Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Resource Manager позволяет управлять компонентами решения в Azure — такими компонентами, как базы данных, виртуальные машины и веб-приложения. В этом руководстве показано, как включить проверку подлинности в Microsoft Entra ID, зарегистрировать один из Resource Manager API в качестве пользовательского соединителя, а затем подключиться к нему в Power Automate. Можно также создать настраиваемый соединитель для Power Apps или Azure Logic Apps или создать настраиваемый соединитель с поддержкой ИИ для Microsoft Copilot Studio.
Процесс, описанный в этом руководстве, можно использовать для доступа к любому API RESTful, прошедшему проверку подлинности с помощью Microsoft Entra ID.
Предварительные условия
- Подписка Azure
- Учетная запись Power Automate
- Пример файла OpenAPI
Включение проверки подлинности в Microsoft Entra ID
Сначала вы создадите приложение Microsoft Entra ID, которое выполняет проверку подлинности при вызове конечной точки API Resource Manager.
Войдите на портал Azure. Если у вас несколько тенантов Microsoft Entra ID, убедитесь, что вы вошли в правильный каталог, проверив, что ваше имя пользователя отображается в верхнем правом углу экрана.
В левой области выберите Все службы. В поле Filter введите Azure Active Directory и выберите Azure Active Directory.
Откроется панель Azure Active Directory.
В левой области колонки Azure Active Directory выберите Регистрация приложений.
В списке зарегистрированных приложений выберите Регистрация нового приложения.
Введите имя приложения и оставьте тип приложенияв качестве веб-приложения или API.
Скопируйте Идентификатор приложения, потому что он понадобится вам позже.
В левой области колонки "Управление " выберите разрешения API. Затем нажмите кнопку "Добавить разрешение".
Откроется панель разрешений API запросов.
В разделе Делегированные разрешения выберите Access Azure Управление службами в качестве пользователей организации>Select.
В колонке "Добавить доступ к API" выберите "Добавить разрешения".
Вернитесь в колонку "Управление ", выберите сертификаты и секреты и выберите новый секрет клиента, введите описание секрета, выберите срок действия и нажмите кнопку "Сохранить".
Ваш новый секрет отображается. Скопируйте значение секрета, так как его нужно позже, и его невозможно получить после перехода на эту страницу.
На портале Azure нужно завершить еще один шаг, но сначала создайте пользовательский соединитель.
Создание пользовательского соединителя
Теперь, когда приложение Microsoft Entra ID настроено, создайте пользовательский соединитель.
В веб-приложении Power Automate выберите Settings (значок шестеренки) в правом верхнем углу страницы, а затем выберите Custom Connectors.
Выберите Создать пользовательский соединитель>Импортировать файл OpenAPI.
Введите имя соединителя, перейдите к примеру файла OpenAPI и нажмите Продолжить.
Откроется страница Общие. Оставьте значения по умолчанию, как они появляются, затем выберите страницу Безопасность.
На странице Security введите информацию Microsoft Entra ID для приложения:
В разделе Client ID введите значение идентификатора приложения Microsoft Entra ID, скопированное ранее.
Для Секрет клиента используйте значение, которое вы скопировали ранее.
Для параметра URL-адрес ресурса введите
https://management.core.windows.net/. Обязательно укажите URL-адрес ресурса точно так, как он записан, включая косую черту в конце.
После ввода сведений о безопасности выберите значок галочки (✓) рядом с именем потока в верхней части страницы, чтобы создать пользовательский соединитель.
Это важно
- Если ваш коннектор использует OAuth, регулярно отслеживайте срок действия и своевременно обновляйте учетные данные client ID и client secret с истекающим сроком действия, чтобы клиенты могли продолжать использовать ваш коннектор.
- При обновлении секрета клиента обновите версию Swagger.
- Отправьте обновление соединителя через месяц до истечения срока действия идентификатора клиента и секрета клиента.
На странице Безопасность поле URL-адрес перенаправления теперь заполнено. Скопируйте этот URL-адрес, чтобы вы могли использовать его в следующем разделе этого руководства.
После этого пользовательский соединитель отобразится в разделе Пользовательские соединители.
Теперь, когда пользовательский соединитель зарегистрирован, создайте подключение к этому пользовательскому соединителю, чтобы его можно было использовать в приложениях и потоках. Выберите знак "плюс" (+) справа от имени пользовательского соединителя, затем завершите процедуру входа.
Заметка
Пример OpenAPI не определяет полный набор операций Resource Manager; в настоящее время он содержит только операцию List all subscriptions. Вы можете изменить этот файл OpenAPI или создать другой файл OpenAPI, используя онлайн-редактор OpenAPI.
Задайте URL-адрес ответа в Azure
Выберите Azure Active Directory (Microsoft Entra ID), а затем выберите свое приложение. Выберите Аутентификация в левом меню, затем выберите Добавить URI. Добавьте значение, которое вы скопировали из поля URI-адрес перенаправления в пользовательском соединителе, — например, https://global.consent.azure-apim.net/redirect/samplecustomconnector123-5f98284236d845b802-5f21c6202f06d65e16, — и затем выберите Сохранить.
Аутентификация управляемой идентичности
Пользовательские соединители теперь поддерживают использование управляемого удостоверения вместо секрета клиента для делегированной проверки подлинности пользователя Entra. Соединители, использующие управляемое удостоверение, устраняют необходимость смены секретов клиента, когда срок их действия подходит к концу. Важно также отметить, что эта функция требует, чтобы клиентское приложение было одним клиентским приложением.
На вкладке "Безопасность" настраиваемого соединителя выберите тип проверки подлинности как OAuth 2.0 и поставщик удостоверений как Azure Active Directory и нажмите переключатель управляемого удостоверения. Обратите внимание, что ИД клиента в данном случае должен представлять собой реальный идентификатор (GUID) клиента. Использование общих не будет работать.
После сохранения соединителя строки управляемой идентификации можно скопировать из нижней части страницы безопасности или страницы сведений о соединителе.
Необходимо добавить это управляемое удостоверение, созданное для пользовательского соединителя, в ваше клиентское приложение Entra. В разделе "Сертификаты и секреты" выберите вкладку "Федеративные учетные данные ".
Добавьте новые учетные данные.
Скопируйте и вставьте строки издателя и идентификатора субъекта, взятые из поля "Управляемое удостоверение" на странице сведений о пользовательском соединителе или на вкладке "Безопасность" на странице редактирования.
После того как вы добавите этот управляемый идентификатор в приложение, можно успешно создать подключения для коннектора. К тому же эта настройка выполняется один раз и, как и URL-адрес перенаправления, сведения об управляемом удостоверении не изменяются при обновлении соединителя. Кроме того, при экспорте и импорте соединителя в другую среду создается новое управляемое удостоверение для этого соединителя, который необходимо добавить в соответствующее приложение Entra.
Дополнительные сведения
Использовать пользовательские соединители в Power Automate.
Чтобы задать вопросы или оставить комментарии о пользовательских соединителях, присоединитесь к нашему сообществу.
Предоставление отзыва
Мы очень ценим отзывы о проблемах с нашей платформой соединителей и новые идеи о функциях. Чтобы оставить отзыв, выберите пункт Сообщить о проблемах или получить помощь с соединителями и выберите тип отзыва.