Определение параметров подключения

Прежде чем использовать соединитель в Microsoft Copilot Studio, Azure Logic Apps, Microsoft Power Automate или Microsoft Power Apps, необходимо создать подключение, выполнив проверку подлинности в серверной службе. Вы определяете, как происходит аутентификация с серверной службой, в параметрах подключения при создании соединителя. Чтобы приступить к работе, перейдите на вкладку Security на портале Power Automate или Power Apps, чтобы указать тип проверки подлинности, который требуется использовать при создании подключения.

Теперь у вас есть возможность управлять непосредственно из центра администрирования Power Platform. Подробнее см. в статье Проверка подлинности в службах Power Platform.

Типы аутентификации

В настоящее время поддерживаются следующие типы аутентификации:

  • Без аутентификации
  • Обычная проверка подлинности
  • Проверка подлинности на основе ключа API
  • OAuth 2.0

Это важно

  • Если соединитель использует OAuth, регулярно отслеживайте и обновляйте идентификатор клиента и учетные данные секрета клиента, чтобы клиенты могли продолжать использовать соединитель.
  • При обновлении секрета клиента обновите версию swagger.
  • Отправьте обновление соединителя через месяц до истечения срока действия идентификатора клиента и секрета клиента.

Без проверки подлинности

Пользователю не нужно проходить аутентификацию для создания подключения к соединителю. В этом случае использовать ваш соединитель может анонимный пользователь.

Обычная проверка подлинности

Это самый простой тип аутентификации. Чтобы создать подключение, пользователю достаточно ввести имя пользователя и пароль.

Снимок экрана, на котором показаны поля для обычной аутентификации.

Значения, которые вы вводите в разделе Подпись параметра — это имена полей имени пользователя и пароля, которые пользователь видит при создании подключения. В предыдущем примере при создании подключения пользователь будет видеть следующее:

Снимок экрана, на котором показаны скрытые значения в полях аутентификации.

Проверка подлинности на основе ключа API

При создании подключения пользователю не нужно указывать ключ API. Поле Расположение параметра позволяет при выполнении запроса отправить ключ API в службу в заголовках или строке запроса.

Аутентификация с использованием ключа API

Значение, которое вы вводите в разделе Подпись параметра — это имя поля, которое видит пользователь. Например, во время создания подключения пользователю будет показано следующее изображение. Когда к вашей службе делается запрос, к запросу добавляется заголовок с именем "ApiKey" и значением, введенным пользователем.

Проверка подлинности на основе ключа API

OAuth 2.0

Это наиболее часто используемый тип, который использует платформу аутентификации OAuth 2 для проверки подлинности в сервисе. Для использования аутентификации этого типа нужно зарегистрировать приложение в службе, чтобы оно могло получать маркеры доступа для пользователей. Например, Регистрируйте приложение в Microsoft Entra ID показано, как зарегистрировать приложение в службе Microsoft Entra ID. Вам потребуется предоставить следующую информацию:

  • Поставщик удостоверений: пользовательский интерфейс в настоящее время поддерживает несколько поставщиков удостоверений. Общими являются Generic Oauth 2, которые можно использовать для любой службы и Microsoft Entra ID, которые можно использовать для всех служб Azure. Также поддерживаются несколько конкретных поставщиков удостоверений, таких как Facebook, GitHub, Google и т. д.

  • Идентификатор клиента: идентификатор клиента приложения, зарегистрированного в службе.

  • Секрет клиента: секрет клиентского приложения, зарегистрированного в службе.

  • URL-адрес авторизации: конечная точка авторизации API для аутентификации в службе.

  • URL-адрес токена: конечная точка API для получения маркера доступа после завершения авторизации.

  • URL-адрес обновления: конечная точка API для обновления токена доступа после его истечения.

Заметка

В настоящее время тип предоставления учетных данных клиента не поддерживается настраиваемыми коннекторами.

В следующем примере показано, как использовать универсального поставщика удостоверений OAuth 2 для идентификации и проверки подлинности в службе Microsoft Entra ID.

OAuth 2.0

При создании подключения пользователю предлагается ввести учетные данные для входа в службу. Эти учетные данные используются приложением для получения токена авторизации. При каждом запросе этот токен авторизации отправляется в службу через заголовок Authorization.

Предоставление отзыва

Мы очень ценим отзывы о проблемах с нашей платформой соединителей и новые идеи о функциях. Чтобы оставить отзыв, выберите пункт Сообщить о проблемах или получить помощь с соединителями и выберите тип отзыва.