Поделиться через


Определение параметров подключения

Прежде чем использовать какой-либо соединитель в Microsoft Copilot Studio, Azure Logic Apps, Microsoft Power Automate или Microsoft Power Apps, необходимо создать подключение. Для этого требуется пройти аутентификацию во внутренней службе. Вы определяете, как происходит аутентификация с помощью серверной службы, в параметрах подключения при создании соединителя как часть параметров подключения. Для начала перейдите на вкладку Безопасность на портале Power Automate или Power Apps, чтобы указать, какой тип проверки подлинности вы хотите использовать при создании подключения.

Теперь у вас есть возможность управлять непосредственно из центра администрирования Power Platform. Подробнее см. в статье Проверка подлинности в службах Power Platform.

Типы аутентификации

В настоящее время поддерживаются следующие типы аутентификации:

  • Без аутентификации
  • Обычная проверка подлинности
  • Проверка подлинности на основе ключа API
  • OAuth 2.0

Без проверки подлинности

Пользователю не нужно проходить аутентификацию для создания подключения к соединителю. В этом случае использовать ваш соединитель может анонимный пользователь.

Обычная проверка подлинности

Это самый простой тип аутентификации. Чтобы создать подключение, пользователю достаточно ввести имя пользователя и пароль.

Снимок экрана, на котором показаны поля для обычной аутентификации.

Значения, которые вы вводите в разделе Подпись параметра — это имена полей имени пользователя и пароля, которые пользователь видит при создании подключения. В предыдущем примере при создании подключения пользователь будет видеть следующее:

Снимок экрана, на котором показаны скрытые значения в полях аутентификации.

Проверка подлинности на основе ключа API

При создании подключения пользователю не нужно указывать ключ API. Поле Расположение параметра позволяет при выполнении запроса отправить ключ API в службу в заголовках или строке запроса.

Аутентификация с использованием ключа API

Значение, которое вы вводите в разделе Подпись параметра — это имя поля, которое видит пользователь. Например, во время создания подключения пользователю будет показано следующее изображение. Когда к вашей службе делается запрос, к запросу добавляется заголовок с именем "ApiKey" и значением, введенным пользователем.

Проверка подлинности на основе ключа API

OAuth 2.0

Это наиболее часто используемый тип, который использует платформу проверки подлинности OAuth 2 аутентификации для аутентификации в сервисе. Для использования аутентификации этого типа нужно зарегистрировать приложение в службе, чтобы оно могло получать маркеры доступа для пользователей. Например, в статье Регистрация приложения в Microsoft Entra ID показано, как зарегистрировать приложение в службе Microsoft Entra ID. Вам потребуется предоставить следующую информацию:

  • Поставщик удостоверений: пользовательский интерфейс в настоящее время поддерживает несколько поставщиков удостоверений. Общие из них — это Универсальный протокол OAuth 2, который может быть использован для любой службы, и Microsoft Entra ID, который можно использовать для всех служб Azure. Также поддерживаются несколько специальных поставщиков удостоверений, таких как Facebook, GitHub, Google и т. д.

  • Идентификатор клиента: идентификатор клиента приложения, зарегистрированного в службе.

  • Секрет клиента: секрет клиента приложения, зарегистрированного в службе.

  • URL-адрес авторизации: конечная точка авторизации API для аутентификации в службе.

  • URL-адрес токена: конечная точка API для получения маркера доступа после завершения авторизации.

  • URL-адрес обновления: конечная точка API для обновления маркера доступа после его истечения.

Заметка

В настоящее время тип предоставления разрешений для учетных данных клиента не поддерживается пользовательскими соединителями.

В приведенном ниже примере демонстрируется, как выполнить аутентификацию в службе Microsoft Entra ID с помощью поставщика удостоверений "Универсальный OAuth 2".

OAuth 2.0

При создании подключения пользователю предлагается ввести учетные данные для входа в службу. Эти учетные данные используются приложением для получения токена авторизации. При каждом запросе этот токен авторизации отправляется в службу в заголовке авторизации.

Предоставление отзыва

Мы очень ценим отзывы о проблемах с нашей платформой соединителей и новые идеи о функциях. Чтобы оставить отзыв, выберите пункт Сообщить о проблемах или получить помощь с соединителями и выберите тип отзыва.