Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Прежде чем использовать соединитель в Microsoft Copilot Studio, Azure Logic Apps, Microsoft Power Automate или Microsoft Power Apps, необходимо создать подключение, выполнив проверку подлинности в серверной службе. Вы определяете, как происходит аутентификация с серверной службой, в параметрах подключения при создании соединителя. Чтобы приступить к работе, перейдите на вкладку Security на портале Power Automate или Power Apps, чтобы указать тип проверки подлинности, который требуется использовать при создании подключения.
Теперь у вас есть возможность управлять непосредственно из центра администрирования Power Platform. Подробнее см. в статье Проверка подлинности в службах Power Platform.
Типы аутентификации
В настоящее время поддерживаются следующие типы аутентификации:
- Без аутентификации
- Обычная проверка подлинности
- Проверка подлинности на основе ключа API
- OAuth 2.0
Это важно
- Если соединитель использует OAuth, регулярно отслеживайте и обновляйте идентификатор клиента и учетные данные секрета клиента, чтобы клиенты могли продолжать использовать соединитель.
- При обновлении секрета клиента обновите версию swagger.
- Отправьте обновление соединителя через месяц до истечения срока действия идентификатора клиента и секрета клиента.
Без проверки подлинности
Пользователю не нужно проходить аутентификацию для создания подключения к соединителю. В этом случае использовать ваш соединитель может анонимный пользователь.
Обычная проверка подлинности
Это самый простой тип аутентификации. Чтобы создать подключение, пользователю достаточно ввести имя пользователя и пароль.
Значения, которые вы вводите в разделе Подпись параметра — это имена полей имени пользователя и пароля, которые пользователь видит при создании подключения. В предыдущем примере при создании подключения пользователь будет видеть следующее:
Проверка подлинности на основе ключа API
При создании подключения пользователю не нужно указывать ключ API. Поле Расположение параметра позволяет при выполнении запроса отправить ключ API в службу в заголовках или строке запроса.
Значение, которое вы вводите в разделе Подпись параметра — это имя поля, которое видит пользователь. Например, во время создания подключения пользователю будет показано следующее изображение. Когда к вашей службе делается запрос, к запросу добавляется заголовок с именем "ApiKey" и значением, введенным пользователем.
OAuth 2.0
Это наиболее часто используемый тип, который использует платформу аутентификации OAuth 2 для проверки подлинности в сервисе. Для использования аутентификации этого типа нужно зарегистрировать приложение в службе, чтобы оно могло получать маркеры доступа для пользователей. Например, Регистрируйте приложение в Microsoft Entra ID показано, как зарегистрировать приложение в службе Microsoft Entra ID. Вам потребуется предоставить следующую информацию:
Поставщик удостоверений: пользовательский интерфейс в настоящее время поддерживает несколько поставщиков удостоверений. Общими являются Generic Oauth 2, которые можно использовать для любой службы и Microsoft Entra ID, которые можно использовать для всех служб Azure. Также поддерживаются несколько конкретных поставщиков удостоверений, таких как Facebook, GitHub, Google и т. д.
Идентификатор клиента: идентификатор клиента приложения, зарегистрированного в службе.
Секрет клиента: секрет клиентского приложения, зарегистрированного в службе.
URL-адрес авторизации: конечная точка авторизации API для аутентификации в службе.
URL-адрес токена: конечная точка API для получения маркера доступа после завершения авторизации.
URL-адрес обновления: конечная точка API для обновления токена доступа после его истечения.
Заметка
В настоящее время тип предоставления учетных данных клиента не поддерживается настраиваемыми коннекторами.
В следующем примере показано, как использовать универсального поставщика удостоверений OAuth 2 для идентификации и проверки подлинности в службе Microsoft Entra ID.
При создании подключения пользователю предлагается ввести учетные данные для входа в службу. Эти учетные данные используются приложением для получения токена авторизации. При каждом запросе этот токен авторизации отправляется в службу через заголовок Authorization.
Предоставление отзыва
Мы очень ценим отзывы о проблемах с нашей платформой соединителей и новые идеи о функциях. Чтобы оставить отзыв, выберите пункт Сообщить о проблемах или получить помощь с соединителями и выберите тип отзыва.