Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Dataverse является ключевым компонентом любого веб-сайта Power Pages. Он выступает как в хранилище метаданных для веб-сайта, так и для хранения всех конфигураций веб-сайтов, таких как веб-страницы, фрагменты содержимого, параметры сайта и метаданные пользователя, а также хранилище данных для бизнес-данных. В этой статье описывается, как сервер приложений, на котором размещен веб-сайт, подключается к среде Power Platform с Dataverse.
Начнем с одного из основных принципов, который следует помнить: конечным пользователем веб-сайта Power Pages является не пользователь Dataverse, а действующие в Dataverse принципы контроля доступа на основе ролей не применяются к конечному пользователю веб-сайта Power Pages. Все пользователи Power Pages хранятся в таблице Dataverse Контакты, и доступ к данным этих пользователей контролируется с помощью веб-ролей. Это уровень управления доступом на основе ролей для пользователей Power Pages.
Подключение "сервер-сервер"
Power Pages подключается к Dataverse, используя соединение типа "сервер-сервер" (S2S). Это подключение «сервер-сервер» устанавливается с помощью приложения Microsoft Entra, которое создается в среде Microsoft Entra клиента при создании веб-сайта.
У каждого веб-сайта есть собственное приложение, которое соблюдает следующее соглашение об именовании (порталы — {{portalid}}). Ранее использовались другие соглашения об именовании, и они всё ещё могут быть отражены в вашей среде Microsoft Entra. Идентификатор этого приложения также можно найти в рабочей области «Настройка» для этого веб-сайта и использовать для поиска этого приложения в Microsoft Entra (на вкладке «Регистрация приложения»).
Заметка
- Не изменяйте или не удаляйте это приложение. Изменение или удаление может нарушить подключение S2S между веб-сайтом и Dataverse, что может повлиять на функциональные возможности веб-сайта.
- Это приложение также используется в качестве поставщика входа Microsoft Entra по умолчанию на веб-сайте.
В процессе создания веб-сайта портал автоматически создает ключ аутентификации (сертификат X.509) или управляемое Microsoft удостоверение с использованием учетных данных федеративных удостоверений (FIC) и добавляет его в приложение Microsoft Entra и сервер приложений. Этот ключ позволяет серверу приложений получить необходимый маркер доступа для проверки подлинности в Dataverse.
Заметка
Срок действия этого ключа проверки подлинности истекает через два года. Обновите его каждые два года, чтобы убедиться, что веб-сайт может подключаться к Dataverse. Чтобы обновить ключ, см. раздел "Управление ключом проверки подлинности веб-сайта".
На следующей схеме описывается, как выполняется сквозное подключение между веб-сайтом и Dataverse.
Интеграция с Dataverse
Чтобы установить подключение S2S, интегрируйте приложение Microsoft Entra, созданное во время создания сайта с организацией Dataverse.
В зависимости от того, когда вы создали сайт, необходимо установить подключение с помощью пользователя Dataverse SYSTEM или пользователя приложения Dataverse.
Дополнительные сведения о пользователе SYSTEM см. в разделе "Системные" и "Пользователи приложений". Все записи, которые пользователь веб-сайта создает, обновляет или удаляет, отображаются так, как будто эти действия выполнил пользователь SYSTEM в Dataverse.
В дальнейшем сайты используют пользователя Приложения Dataverse для подключения к Dataverse. Вы можете просмотреть пользователя приложения, перейдя в Центр администрирования Power Platform, выбрав среду и в разделе Access , выбрав приложения S2S. Пользователь приложения имеет формат # Portals-<<site name>>.
Пользователь приложения создается во время создания веб-сайта и имеет следующие разрешения:
Роли безопасности Dataverse
- Пользователь приложения Portal
- Пользователь с правами удаления
- Пользователь с правами записи
Профиль безопасности столбцов
- Системный администратор
Предупреждение
Не изменяйте роли безопасности и профили безопасности столбцов. Изменение их может привести к функциональным проблемам на веб-сайте.
Миграция к пользователю приложения
В 2023 году продолжается миграция пользователя SYSTEM на приложение для существующих веб-сайтов. Центр сообщений Microsoft 365 и сообщения электронной почты системным администратором организации уведомляют клиентов о конкретном окне миграции для существующего веб-сайта.
Чтобы подготовиться к миграции, просмотрите настройки и убедитесь, что они не зависят от пользователя SYSTEM .
Хотя некоторые типы этих настроек могут существовать, наиболее распространенными являются следующие типы:
Использование тега fetxml Liquid на веб-сайте, где определенный фильтр добавляется для фильтрации записей, принадлежащих пользователю SYSTEM .
- Переопределите этот тип fetchxml, чтобы удалить фильтр пользователем SYSTEM . Используйте надлежащие разрешения для таблиц и веб-роли для защиты записей.
Процессы Dataverse, такие как рабочие процессы Dataverse в режиме реального времени, принадлежащие пользователю SYSTEM. Измените рабочие процессы, принадлежащие пользователю приложения.