Microsoft Dataverse 是任何 Power Pages 網站的關鍵元件。 它同時是網站的元資料儲存庫,儲存所有網站設定,如網頁、內容摘要、網站設定及使用者元資料,同時也是商業資料的資料庫。 本文說明了網站主機應用程式伺服器如何連接到 Dataverse 的 Power Platform 環境。
首先要記住一個核心原則,就是 Power Pages 網站的最終使用者不是 Dataverse 使用者,而 Dataverse 基於角色的存取控制概念也不適用於 Power Pages 網站上的最終使用者。 所有 Power Pages 使用者都儲存在 Dataverse 聯絡表中,這些使用者的資料存取透過網頁角色控制,這是 Power Pages 使用者基於角色的存取控制層。
伺服器間連線
Power Pages 透過伺服器對伺服器(S2S)連線連接 Dataverse。 此 S2S 連線是透過在建立網站時於客戶的 Microsoft Entra 中所建立的 Microsoft Entra 應用程式來建立的。
每個網站都有自己的應用程式,並依照命名規則(Portals – {{portalid}})進行。 過去曾使用過不同的命名規則,且可能仍反映在你的 Microsoft Entra 中。 此應用程式的 ID 也可在該網站的設定工作區中找到,並可用來在 Microsoft Entra(應用程式註冊標籤頁)中找到此應用程式。
Note
- 請勿修改或刪除此應用程式。 修改或刪除它可能會切斷網站與 Dataverse 之間的 S2S 連線,進而影響網站功能。
- 此應用程式同時用於網站上預設的 Microsoft Entra 登入服務提供者。
在網站建立過程中,入口網站會自動產生驗證金鑰(X509 憑證)或藉由使用 同盟身分識別認證(FIC) 產生 Microsoft 管理的身分識別,並將其新增至 Microsoft Entra 應用程式和應用程式伺服器。 此金鑰允許應用伺服器取得所需的存取權杖以認證 Dataverse。
Note
此認證金鑰在兩年後失效。 每兩年更新一次,以確保網站能連接到 Dataverse。 要更新金鑰,請參見 「管理網站驗證金鑰」。
下圖說明網站與 Dataverse 之間端對端連線的過程。
與 Dataverse 整合
要建立 S2S 連線,請將網站建立時建立的 Microsoft Entra 應用程式整合到 Dataverse 組織。
視您建立網站的時間而定,您可使用 Dataverse 的 SYSTEM 使用者或 Dataverse 應用程式使用者來建立連線。
欲了解更多關於 SYSTEM 使用者的資訊,請參閱 系統與應用程式使用者。 網站使用者所建立、更新或刪除的所有紀錄,看起來就像是 Dataverse 中的 SYSTEM 使用者執行了這些操作。
未來,網站會使用 Dataverse 應用程式使用者 來連接 Dataverse。 你可以前往 Power Platform 管理中心,選取該環境,然後在 Access 區段中選取 S2S apps,以檢視應用程式使用者。 應用程式使用者的格式為 # Portals-<<site name>>。
應用程式使用者是在網站建立過程中建立的,並擁有以下權限:
Dataverse 資訊安全角色
- 入口網站應用程式使用者
- 服務刪除器
- 服務撰寫員
資料行安全性設定檔
- 系統管理員
Warning
不要修改安全角色和欄位安全設定檔。 修改它們可能會在你的網站中造成功能性問題。
移轉至應用程式使用者
現有網站從 SYSTEM 使用者遷移到 應用程式使用者 的遷移仍在持續進行,並持續至 2023 年。 Microsoft 365 訊息中心及發送給組織系統管理員的電子郵件,會通知客戶其現有網站的特定遷移時段。
為此遷移做準備,請檢視你的自訂設定,確保它們不依賴於 SYSTEM 使用者。
雖然這些客製化可能存在多種類型,但以下類型最為常見:
在網站上使用 fetchxml Liquid 標籤 ,並加入特定過濾器以過濾 SYSTEM 使用者擁有的紀錄。
Dataverse 流程,例如 Dataverse 的即時工作流程 ,這些工作流程由 SYSTEM 使用者擁有。 將工作流程修改為由應用程式使用者擁有。