Microsoft Dataverse ile Power Pages bağlantısı

Microsoft Dataverse, her Power Pages web sitesi için bir anahtar bileşenidir. Web sayfaları, içerik parçacıkları, site ayarları ve kullanıcı meta verileri gibi tüm web sitesi yapılandırmasını ve iş verileri için veri depolarını depolayarak hem web sitesi için meta veri deposu işlevi görür. Bu makalede, web sitesini barındıran uygulama sunucusunun Dataverse ile power platform ortamına nasıl bağlandığı açıklanmaktadır.

Anımsanması gereken çekirdek ilkelerden biriyle başlamak gerekirse Power Pages web sitesinin son kullanıcısı bir Dataverse kullanıcısı değildir ve Dataverse rol tabanlı erişim denetimi konseptleri Power Pages web sitesindeki son kullanıcıya uygulanmaz. Tüm Power Pages kullanıcıları, Dataverse iletişim tablosunda saklanır ve bu kullanıcıların veri erişimi, web rolleri araclığıyla kontrol edilir, bu da Power Pages kullanıcıları için rol tabanlı erişim kontrol katmanıdır.

Sunucudan Sunucuya Bağlantı

Power Pages, sunucudan sunucuya (S2S) bağlantı kullanarak Dataverse'e bağlanır. Bu S2S bağlantısı, müşterinin Microsoft Entra web sitesi oluşturulduğunda oluşturulan bir Microsoft Entra uygulaması kullanılarak kurulur.
Her web sitesinin, aşağıdaki adlandırma kuralını takip eden (Portallar – {{portalid}}) kendi uygulaması vardır. Daha önce farklı adlandırma kuralları kullanıldı ve hala Microsoft Entra'nize yansıtılıyor olabilir. Bu uygulamanın kimliği aynı zamanda söz konusu web sitesinin Kurulum çalışma alanında da bulunabilir ve bu uygulamayı Microsoft Entra (uygulama kayıt sekmesinde) bulmak için kullanılabilir.

Not

  • Bu uygulamayı değiştirmeyin veya silmeyin. Değiştirme veya silme, web sitesi ile Dataverse arasındaki S2S bağlantısını kesebilir ve bu da web sitesi işlevselliğini etkileyebilir.
  • Bu uygulama, web sitesindeki varsayılan Microsoft Entra Oturum Açma sağlayıcısı için de kullanılır.

Web sitesi oluşturma işlemi sırasında portal, Federasyon Kimliği Kimlik Bilgileri (FIC) kullanarak otomatik olarak bir kimlik doğrulama anahtarı (X509 sertifikası) veya Microsoft yönetilen kimlik oluşturur ve bunu Microsoft Entra uygulama ve uygulama sunucusuna ekler. Bu anahtar, uygulama sunucusunun Dataverse'e kimlik doğrulaması yapmak için gerekli erişim belirteci almasına izin verir.

Not

Bu kimlik doğrulama anahtarının süresi iki yıl sonra dolar. Web sitesinin Dataverse'e bağlana çalıştığından emin olmak için iki yılda bir güncelleştirin. Anahtarı güncelleştirmek için bkz. Web sitesi kimlik doğrulama anahtarını yönetme.

Aşağıdaki diyagramda web sitesi ile Dataverse arasında uçtan uca bağlantının nasıl gerçekleştiği açıklanmaktadır.

Dataverse'ten web sitesine bağlantı.

Dataverse ile tümleştirme

S2S bağlantısını kurmak için, site oluşturma sırasında oluşturulan Microsoft Entra uygulamasını Dataverse kuruluşuyla tümleştirin.

Siteyi ne zaman oluşturduğunuza bağlı olarak, Dataverse SYSTEM kullanıcısını veya Dataverse uygulama kullanıcısını kullanarak bağlantı kurarsınız.

SYSTEM kullanıcısı hakkında daha fazla bilgi için bkz. Sistem ve uygulama kullanıcıları. Bir web sitesi kullanıcısının oluşturduğu, güncelleştirdiği veya sildiği tüm kayıtlar, Dataverse'deki SİSTEM kullanıcısı bu eylemleri gerçekleştirmiş gibi görünür.

Bundan sonra, siteler Dataverse'e bağlanmak için Dataverse Uygulaması kullanıcısını kullanır. Power Platform yönetim merkezine gidip ortamı seçerek ve Access bölümünde S2S uygulamalarını seçerek uygulama kullanıcısını görüntüleyebilirsiniz. Uygulama kullanıcısı şu biçimdedir: # Portals-<<site name>>

Uygulama kullanıcısı.

Uygulama kullanıcısı web sitesi oluşturulurken oluşturulur ve aşağıdaki izinlere sahiptir:

  • Dataverse güvenlik rolleri

    • Portal Uygulaması Kullanıcısı
    • Servis Silme Aracı
    • Servis Danışmanı
  • Sütun Güvenlik profili

    • Sistem Yöneticisi

Uyarı

Güvenlik rollerini ve sütun güvenlik profillerini değiştirmeyin. Bunları değiştirmek web sitenizde işlevsel sorunlara neden olabilir.

Uygulama kullanıcısına geçiş

Mevcut web siteleri için SYSTEM kullanıcısından uygulama kullanıcısına geçiş devam ediyor ve 2023'te devam ediyor. Microsoft 365 ileti merkezi ve kuruluşun sistem yöneticisine yapılan e-postalar, müşterilere mevcut web siteleri için belirli geçiş penceresi hakkında bilgi verir.

Bu geçişe hazırlanmak için özelleştirmelerinizi gözden geçirin ve SYSTEM kullanıcısına bağlı olmadığından emin olun.

Bu özelleştirmelerin çeşitli türleri mevcut olsa da, aşağıdaki türler en yaygın olanıdır:

  • SYSTEM kullanıcısının sahip olduğu filtre kayıtlarına belirli bir filtrenin eklendiği bir web sitesinde fetchxml Liquid etiketini kullanma.

    • Filtreyi SYSTEM kullanıcısı tarafından kaldırmak için bu tür fetchxml'yi yeniden yazın. Kayıtları güvence altına almak için uygun tablo izinlerini ve web rollerini kullanın.
  • Dataverse gerçek zamanlı iş akışları gibi, SYSTEM kullanıcısının sahip olduğu Dataverse işlemleri. Uygulama kullanıcısının sahip olduğu iş akışlarını değiştirin.

Ayrıca Bkz.