ปรับใช้ไปป์ไลน์เป็นบริการหลักหรือเจ้าของไปป์ไลน์

คุณสามารถเรียกใช้การปรับใช้ที่ได้รับมอบหมายในฐานะเจ้าของบริการหลักหรือขั้นตอนไปป์ไลน์ได้ เมื่อคุณเปิดใช้งานคุณลักษณะนี้ ขั้นตอนไปป์ไลน์จะปรับใช้เป็นผู้รับมอบสิทธิ์ (บริการหลักหรือเจ้าของขั้นตอนไปป์ไลน์) แทนผู้สร้างการร้องขอ

ปรับใช้กับบริการหลัก

ข้อกำหนดเบื้องต้น

  • บัญชีผู้ใช้ Microsoft Entra หากคุณยังไม่มี คุณสามารถ สร้างบัญชีได้ฟรี
  • หนึ่งในบทบาท Microsoft Entra ต่อไปนี้: ผู้ดูแลระบบแอปพลิเคชันระบบคลาวด์ หรือผู้ดูแลระบบแอปพลิเคชัน
  • คุณต้องเป็นเจ้าของแอปพลิเคชันระดับองค์กร (บริการหลัก) ใน Microsoft Entra ID

สำหรับการปรับใช้แบบมอบหมายสิทธิ์ด้วย Service Principal ให้ทำตามขั้นตอนต่อไปนี้

  1. สร้างแอปพลิเคชันระดับองค์กร (บริการหลัก) ใน Microsoft Entra ID

    สำคัญ

    ใครก็ตามที่เปิดใช้งานหรือแก้ไขการกำหนดค่าบริการหลักในไปป์ไลน์ต้องเป็นเจ้าของแอปพลิเคชันระดับองค์กร (บริการหลัก) ใน Microsoft Entra ID

  2. เพิ่มแอปพลิเคชันระดับองค์กรในฐานะผู้ใช้แบบเซิร์ฟเวอร์ต่อเซิร์ฟเวอร์ (S2S) ในสภาพแวดล้อมโฮสต์ไปป์ไลน์ของคุณและแต่ละสภาพแวดล้อมเป้าหมายที่จะปรับใช้

  3. มอบหมายบทบาทความปลอดภัยของผู้ดูแลระบบไปป์ไลน์การปรับใช้งานให้กับผู้ใช้ S2S ภายในโฮสต์ไปป์ไลน์ และบทบาทความปลอดภัยของผู้ดูแลระบบภายในสภาพแวดล้อมเป้าหมาย บทบาทความปลอดภัยที่มีสิทธิ์ต่ำกว่าไม่สามารถปรับใช้ปลั๊กอินและส่วนประกอบรหัสอื่นๆ ได้

  4. เลือก (ตรวจสอบ) เป็นการปรับใช้ที่ได้รับมอบสิทธิ์ ในขั้นตอนไปป์ไลน์ เลือก บริการหลัก และป้อนรหัสไคลเอ็นต์ เลือก บันทึก

  5. หรือ อนุญาตคำขอการแชร์ เพื่อให้ผู้ร้องขอการปรับใช้งานสามารถระบุกลุ่มความปลอดภัยที่สามารถเข้าถึงออบเจ็กต์ที่ปรับใช้ภายในสภาพแวดล้อมเป้าหมายได้ คำขอการแชร์เป็นส่วนหนึ่งของคำขอการปรับใช้งานและสามารถอนุมัติหรือปฏิเสธได้

สำคัญ

ผู้อนุมัติการปรับใช้งานมีหน้าที่ตรวจสอบข้อมูลการแชร์และบทบาทความปลอดภัยอย่างรอบคอบ เมื่อการปรับใช้งานได้รับการอนุมัติ ไปป์ไลน์จะกำหนดสิทธิ์โดยอัตโนมัติโดยใช้ข้อมูลประจำตัวของบริการหลักที่ปรับใช้
>

  1. สร้างโฟลว์บนระบบคลาวด์ภายในสภาพแวดล้อมโฮสต์ของไปป์ไลน์ ระบบทางเลือกสามารถรวมได้โดยใช้ไปป์ไลน์ Microsoft Dataverse API

  2. เลือกทริกเกอร์ OnApprovalStarted

  3. เพิ่มขั้นตอนสำหรับตรรกะแบบกำหนดเองที่คุณต้องการ

  4. แทรกขั้นตอนการอนุมัติ ใช้เนื้อหาแบบไดนามิกเพื่อส่งข้อมูลคำขอการปรับใช้ไปยังผู้อนุมัติ

  5. แทรกเงื่อนไข

  6. สร้างการเชื่อมต่อ Dataverse สำหรับบริการหลัก คุณจะต้องมีรหัสไคลเอ็นต์และข้อมูลลับ

  7. เพิ่ม การดําเนินการที่ไม่ถูกผูกไว้ ของ Dataverse โดยใช้การตั้งค่าที่แสดงไว้ที่นี่
    ชื่อการดำเนินการ: UpdateApprovalStatus ApprovalComments: แทรกเนื้อหาแบบไดนามิก ความคิดเห็นจะปรากฏแก่ผู้ร้องขอการปรับใช้งาน ApprovalStatus: 20 = อนุมัติ, 30 = ปฏิเสธ ApprovalProperties: แทรกเนื้อหาแบบไดนามิก ข้อมูลผู้ดูแลระบบที่เข้าถึงได้จากภายในโฮสต์ไปป์ไลน์

    สำคัญ

    การดำเนินการ UpdateApprovalStatus ต้องใช้การเชื่อมต่อของบริการหลัก

    เชื่อมต่อกับบริการหลัก

    เคล็ดลับ

    ในการปรับปรุงประสบการณ์การแก้ไขจุดบกพร่อง ให้เลือก ApprovalProperties และแทรก workflow() จากเมนูเนื้อหาแบบไดนามิก ซึ่งจะเชื่อมโยงการเรียกใช้โฟลว์กับการเรียกใช้ลำดับขั้นไปป์ไลน์ (ประวัติการเรียกใช้)

  8. บันทึก และจากนั้น ทดสอบไปป์ไลน์

ต่อไปนี้คือภาพหน้าจอของโฟลว์การอนุมัติมาตรฐาน

โฟลว์การอนุมัติมาตรฐาน

ปรับใช้ในฐานะเจ้าของขั้นตอนของไปป์ไลน์

ผู้ใช้ทั่วไป รวมถึงผู้ใช้ที่เป็นบัญชีบริการ ก็สามารถทำหน้าที่เป็นผู้รับมอบสิทธิ์ได้เช่นกัน การกําหนดค่าจะตรงไปตรงมามากขึ้นเมื่อเปรียบเทียบกับบริการหลัก แต่คุณไม่สามารถปรับใช้โซลูชันที่ประกอบด้วยการอ้างอิงการเชื่อมต่อสําหรับการเชื่อมต่อ OAuth ได้

หากต้องการปรับใช้ในฐานะเจ้าของสเตจของไปป์ไลน์ ให้ทำตามขั้นตอนต่อไปนี้

  1. กําหนดบทบาทความปลอดภัยของ ผู้ดูแลระบบไปป์ไลน์การปรับใช้ ให้กับเจ้าของขั้นตอนไปป์ไลน์ภายในโฮสต์ไปป์ไลน์และกําหนดบทบาทความปลอดภัยของ ผู้ดูแลระบบ ภายในสภาพแวดล้อมเป้าหมาย

    บทบาทความปลอดภัยที่มีสิทธิ์ต่ำกว่าไม่สามารถปรับใช้ปลั๊กอินและส่วนประกอบรหัสอื่นๆ ได้

  2. ลงชื่อเข้าใช้ในฐานะเจ้าของขั้นตอนของไปป์ไลน์ มีเพียงเจ้าของเท่านั้นที่สามารถเปิดหรือแก้ไขการตั้งค่าเหล่านี้ได้ ไม่อนุญาตให้เป็นเจ้าของทีม

  3. เลือก เป็นการปรับใช้งานที่ได้รับมอบหมาย ในขั้นตอนไปป์ไลน์ และเลือก เจ้าของขั้นตอน

    • ข้อมูลประจำตัวของเจ้าของขั้นตอนไปป์ไลน์จะถูกใช้สำหรับการปรับใช้ทั้งหมดจนถึงขั้นตอนนี้
    • ในทำนองเดียวกัน ข้อมูลประจำตัวนี้จะต้องใช้เพื่ออนุมัติการปรับใช้
  4. สร้างโฟลว์ระบบคลาวด์ในโซลูชันภายในสภาพแวดล้อมโฮสต์ไปป์ไลน์

    1. เลือกทริกเกอร์ OnApprovalStarted
    2. แทรกการดำเนินการตามต้องการ ตัวอย่างที่เช่น การอนุมัติ
    3. เพิ่ม Dataverse ดำเนินการแอ็กชันที่ไม่ได้ผูกไว้
      ชื่อการดำเนินการ: UpdateApprovalStatus (20 = เสร็จสมบูรณ์ 30 = ถูกปฏิเสธ)

ตัวอย่างการปรับใช้งานที่ได้รับมอบสิทธิ์

สำคัญ

ตอนนี้ผลิตภัณฑ์สนับสนุนฟังก์ชันการทํางานที่ให้ไว้ในตัวอย่างเหล่านี้ในแบบดั้งเดิม แต่ตัวอย่างเหล่านี้อาจให้ข้อมูลเชิงลึกในการขยายฟังก์ชันการแชร์ดั้งเดิม

การดาวน์โหลดนี้ประกอบด้วยตัวอย่างโฟลว์ระบบคลาวด์สำหรับจัดการการอนุมัติและการแชร์แอปพื้นที่ทำงานและโฟลว์ที่ปรับใช้ภายในสภาพแวดล้อมเป้าหมาย ดาวน์โหลดโซลูชันตัวอย่าง

ดาวน์โหลดและนำเข้าโซลูชันที่มีการจัดการไปยังสภาพแวดล้อมการโฮสต์ไปป์ไลน์ของคุณ จากนั้นคุณสามารถปรับแต่งโซลูชันเพื่อให้เหมาะกับความต้องการขององค์กรของคุณ

คำถามที่ถามบ่อย

ผู้สร้างสามารถเข้าถึงออบเจ็กต์ที่ปรับใช้ภายในสภาพแวดล้อมเป้าหมายได้อย่างไร

การแชร์ระหว่างการปรับใช้งานเป็นความสามารถแบบเนทีฟของการปรับใช้ที่ได้รับมอบหมายให้กับบริการหลัก ความสามารถนี้ขจัดความจําเป็นสําหรับผู้ดูแลระบบเพื่อกําหนดบทบาทความปลอดภัยด้วยตนเองและแชร์แอป โฟลว์ Copilots และวัตถุอื่น ๆ ภายในศูนย์การจัดการ Power Platform แต่ผู้ดูแลระบบจําเป็นต้องอนุมัติคําขอการปรับใช้เท่านั้น และระบบจะจัดการการแชร์โดยอัตโนมัติ

อ็อบเจ็กต์ชนิดใดที่สามารถแชร์ได้ระหว่างการปรับใช้งาน

ในปัจจุบัน ระบบสนับสนุนการแชร์บทบาทความปลอดภัย แอปพื้นที่ทํางาน และโฟลว์ระบบคลาวด์ การแชร์ Copilot อาจพร้อมใช้งาน ทั้งนี้ขึ้นอยู่กับภูมิภาคของคุณ

ฉันสามารถอัปเดตการแชร์เมื่อมีการปรับใช้งานเวอร์ชันใหม่ได้หรือไม่

การแชร์จะพร้อมใช้งานในครั้งแรกที่มีการปรับใช้งานออบเจ็กต์กับสภาพแวดล้อมเป้าหมาย คุณไม่สามารถอัปเดตการแชร์เมื่อมีการปรับใช้เวอร์ชันใหม่ ตรวจสอบให้แน่ใจว่าได้เลือกกลุ่มความปลอดภัยที่เหมาะสมในระหว่างการปรับใช้งานครั้งแรก จัดการการเข้าถึงอย่างต่อเนื่องผ่านกลุ่มความปลอดภัย

สิทธิ์ใดบ้างที่ถูกกำหนดให้กับแอปพื้นที่ทำงานและโฟลว์?

ไปป์ไลน์จะกําหนดสิทธิ์ขั้นต่ําที่จําเป็นสําหรับการเรียกใช้แอปและโฟลว์ ถ้าคุณต้องการสิทธิ์ที่สูงขึ้น คุณสามารถขยายไปป์ไลน์ได้ เราขอแนะนําให้คุณเปิดใช้งานคุณลักษณะ บล็อกการเลือกกําหนดที่ไม่มีการจัดการ เมื่อกําหนดสิทธิ์ที่สูงขึ้น

ผู้สร้างสามารถแชร์กับผู้ใช้แต่ละคนได้หรือไม่

ไม่ได้ ในปัจจุบัน เราขอแนะนําให้จัดการการเข้าถึงของผู้ใช้แต่ละรายผ่านกลุ่มความปลอดภัยหลังจากการปรับใช้ออบเจ็กต์ครั้งแรก

ฉันได้รับข้อผิดพลาด ลำดับขั้นการปรับใช้งานไม่ใช่เจ้าของบริการหลัก (<AppId>) เฉพาะเจ้าของบริการหลักเท่านั้นที่สามารถใช้เพื่อการปรับใช้งานที่ได้รับมอบสิทธิ์

ตรวจสอบให้แน่ใจว่าคุณเป็นเจ้าของแอปพลิเคชัน Enterprise (บริการหลัก) ใน Microsoft Entra ID (เดิม Azure AD) คุณอาจเป็นเจ้าของการลงทะเบียนแอป แต่ไม่ใช่แอปพลิเคชันระดับองค์กร

แอปพลิเคชันระดับองค์กร

สำหรับการปรับใช้ที่ได้รับมอบสิทธิ์ตามเจ้าของลำดับขั้น เหตุใดฉันจึงไม่สามารถมอบสิทธิ์ผู้ใช้รายอื่นเป็นผู้ปรับใช้ได้

สําหรับเหตุผลด้านความปลอดภัย คุณต้องลงชื่อเข้าใช้ในฐานะผู้ใช้ที่คุณตั้งค่าเป็นเจ้าของขั้นตอนไปป์ไลน์ ข้อกำหนดนี้ป้องกันไม่ให้เพิ่มผู้ใช้ที่ไม่ยินยอมให้เป็นดีพลอยเออร์

สำหรับการปรับใช้งานที่ได้รับมอบหมายตามเจ้าของลำดับขั้น ฉันสามารถใช้ไฟล์ DeploymentSettings.json ที่กำหนดเองได้หรือไม่

ขณะนี้ยังไม่มีอยู่ในประสบการณ์ของผู้สร้าง

เหตุใดการปรับใช้งานที่ได้รับมอบสิทธิ์ของฉันจึงติดอยู่ในสถานะรอดำเนินการ

การปรับใช้งานที่ได้รับมอบสิทธิ์ทั้งหมดอยู่ระหว่างรอดำเนินการจนกว่าจะได้รับอนุมัติ ตรวจสอบให้แน่ใจว่าผู้ดูแลระบบของคุณกําหนดค่าโฟลว์การอนุมัติ Power Automate หรือระบบอัตโนมัติอื่น ๆ ที่ทํางานได้อย่างถูกต้อง และการปรับใช้ได้รับการอนุมัติแล้ว

ใครเป็นเจ้าของออบเจ็กต์โซลูชันที่ปรับใช้งาน

ข้อมูลประจำตัวที่ใช้ในการปรับใช้ สำหรับการปรับใช้งานที่ได้รับมอบสิทธิ์ เจ้าของคือบริการหลักที่ได้รับมอบสิทธิ์หรือเจ้าของลำดับขั้นของไปป์ไลน์

ฉันสามารถเพิ่มขั้นตอนการอนุมัติแบบกำหนดเองได้หรือไม่

ใช่ ตัวอย่างเช่น สามารถปรับแต่งการอนุมัติของ Power Automate ให้ตรงกับความต้องการขององค์กรได้ คุณอาจรวมระบบการอนุมัติอื่นๆ เข้าด้วยกัน

เหตุใดฉันจึงต้องเป็นเจ้าของบริการหลัก

มีบังคับใช้ข้อกําหนดนี้เพื่อเหตุผลด้านความปลอดภัย นอกจากนี้คุณอาจสร้างไปป์ไลน์โดยใช้บัญชีบริการและเพิ่มบัญชีบริการเดียวกันกับเจ้าของได้ อีกทางเลือกหนึ่งคือการกำหนดบริการหลัก (ผู้ใช้แอปพลิเคชัน) เป็นเจ้าของลำดับขั้นในไปป์ไลน์และเป็นเจ้าของเอง (แอปพลิเคชันระดับองค์กร) ใน Microsoft Entra อย่างไรก็ตาม การกำหนดความเป็นเจ้าของลำดับขั้นในไปป์ไลน์ให้กับแอปพลิเคชันจะต้องดำเนินการผ่าน Dataverse API ในโฮสต์ไปป์ไลน์

ฉันได้รับข้อผิดพลาด การปรับใช้านที่ได้รับมอบสิทธิ์ชนิด 'ServicePrincipal' อาจได้รับการอนุมัติหรือถูกปฏิเสธโดยบริการหลักที่กำหนดค่าในลำดับขั้นการปรับใช้งานเท่านั้น

ตรวจสอบให้แน่ใจว่าการดำเนินการแบบกำหนดเองของ DataverseUpdateApprovalStatus ถูกเรียกโดยบริการหลัก ถ้าคุณกำลังใช้ฟีเจอร์ Approvals ของ Power Automate โปรดตรวจสอบให้แน่ใจว่าได้กำหนดค่าการดำเนินการนี้ให้ใช้การเชื่อมต่อของชื่อหลักของบริการของผู้รับมอบสิทธิ์

ฉันได้รับข้อผิดพลาด การปรับใช้านที่ได้รับมอบสิทธิ์ชนิด 'Owner' อาจได้รับการอนุมัติหรือถูกปฏิเสธโดยเจ้าของลำดับขั้นการปรับใช้งานเท่านั้น

ตรวจสอบให้แน่ใจว่าการดำเนินการแบบกำหนดเองของ Dataverse UpdateApprovalStatus ถูกเรียกโดยเจ้าของลำดับขั้นของไปป์ไลน์ หากใช้การอนุมัติของ Power Automate โปรดตรวจสอบให้แน่ใจว่าการดำเนินการนี้ได้รับการกำหนดค่าให้ใช้การเชื่อมต่อของเจ้าของลำดับขั้นของไปป์ไลน์ที่รับมอบสิทธิ์

ฉันได้รับข้อผิดพลาดในโฟลว์การอนุมัติ ไม่พบแอตทริบิวต์สถานะการอนุมัติสำหรับเรกคอร์ดการเรียกใช้ลำดับขั้น

ข้อผิดพลาดนี้เกิดขึ้นเมื่อสถานะการอนุมัติไม่อยู่ในสถานะรอดําเนินการ ตรวจสอบให้แน่ใจว่าได้ใช้การปรับใช้ที่ได้รับมอบหมายและคุณกําลังใช้ทริกเกอร์ OnApprovalStarted ในโฟลว์การอนุมัติของคุณ

ฉันสามารถใช้บริการหลักที่แตกต่างกันสำหรับไปป์ไลน์และลำดับขั้นที่แตกต่างกันได้หรือไม่

ใช่