Power Pages anslutning till en Microsoft Dataverse

Microsoft Dataverse är en viktig komponent för alla Power Pages webbplatser. Den fungerar både som metadatalager för webbplatsen och lagrar alla webbplatskonfigurationer som webbsidor, innehållsfragment, webbplatsinställningar och användarmetadata samt datalagret för affärsdata. Den här artikeln beskriver hur programservern som är värd för webbplatsen ansluter till en Power Platform-miljö med Dataverse.

Till att börja med är en av huvudprinciperna att komma ihåg att en slutanvändare av Power Pages webbplats inte är en Dataverse-användare, och begrepp för dataverse-rollbaserad åtkomstkontroll gäller inte för slutanvändaren på Power Pages webbplats. Alla användare av Power Pages lagras i Dataverse-kontakttabellen och dataåtkomsten för dessa användare styrs via webbroller som är det rollbaserade åtkomstkontrollskiktet för Power Pages användare.

Server-till-server-anslutning

Power Pages ansluter till Dataverse med hjälp av en server-till-server-anslutning (S2S). Den här S2S-anslutningen upprättas med hjälp av ett Microsoft Entra program som skapas i kundens Microsoft Entra när en webbplats skapas.
Varje webbplats har ett eget program som följer följande namngivningskonvention (portaler – {{portalid}}). Olika namngivningskonventioner har använts tidigare och kan fortfarande återspeglas i din Microsoft Entra. ID:t för det här programmet finns också på Konfigurera arbetsyta för den webbplatsen och kan användas för att hitta det här programmet i Microsoft Entra (på fliken programregistrering).

Note

  • Ändra eller ta inte bort det här programmet. Om du ändrar eller tar bort den kan S2S-anslutningen mellan webbplatsen och Dataverse brytas, vilket kan påverka webbplatsens funktioner.
  • Den här applikationen används också som standardinloggningsleverantör för Microsoft Entra på webbplatsen.

När webbplatsen skapas genererar portalen automatiskt en autentiseringsnyckel (X509-certifikat) eller Microsoft hanterad identitet med hjälp av en FIC (Federated Identity Credential) och lägger till den i Microsoft Entra program- och programservern. Med den här nyckeln kan programservern hämta den åtkomsttoken som krävs för att autentisera till Dataverse.

Note

Den här autentiseringsnyckeln upphör att gälla efter två år. Uppdatera den vartannat år för att säkerställa att webbplatsen kan ansluta till Dataverse. Information om hur du uppdaterar nyckeln finns i Hantera autentiseringsnyckel för webbplatsen.

I följande diagram beskrivs hur anslutningen från slutpunkt till slutpunkt sker mellan webbplatsen och Dataverse.

Anslutning från Dataverse till webbplats.

Integrering med Dataverse

För att upprätta S2S-anslutningen integrerar du det Microsoft Entra program som skapades när webbplatsen skapades med Dataverse-organisationen.

Beroende på när du skapade webbplatsen upprättar du anslutningen med hjälp av Dataverse SYSTEM-användaren eller en Dataverse-programanvändare.

Mer information om SYSTEM-användaren finns i System- och programanvändare. Alla poster som en webbplatsanvändare skapar, uppdaterar eller tar bort visas som om SYSTEM-användaren i Dataverse utförde dessa åtgärder.

Framöver använder webbplatser dataversumprogramanvändaren för att ansluta till Dataverse. Du kan visa programanvändaren genom att gå till administrationscentret för Power Platform, välja miljö och i avsnittet Åtkomst väljer du S2S-apparna. Programanvändaren har formatet # Portals-<<site name>>.

Programanvändare.

Programanvändaren skapas när webbplatsen skapas och har följande behörigheter:

  • Säkerhetroller i Dataverse

    • Portalprogramanvändare
    • Tjänstborttagare
    • Servicerådgivare
  • Kolumnsäkerhetsprofil

    • Systemadministratör

Varning

Ändra inte säkerhetsroller och kolumnsäkerhetsprofiler. Om du ändrar dem kan det orsaka funktionella problem på webbplatsen.

Migrering till applikationsanvändare

Migrering från SYSTEM-användare till programanvändare för befintliga webbplatser pågår och fortsätter under 2023. Microsoft 365 meddelandecenter och e-postmeddelanden till systemadministratören för en organisation meddelar kunderna om det specifika migreringsfönstret för deras befintliga webbplats.

Du kan förbereda migreringen genom att granska dina anpassningar och se till att de inte är beroende av SYSTEM-användaren .

Det kan finnas flera typer av anpassningar, men följande typer är vanligast:

Se även