Power Pages与 Microsoft Dataverse 的连接

Microsoft Dataverse 是任何 Power Pages 网站的关键组件。 它既充当网站的元数据存储,又存储所有网站配置,例如网页、内容片段、网站设置和用户元数据,以及业务数据的数据存储。 本文介绍托管网站的应用程序服务器如何使用 Dataverse 连接到 Power Platform 环境。

首先要记住以下一项核心原则:Power Pages 网站的最终用户不是 Dataverse 用户,基于 Dataverse 角色的访问控制概念不适用于 Power Pages 网站上的最终用户。 Power Pages 的所有用户都存储在 Dataverse 联系人表中,这些用户的数据访问通过 Web 角色来控制,这是 Power Pages 用户的基于角色的访问控制层。

服务器之间的连接

Power Pages 通过服务器到服务器 (S2S) 连接与 Dataverse 建立连接。 此 S2S 连接是利用创建网站时在客户的 Microsoft Entra 中创建的 Microsoft Entra 应用程序建立的。
每个网站都有自己的遵循以下命名约定(门户 - {{portalid}})的应用程序。 以前使用过不同的命名约定,并且此命名约定可能仍会反映在您的 Microsoft Entra 中。 该应用程序的 ID 也可以在该网站的设置工作区中找到,并且可用于在 Microsoft Entra 中(在应用程序注册选项卡中)查找此应用程序。

备注

  • 请勿修改或删除此应用程序。 修改或删除它可能会破坏网站与 Dataverse 之间的 S2S 连接,这可能会影响网站功能。
  • 此应用程序还用于网站上的默认 Microsoft Entra 登录提供程序。

在网站创建过程中,门户会通过联合身份凭据 (FIC) 自动生成一个身份验证密钥(X509 证书)或 Microsoft 管理的身份,并将其添加到 Microsoft Entra 应用程序和应用程序服务器中。 此密钥允许应用程序服务器获取所需的访问令牌以向 Dataverse 进行身份验证。

备注

此身份验证密钥在两年后过期。 每隔两年更新一次,以确保网站可以连接到 Dataverse。 若要更新密钥,请参阅 “管理网站身份验证密钥”。

下图描述了网站与 Dataverse 之间的端到端连接如何发生。

Dataverse 与网站的连接。

与 Dataverse 的集成

若要建立 S2S 连接,请将站点创建过程中创建的 Microsoft Entra 应用程序与 Dataverse 组织集成。

根据您创建网站的时间,您可通过 Dataverse SYSTEM 用户或 Dataverse 应用程序用户建立连接。

有关 SYSTEM 用户的详细信息,请参阅 系统用户和应用程序用户。 网站用户创建、更新或删除的所有记录都显示为 Dataverse 中的 SYSTEM 用户执行了这些操作。

今后,站点使用 Dataverse 应用程序用户 连接到 Dataverse。 可以通过转到 Power Platform 管理中心、选择环境,然后在 “Access ”部分选择 S2S 应用来查看应用程序用户。 应用程序用户的格式为 # Portals-<<site name>>

应用程序用户。

应用程序用户是在创建网站期间创建的,并且具有以下权限:

  • Dataverse 安全角色

    • 门户应用程序用户
    • 服务删除者
    • 服务编写员
  • 列安全性配置文件

    • 系统管理员

警告

请勿修改安全角色和列安全配置文件。 修改它们可能会导致网站中的功能问题。

迁移到应用程序用户

SYSTEM 用户迁移到 现有网站的应用程序用户 正在进行中,并在 2023 年继续。 Microsoft 365 消息中心以及发送给组织系统管理员的电子邮件会通知客户其现有网站的具体迁移时间窗口。

若要准备此迁移,请查看自定义项并确保它们不依赖于 SYSTEM 用户。

虽然可以存在这些自定义的几种类型,但最常见的类型如下:

  • 在网站中使用 fetchxml Liquid 标记,其中添加了特定筛选器,用于筛选由 SYSTEM 用户拥有的记录。

    • 重写这种类型的 fetchxml 以删除 SYSTEM 用户的筛选器。 使用适当的 表权限Webroles 来保护记录。
  • SYSTEM 用户拥有的 Dataverse 实时工作流 等 Dataverse 流。 将工作流的所有者修改为应用程序用户。

另请参阅