Khả năng kết nối Power Pages với Microsoft Dataverse

Microsoft Dataverse là thành phần quan trọng đối với bất kỳ trang web Power Pages nào. Nó hoạt động như cả kho siêu dữ liệu cho trang web, lưu trữ tất cả cấu hình trang web như trang web, đoạn mã nội dung, cài đặt trang web và siêu dữ liệu người dùng cũng như kho dữ liệu cho dữ liệu doanh nghiệp. Bài viết này mô tả cách máy chủ ứng dụng lưu trữ trang web kết nối với môi trường Power Platform với Dataverse.

Để bắt đầu, một trong những nguyên tắc cốt lõi cần nhớ là người dùng cuối của trang web Power Pages không phải là một người dùng Dataverse và khái niệm kiểm soát quyền truy cập dựa trên vai trò Dataverse không áp dụng cho người dùng cuối trên trang web Power Pages. Tất cả người dùng của Power Pages đều được lưu trữ trong bảng Dataverse liên hệ và quyền truy cập dữ liệu của những người dùng này được kiểm soát thông qua vai trò web là lớp kiểm soát truy cập dựa trên vai trò cho Power Pages người dùng.

Kết nối Máy chủ tới Máy chủ

Power Pages kết nối với Dataverse sử dụng kết nối máy chủ đến máy chủ (S2S). Kết nối S2S này được thiết lập bằng cách sử dụng một Microsoft Entra ứng dụng được tạo trong Microsoft Entra máy khách khi trang web được tạo.
Mỗi trang web có ứng dụng riêng tuân theo quy ước đặt tên (Cổng thông tin – {{portalid}}). Nhiều quy ước đặt tên khác nhau đã được sử dụng trước đây và vẫn có thể được phản ánh trong Microsoft Entra. ID của ứng dụng này cũng có thể được tìm thấy trong Thiết lập không gian làm việc cho trang web đó và có thể được sử dụng để tìm ứng dụng này trong Microsoft Entra (trong tab đăng ký ứng dụng).

Lưu ý

  • Không sửa đổi hoặc xóa ứng dụng này. Việc sửa đổi hoặc xóa nó có thể phá vỡ kết nối S2S giữa trang web và Dataverse, điều này có thể ảnh hưởng đến chức năng của trang web.
  • Ứng dụng này cũng được sử dụng làm nhà cung cấp đăng nhập mặc định trên trang web. Microsoft Entra

Trong quá trình tạo trang web, cổng thông tin tự động tạo khóa xác thực (chứng chỉ X509) hoặc danh tính do Microsoft quản lý bằng cách sử dụng Thông tin xác thực danh tính liên kết (FIC) và thêm vào ứng dụng Microsoft Entra và máy chủ ứng dụng. Khóa này cho phép máy chủ ứng dụng nhận được mã thông báo truy cập cần thiết để xác thực Dataverse.

Lưu ý

Khóa xác thực này sẽ hết hạn sau hai năm. Cập nhật nó hai năm một lần để đảm bảo rằng trang web có thể kết nối với Dataverse. Để cập nhật khóa, hãy xem Quản lý khóa xác thực trang web.

Sơ đồ sau đây mô tả cách kết nối đầu cuối xảy ra giữa trang web và Dataverse.

Khả năng kết nối Dataverse với trang web.

Tích hợp với Dataverse

Để thiết lập kết nối S2S, hãy tích hợp ứng dụng Microsoft Entra được tạo trong quá trình tạo trang web với tổ chức Dataverse.

Tùy thuộc vào thời điểm bạn tạo trang web, bạn thiết lập kết nối bằng cách sử dụng người dùng Dataverse SYSTEM hoặc người dùng ứng dụng Dataverse.

Để biết thêm thông tin về người dùng HỆ THỐNG , hãy xem Người dùng hệ thống và ứng dụng. Tất cả các bản ghi mà người dùng trang web tạo, cập nhật hoặc xóa xuất hiện như thể người dùng HỆ THỐNG trong Dataverse đã thực hiện các hành động này.

Trong tương lai, các trang web sử dụng người dùng Ứng dụng Dataverse để kết nối với Dataverse. Bạn có thể xem người dùng ứng dụng bằng cách truy cập trung tâm quản trị Power Platform, chọn môi trường và trong phần Truy cập , chọn ứng dụng S2S. Người dùng ứng dụng đang ở định dạng # Portals-<<site name>>.

Người dùng ứng dụng.

Người dùng ứng dụng được tạo trong quá trình tạo trang web và có các quyền sau:

  • Vai trò bảo mật Dataverse

    • Người dùng ứng dụng cổng thông tin
    • Xóa dịch vụ
    • Người viết dịch vụ
  • Cấu hình bảo mật cột

    • Quản trị viên hệ thống

Cảnh báo

Không sửa đổi vai trò bảo mật và hồ sơ bảo mật cột. Sửa đổi chúng có thể gây ra các vấn đề chức năng trong trang web của bạn.

Di chuyển sang người dùng ứng dụng

Việc di chuyển từ người dùng SYSTEM sang người dùng ứng dụng cho các trang web hiện có đang diễn ra và tiếp tục vào năm 2023. Trung tâm thông báo Microsoft 365 và email gửi cho quản trị viên hệ thống của tổ chức thông báo cho khách hàng về khoảng thời gian di chuyển cụ thể cho trang web hiện có của họ.

Để chuẩn bị cho quá trình di chuyển này, hãy xem lại các tùy chỉnh của bạn và đảm bảo chúng không phụ thuộc vào người dùng HỆ THỐNG .

Mặc dù có thể tồn tại một số loại tùy chỉnh này, nhưng các loại sau đây là phổ biến nhất:

  • Sử dụng thẻ fetchxml Liquid trong một trang web trong đó một bộ lọc cụ thể được thêm vào để lọc các bản ghi thuộc sở hữu của người dùng SYSTEM .

    • Viết lại loại fetchxml này để xóa bộ lọc của người dùng SYSTEM . Sử dụng quyền bảngvai trò web thích hợp để bảo mật bản ghi.
  • Các quy trình Dataverse như quy trình làm việc thời gian thực Dataverse mà người dùng HỆ THỐNG sở hữu. Sửa đổi quy trình làm việc để người dùng ứng dụng sở hữu.

Xem thêm