Нотатка
Доступ до цієї сторінки потребує авторизації. Можна спробувати ввійти або змінити каталоги.
Доступ до цієї сторінки потребує авторизації. Можна спробувати змінити каталоги.
Microsoft Dataverse – це ключовий компонент для будь-якого вебсайту Power Pages . Він виконує функції як сховище метаданих для вебсайту, зберігаючи всю конфігурацію сайту, такі як веб-сторінки, фрагменти контенту, налаштування сайту та метадані користувачів, так і як сховище даних для бізнесу. У цій статті описується, як сервер додатків, що розміщує вебсайт, підключається до середовища Power Platform за допомогою Dataverse.
По-перше, треба запам’ятати один із головних принципів – кінцевий користувач вебсайту Power Pages не є користувачем Dataverse, а концепції керування доступом на основі ролей Dataverse не застосовуються до кінцевого користувача на вебсайті Power Pages. Усі користувачі Power Pages зберігаються в Dataverse таблиці контактів , і доступ до даних цих користувачів контролюється за допомогою веб-ролей , які є рівнем контролю доступу на основі ролей для Power Pages користувачів.
Підключення між серверами
Power Pages підключається до Dataverse за допомогою міжсерверного підключення (S2S). Це S2S-з’єднання встановлюється за допомогою Microsoft Entra програми, яка створюється у клієнта Microsoft Entra під час створення веб-сайту.
Кожен вебсайт має власну програму, яка відповідає правилам іменування (портали – {{portalid}}). Різні правила іменування використовувалися раніше і можуть бути відображені у вашому Microsoft Entra. Ідентифікатор цієї програми також можна знайти в робочій області Налаштування для цього веб-сайту та використовувати його для пошуку цієї програми ( Microsoft Entra у вкладці реєстрації програми).
Нотатка
- Не змінюйте і не видаляйте цей додаток. Модифікація або видалення може розірвати S2S-з'єднання між сайтом і Dataverse, що може вплинути на функціональність сайту.
- Ця програма також використовується для постачальника входу за замовчуванням Microsoft Entra на веб-сайті.
Під час створення вебсайту портал автоматично генерує ключ автентифікації (сертифікат X509) або ідентичність, керовану Microsoft, використовуючи Федеративний ідентифікатор (FIC) і додає його до сервера додатків і додатків Microsoft Entra. Цей ключ дає змогу серверу програмі отримати маркер доступу для автентифікації в Dataverse.
Нотатка
Цей ключ автентифікації закінчується через два роки. Оновлюйте його кожні два роки, щоб вебсайт міг підключатися до Dataverse. Щоб оновити ключ, дивіться Керувати ключем автентифікації вебсайту.
Наступна діаграма описує, як відбувається наскрізне з'єднання між вебсайтом і Dataverse.
Інтеграції з Dataverse
Щоб встановити з'єднання S2S, інтегруйте додаток Microsoft Entra, створений під час створення сайту, з організацією Dataverse.
Залежно від моменту створення сайту, ви встановлюєте з'єднання за допомогою користувача Dataverse SYSTEM або користувача додатку Dataverse.
Для отримання додаткової інформації про користувача SYSTEM див. розділ System and application users. Усі записи, які користувач сайту створює, оновлює або видаляє, виглядають так, ніби ці дії виконав користувач СИСТЕМИ у Dataverse.
Надалі сайти використовують користувача додатку Dataverse для підключення до Dataverse. Ви можете переглянути користувача додатку, зайшовши до адміністративного центру Power Platform, вибравши середовище, а в розділі Access — додатки S2S. Користувач додатку знаходиться у форматі # Portals-<<site name>>.
Користувач додатку створюється під час створення вебсайту і має такі права:
Dataverse ролі безпеки:
- Користувач програми порталу
- Видалення служби
- Автор служби
Профіль безпеки стовпців
- системного адміністратора
Попередження
Не змінюйте ролі безпеки та профілі безпеки в колонках. Їх зміни можуть спричинити функціональні проблеми на вашому сайті.
Міграція до користувача програми
Міграція від користувача SYSTEM до користувача додатку для існуючих вебсайтів триває і триває у 2023 році. Центр повідомлень Microsoft 365 та електронні листи системному адміністратору організації повідомляють клієнтів про конкретне вікно міграції для їхнього існуючого вебсайту.
Щоб підготуватися до цієї міграції, перегляньте свої налаштування і переконайтеся, що вони не залежать від користувача СИСТЕМИ .
Хоча існує кілька типів таких кастомізацій, найпоширенішими є наступні типи:
Використання тегу fetchxml Liquid на вебсайті, де до записів фільтра, що належать користувачу SYSTEM , додається конкретний фільтр.
- Перепишіть цей тип fetchxml, щоб видалити фільтр користувачем SYSTEM . Використовуйте відповідні права на таблиці та вебролі для захисту записів.
Процеси Dataverse, такі як Dataverse, працюють робочі процеси в реальному часі , якими володіє користувач SYSTEM . Модифікуйте робочі процеси так, щоб вони належали користувачу додатку.