgängliga.

  • Avsökningsutlösare kontrollerar regelbundet en viss tjänst eller ett visst system enligt ett angivet schema för att söka efter nya data eller en specifik händelse. Om nya data är tillgängliga, eller om den specifika händelsen inträffar, skapar och kör dessa utlösare en ny instans av arbetsflödet. Den här nya instansen kan sedan använda data som skickas som indata.

    Note

    För anslutningar som är Microsoft-hanterade och körs i Azure använder polling-utlösare endast värdena Intervall och Frekvens för att beräkna nästa förekomst. De använder inte avancerade schemaläggningsalternativ, till exempel Vid dessa tider och Vid dessa dagar. De här alternativen fungerar bara med inbyggda polling-utlösare som körs direkt med Azure Logic Apps-körtiden, till exempel Återkommande, Sliding Window, och HTTP-utlösare.

  • Push- eller webhook-utlösare lyssnar efter nya data eller för att en händelse ska inträffa, utan avsökning. När nya data är tillgängliga, eller när händelsen inträffar, skapar och kör dessa utlösare en ny instans av arbetsflödet. Den här nya instansen kan sedan använda data som skickas som indata.

Anta till exempel att du vill skapa ett arbetsflöde som körs när en fil laddas upp till FTP-servern. Som det första steget i arbetsflödet kan du lägga till FTP-utlösaren med namnet När en fil läggs till eller ändras, vilket följer ett avsökningsmönster. Sedan anger du schemat för att regelbundet söka efter uppladdningshändelser.

När utlösaren utlöses skickar utlösaren vanligtvis händelseutdata för efterföljande åtgärder för att referera till och använda. I FTP-exemplet matar utlösaren automatiskt ut information som filnamn och sökväg. Du kan också konfigurera utlösaren så att den innehåller filinnehållet. Om du vill bearbeta dessa data måste du lägga till åtgärder i arbetsflödet.

Åtgärder

En åtgärd anger en uppgift som ska utföras och visas alltid som ett efterföljande steg i arbetsflödet. Du kan använda flera åtgärder i arbetsflödet. Du kan till exempel starta arbetsflödet med en SQL Server-utlösare som söker efter nya kunddata i en SQL-databas. Efter utlösaren kan arbetsflödet ha en SQL Server-åtgärd som hämtar kunddata. Efter den här SQL Server-åtgärden kan arbetsflödet använda en annan åtgärd som bearbetar data, till exempel en åtgärd för dataåtgärder som skapar en CSV-tabell.

Anslutningsbehörigheter

I ett arbetsflöde för Consumption Logic App behöver du specifika behörigheter innan du kan skapa eller hantera Logic App-resurser, arbetsflöden och deras anslutningar. Mer information om dessa behörigheter finns i Säkra åtgärder – Säker åtkomst och data i Azure Logic Apps.

Skapande, konfiguration och autentisering av anslutningar

Innan du kan använda ett anslutningsprograms åtgärder i ditt arbetsflöde kräver många anslutningsprogram att du först skapar en anslutning till tjänsten eller systemet. Om du vill skapa en anslutning inifrån arbetsflödesdesignern måste du autentisera din identitet med kontoautentiseringsuppgifter och ibland annan anslutningsinformation.

Innan arbetsflödet till exempel kan komma åt och arbeta med ditt Office 365 Outlook-e-postkonto måste du auktorisera en anslutning till det kontot. För vissa inbyggda anslutningsappar och hanterade anslutningsappar kan du konfigurera och använda en hanterad identitet för autentisering i stället för att ange dina autentiseringsuppgifter.

För hanterade kopplingar är anslutningar separata Azure-resurser med egna resursdefinitioner. För inbyggda kopplingar i Standard-arbetsflöden lagras anslutningskonfigurationen tillsammans med logikappens konfiguration, inklusive connections.json filen och referensinställningarna för appen. För att granska anslutningsinformation, följ dessa steg baserat på om du har ett Konsumtions- eller Standardarbetsflöde:

Anslutningssäkerhet och kryptering

Azure-tjänster som lagrar anslutningskonfigurationsdetaljer och hemligheter krypterar dem i vila. Lagrings- och åtkomstkontroller varierar mellan hanterade API-anslutningar och inbyggda anslutningar i Standard-arbetsflöden. Anslutningar som använder Microsoft Entra ID Open Authentication (Microsoft Entra ID OAuth), såsom Office 365, Salesforce och GitHub, kräver att du loggar in, men Azure Logic Apps lagrar åtkomst- och uppdateringstoken istället för användarens inloggningslösenord.

Azure Logic Apps kan uppdatera OAuth-åtkomsttokens medan uppdateringstoken förblir giltig och måltjänsten tillåter åtkomst. Uppdateringstoken kan upphöra att gälla eller återkallas, vilket kan kräva ny auktorisering. Ändringar av inloggningsuppgifter kan också ogiltigförklara tokens, beroende på identitetsleverantör, klienttyp och autentiseringsflöde.

Note

Om din organisation inte tillåter dig att komma åt specifika resurser via anslutningsappar i Azure Logic Apps kan du blockera möjligheten att skapa sådana anslutningar med hjälp av Azure Policy.

Mer information om hur du skyddar arbetsflöden och anslutningar för logikappar finns i Säker åtkomst och data i Azure Logic Apps.

Brandväggsåtkomst för anslutningar

Om din miljö använder en brandvägg, tillåt endast den trafik som krävs av dina arbetsflöden och anslutningsoperationer:

  • För konsumtionsarbetsflöden som använder inbyggda operationer, tillåt inkommande Azure Logic Apps-trafik när arbetsflöden tar emot externa anrop och utgående trafik när arbetsflöden anropar externa endpoints. Använd LogicAppsManagement- och LogicApps-tjänstetaggarna där det stöds.

  • För hanterade eller anpassade anslutningsoperationer, använd AzureConnectors servicetagg där det stöds. Annars tillåter du de nödvändiga utgående IP-adresserna för hanterad anslutning för de aktuella Azure-regionerna.

  • För standardarbetsflöden, följ Azure App Service:s nätverkskrav och tillåt de fullt kvalificerade domännamn som krävs av anslutningsanslutningar. För mer information, se Brandväggsbehörigheter för standardarbetsflöden.

Mer information finns i Brandväggskonfiguration.

Anpassade kontakter och API:er

I Förbrukningsarbetsflöden för Azure Logic Apps med flera klienter kan du anropa Swagger-baserade eller SOAP-baserade API:er som inte är tillgängliga som standardanslutningar. Du kan också köra anpassad kod genom att skapa anpassade API Apps. Mer information finns i följande dokumentation:

I standardarbetsflöden för Azure Logic Apps med enkel klientorganisation kan du skapa tjänstleverantörsbaserade anpassade anslutningar som körs inbyggt och är tillgängliga för alla standardarbetsflöden för logikappar. Mer information finns i följande dokumentation:

Nästa steg