แชร์ผ่าน


เพิ่มการรับรองความถูกต้อง OAuth สำหรับทริกเกอร์การร้องขอทาง HTTP

คุณสามารถใช้ทริกเกอร์ เมื่อได้รับทริกเกอร์การร้องขอทาง HTTP เพื่อทริกเกอร์เวิร์กโฟลว์โดยส่งคำขอไปยังการร้องขอทาง HTTP ไปยังตำแหน่งข้อมูลที่สร้างจากโฟลว์ คุณสามารถจำกัดสิ่งที่ผู้ใช้สามารถทริกเกอร์ในเวิร์กโฟลว์นี้ได้โดยตรวจสอบให้แน่ใจว่ามีเพียงผู้ใช้ที่ผ่านการรับรองความถูกต้องเท่านั้นที่สามารถทริกเกอร์เวิร์กโฟลว์นี้ได้

หมายเหตุ

คุณลักษณะนี้กำลังเปิดตัว และอาจยังไม่มีให้บริการในภูมิภาคของคุณ

เลือกพารามิเตอร์การรับรองความถูกต้อง

ทริกเกอร์มีสามโหมดสำหรับพารามิเตอร์การรับรองความถูกต้อง:

  1. ผู้ใช้ใดๆ ในผู้เช่าของฉัน: ตรวจสอบให้แน่ใจว่าผู้ใช้ใดๆ ในผู้เช่าเดียวกันกับผู้สร้างสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้ เป็นการตั้งค่าเริ่มต้นสำหรับโฟลว์ใหม่ใดๆ
  2. ผู้ใช้เฉพาะในผู้เช่าของฉัน: ตรวจสอบให้แน่ใจว่าเฉพาะ ID ผู้ใช้ที่ระบุจากผู้เช่ารายเดียวกันเท่านั้นที่สามารถทริกเกอร์เวิร์กโฟลว์นี้ได้เท่านั้น คุณสามารถระบุที่อยู่อีเมลของผู้ใช้ที่ต้องการได้ในฟิลด์ ผู้ใช้ที่ได้รับอนุญาต คุณยังสามารถระบุรหัสออบเจ็กต์ของผู้ใช้บริการหลักได้ หากคุณต้องการใช้โฟลว์นี้เพื่อให้ผู้ใช้ SPN (ชื่อบริการหลัก) ทริกเกอร์เท่านั้น
  3. ทุกคน: การตั้งค่าเดิมสำหรับทริกเกอร์นี้ที่มีการเข้าถึงแบบเปิดโดยไม่มีการสนับสนุนการตรวจสอบความถูกต้องเพิ่มเติม ใครก็ตามสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้หากมีสิทธิ์เข้าถึง URL และ JSON schema ที่เกี่ยวข้อง

หมายเหตุ

หากคุณเลือกตัวเลือก ผู้ใช้ที่ระบุในผู้เช่าของฉัน และปล่อยให้ผู้ใช้ที่ได้รับอนุญาตเว้นว่างไว้ ขอบเขตการรับรองความถูกต้องจะถูกจำกัดไว้เฉพาะผู้เช่าเท่านั้น ซึ่งหมายความว่าผู้ใช้ใดๆ ในผู้เช่าสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้

เลือกการอ้างสิทธิ์สำหรับคำขอ HTTP ของคุณ

หากคุณจำกัดเวิร์กโฟลว์ให้เรียกใช้โดยผู้ใช้ที่ผ่านการรับรองความถูกต้องเท่านั้น คุณต้องตรวจสอบให้แน่ใจว่าคำขอ HTTP มีการอ้างสิทธิ์ที่ถูกต้อง การอ้างสิทธิ์ที่จำเป็นอยู่ในรายการต่อไปนี้:

  • "aud": <ผู้ชมของบริการโฟลว์> ที่นี่คุณจะพบค่าของผู้ชมบนคลาวด์ต่างๆ ข้อมูลเพิ่มเติม: ค่าของผู้ชม
  • "iss": <ผู้ออกของผู้ร้องขอ>
  • "tid": <ID ผู้เช่าของผู้ร้องขอ>
  • "oid": <ID ออบเจ็กต์ของผู้ร้องขอ> ไม่บังคับ ฟิลด์นี้จำเป็นเฉพาะในกรณีที่คุณได้กำหนดค่าทริกเกอร์เพื่อจำกัดผู้ใช้เฉพาะภายในผู้เช่า

คุณสามารถตรวจสอบการอ้างสิทธิ์ในคำขอของคุณได้ โดยการวางโทเค็นผู้ถือภายในส่วนหัวของการให้สิทธิ์ที่ https://jwt.io สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการแยกโทเค็นโดยทางโปรแกรม ไปที่ ไลบรารีการรับรองความถูกต้องของ Microsoft (MSAL)

ค่าของผู้ชม

ตารางต่อไปนี้แสดงค่าของผู้ชมบนระบบคลาวด์ต่างๆ:

ชนิดของคลาวด์ ค่าของผู้ชม
ระบบคลาวด์สาธารณะ https://service.flow.microsoft.com/
Government Community Cloud (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud High (GCCH) https://high.service.flow.microsoft.us/
ประเทศจีน https://service.powerautomate.cn/
กระทรวงกลาโหม (DOD) https://service.flow.appsplatform.us/

ดูพารามิเตอร์ในตัวออกแบบ

พารามิเตอร์จะปรากฏในตำแหน่งที่แตกต่างกัน ขึ้นอยู่กับเวอร์ชันตัวออกแบบของคุณ

Power Automate ให้คุณสามารถใช้ตัวออกแบบใหม่ หรือตัวออกแบบคลาสสิกเพื่อกำหนดค่าโฟลว์ระบบคลาวด์ของคุณ ขั้นตอนต่างๆ ในตัวออกแบบทั้งคู่จะคล้ายกัน เรียนรู้เพิ่มเติม (พร้อมตัวอย่าง) ใน ระบุความแตกต่างระหว่างตัวออกแบบใหม่กับตัวออกแบบคลาสสิก

พารามิเตอร์จะแสดงบนแผงการกำหนดค่าทางด้านซ้าย

ภาพหน้าจอของผู้ที่สามารถทริกเกอร์โฟลว์ระบบคลาวด์ในตัวออกแบบที่มี Copilot