Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Dataverse är en viktig komponent för alla Power Pages webbplatser. Den fungerar både som metadatalager för webbplatsen och lagrar alla webbplatskonfigurationer som webbsidor, innehållsfragment, webbplatsinställningar och användarmetadata samt datalagret för affärsdata. Den här artikeln beskriver hur programservern som är värd för webbplatsen ansluter till en Power Platform-miljö med Dataverse.
Till att börja med är en av huvudprinciperna att komma ihåg att en slutanvändare av Power Pages webbplats inte är en Dataverse-användare, och begrepp för dataverse-rollbaserad åtkomstkontroll gäller inte för slutanvändaren på Power Pages webbplats. Alla användare av Power Pages lagras i Dataverse-kontakttabellen och dataåtkomsten för dessa användare styrs via webbroller som är det rollbaserade åtkomstkontrollskiktet för Power Pages användare.
Server-till-server-anslutning
Power Pages ansluter till Dataverse med hjälp av en server-till-server-anslutning (S2S). Den här S2S-anslutningen upprättas med hjälp av ett Microsoft Entra program som skapas i kundens Microsoft Entra när en webbplats skapas.
Varje webbplats har ett eget program som följer följande namngivningskonvention (portaler – {{portalid}}). Olika namngivningskonventioner har använts tidigare och kan fortfarande återspeglas i din Microsoft Entra. ID:t för det här programmet finns också på Konfigurera arbetsyta för den webbplatsen och kan användas för att hitta det här programmet i Microsoft Entra (på fliken programregistrering).
Note
- Ändra eller ta inte bort det här programmet. Om du ändrar eller tar bort den kan S2S-anslutningen mellan webbplatsen och Dataverse brytas, vilket kan påverka webbplatsens funktioner.
- Den här applikationen används också som standardinloggningsleverantör för Microsoft Entra på webbplatsen.
När webbplatsen skapas genererar portalen automatiskt en autentiseringsnyckel (X509-certifikat) eller Microsoft hanterad identitet med hjälp av en FIC (Federated Identity Credential) och lägger till den i Microsoft Entra program- och programservern. Med den här nyckeln kan programservern hämta den åtkomsttoken som krävs för att autentisera till Dataverse.
Note
Den här autentiseringsnyckeln upphör att gälla efter två år. Uppdatera den vartannat år för att säkerställa att webbplatsen kan ansluta till Dataverse. Information om hur du uppdaterar nyckeln finns i Hantera autentiseringsnyckel för webbplatsen.
I följande diagram beskrivs hur anslutningen från slutpunkt till slutpunkt sker mellan webbplatsen och Dataverse.
Integrering med Dataverse
För att upprätta S2S-anslutningen integrerar du det Microsoft Entra program som skapades när webbplatsen skapades med Dataverse-organisationen.
Beroende på när du skapade webbplatsen upprättar du anslutningen med hjälp av Dataverse SYSTEM-användaren eller en Dataverse-programanvändare.
Mer information om SYSTEM-användaren finns i System- och programanvändare. Alla poster som en webbplatsanvändare skapar, uppdaterar eller tar bort visas som om SYSTEM-användaren i Dataverse utförde dessa åtgärder.
Framöver använder webbplatser dataversumprogramanvändaren för att ansluta till Dataverse. Du kan visa programanvändaren genom att gå till administrationscentret för Power Platform, välja miljö och i avsnittet Åtkomst väljer du S2S-apparna. Programanvändaren har formatet # Portals-<<site name>>.
Programanvändaren skapas när webbplatsen skapas och har följande behörigheter:
Säkerhetroller i Dataverse
- Portalprogramanvändare
- Tjänstborttagare
- Servicerådgivare
Kolumnsäkerhetsprofil
- Systemadministratör
Varning
Ändra inte säkerhetsroller och kolumnsäkerhetsprofiler. Om du ändrar dem kan det orsaka funktionella problem på webbplatsen.
Migrering till applikationsanvändare
Migrering från SYSTEM-användare till programanvändare för befintliga webbplatser pågår och fortsätter under 2023. Microsoft 365 meddelandecenter och e-postmeddelanden till systemadministratören för en organisation meddelar kunderna om det specifika migreringsfönstret för deras befintliga webbplats.
Du kan förbereda migreringen genom att granska dina anpassningar och se till att de inte är beroende av SYSTEM-användaren .
Det kan finnas flera typer av anpassningar, men följande typer är vanligast:
Använda taggen fetchxml Liquid på en webbplats där ett specifikt filter läggs till för att filtrera poster som ägs av SYSTEM-användaren .
- Skriv om den här typen av fetchxml för att ta bort filtret av SYSTEM-användaren . Använd rätt tabellbehörigheter och webbroller för att skydda posterna.
Dataverse-processer som Dataverse-realtidsarbetsflöden som SYSTEM-användaren äger. Ändra arbetsflödena så att de ägs av programanvändaren.