Aracılığıyla paylaş


HTTP isteği tetikleyicileri için OAuth kimlik doğrulaması ekleme

Akıştan oluşturulan uç noktaya bir HTTP isteğine istek göndererek iş akışlarını tetikleyebilmek için HTTP isteği alındığında tetikleyicisini kullanabilirsiniz. Bu iş akışının yalnızca kimliği doğrulanmış kullanıcılar tarafından tetiklenmesini sağlayarak kullanıcıların bu iş akışında tetikleyebileceği işlemleri kısıtlayabilirsiniz.

Not

Bu özellik, bölgelerde kullanıma alınmaktadır ve bölgenizde henüz kullanılabilir olmayabilir.

Kimlik doğrulama parametresi seçme

Tetikleyici, kimlik doğrulama parametresi için üç mod içerir:

  1. Kiracımda bulunan herhangi bir kullanıcı: Oluşturucuyla aynı kiracıda bulunan herhangi bir kullanıcının bu iş akışını tetikleyebilmesini sağlar. Bu, tüm yeni akışlar için varsayılan ayardır.
  2. Kiracımda bulunan belirli kullanıcılar: Yalnızca aynı kiracıda bulunan belirli kullanıcı kimliklerinin bu iş akışını tetikleyebilmesini sağlar. Belirli kullanıcıların e-posta adreslerini İzin verilen kullanıcılar alanına girebilirsiniz. Ayrıca, bu akışı yalnızca SPN (hizmet sorumlusu adı) kullanıcıları tarafından tetiklenecek şekilde kullanmayı planlıyorsanız, hizmet sorumlusu kullanıcılarının nesne kimliklerini de sağlayabilirsiniz.
  3. Herkes: Bu tetikleyicinin ek kimlik doğrulama desteği olmadan açık erişim sağlayan eski ayarı. URL'ye ve ilişkili JSON şemasına erişimi olan herkes bu iş akışını tetikleyebilir.

Not

Kiracımda bulunan belirli kullanıcılar seçeneğini belirleyip izin verilen kullanıcılar alanını boş bırakırsanız, kimlik doğrulama kapsamı kiracıyla sınırlanır. Bu, kiracıdaki herhangi bir kullanıcının bu iş akışını tetikleyebileceği anlamına gelir.

HTTP isteğiniz için talepleri seçme

İş akışını yalnızca kimliği doğrulanmış kullanıcılar tarafından tetiklenecek şekilde kısıtlamak için HTTP isteğinin doğru talepleri içerdiğinden emin olmanız gerekir. Gerekli talepler aşağıdaki listede yer almaktadır:

  • "aud": <akış hizmetinin hedef kitlesi>. Burası farklı bulutlardaki hedef kitle değerlerini bulabileceğiniz yerdir. Daha fazla bilgi: Hedef kitle değerler
  • "iss": <İstek sahibinin düzenleyeni>
  • "tid": <istek sahibinin kiracı kimliği>
  • "oid": <istek sahibinin nesne kimliği>. isteğe bağlı. Bu alan yalnızca tetikleyiciyi kiracı içindeki belirli kullanıcılarla kısıtlayacak şekilde yapılandırdıysanız gereklidir.

https://jwt.io bağlantısındaki yetkilendirme üst bilgisine taşıyıcı belirteci yapıştırarak isteğinizin taleplerini denetleyebilirsiniz. Belirteçleri programlı olarak ayıklama hakkında daha fazla bilgi için Microsoft Kimlik Doğrulaması Kitaplığı (MSAL) bölümüne gidin.

Hedef kitle değerleri

Aşağıdaki tabloda farklı bulutlardaki hedef kitle değerleri gösterilmektedir:

Bulut türü Hedef kitle değeri
Genel bulut https://service.flow.microsoft.com/
Government Community Cloud (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud Yüksek (GCCH) https://high.service.flow.microsoft.us/
Çin https://service.powerautomate.cn/
Savunma Bakanlığı (SB) https://service.flow.appsplatform.us/

Parametreyi tasarımcıda görüntüleme

Tasarımcı sürümünüze bağlı olarak, parametreler farklı konumlarda görüntülenir.

Power Automate bulut akışınızı yapılandırmak için yeni tasarımcıyı veya klasik tasarımcıyı kullanmanıza olanak tanır. Adımlar her iki tasarımcıda da benzerdir. Yeni tasarımcı ile klasik tasarımcı arasındaki farkları belirleme bölümünden daha fazla bilgi edinin (örneklerle birlikte).

Parametre, soldaki yapılandırma panelinde gösterilir.

Copilot özellikli tasarımcıda bulut akışını tetikleyebilen kullanıcıların ekran görüntüsü.