Возможность подключения Power Pages к Microsoft Dataverse

Microsoft Dataverse является ключевым компонентом любого веб-сайта Power Pages. Он выступает как в хранилище метаданных для веб-сайта, так и для хранения всех конфигураций веб-сайтов, таких как веб-страницы, фрагменты содержимого, параметры сайта и метаданные пользователя, а также хранилище данных для бизнес-данных. В этой статье описывается, как сервер приложений, на котором размещен веб-сайт, подключается к среде Power Platform с Dataverse.

Начнем с одного из основных принципов, который следует помнить: конечным пользователем веб-сайта Power Pages является не пользователь Dataverse, а действующие в Dataverse принципы контроля доступа на основе ролей не применяются к конечному пользователю веб-сайта Power Pages. Все пользователи Power Pages хранятся в таблице Dataverse Контакты, и доступ к данным этих пользователей контролируется с помощью веб-ролей. Это уровень управления доступом на основе ролей для пользователей Power Pages.

Подключение "сервер-сервер"

Power Pages подключается к Dataverse, используя соединение типа "сервер-сервер" (S2S). Это подключение «сервер-сервер» устанавливается с помощью приложения Microsoft Entra, которое создается в среде Microsoft Entra клиента при создании веб-сайта.
У каждого веб-сайта есть собственное приложение, которое соблюдает следующее соглашение об именовании (порталы — {{portalid}}). Ранее использовались другие соглашения об именовании, и они всё ещё могут быть отражены в вашей среде Microsoft Entra. Идентификатор этого приложения также можно найти в рабочей области «Настройка» для этого веб-сайта и использовать для поиска этого приложения в Microsoft Entra (на вкладке «Регистрация приложения»).

Заметка

  • Не изменяйте или не удаляйте это приложение. Изменение или удаление может нарушить подключение S2S между веб-сайтом и Dataverse, что может повлиять на функциональные возможности веб-сайта.
  • Это приложение также используется в качестве поставщика входа Microsoft Entra по умолчанию на веб-сайте.

В процессе создания веб-сайта портал автоматически создает ключ аутентификации (сертификат X.509) или управляемое Microsoft удостоверение с использованием учетных данных федеративных удостоверений (FIC) и добавляет его в приложение Microsoft Entra и сервер приложений. Этот ключ позволяет серверу приложений получить необходимый маркер доступа для проверки подлинности в Dataverse.

Заметка

Срок действия этого ключа проверки подлинности истекает через два года. Обновите его каждые два года, чтобы убедиться, что веб-сайт может подключаться к Dataverse. Чтобы обновить ключ, см. раздел "Управление ключом проверки подлинности веб-сайта".

На следующей схеме описывается, как выполняется сквозное подключение между веб-сайтом и Dataverse.

Подключение Dataverse к веб-сайту.

Интеграция с Dataverse

Чтобы установить подключение S2S, интегрируйте приложение Microsoft Entra, созданное во время создания сайта с организацией Dataverse.

В зависимости от того, когда вы создали сайт, необходимо установить подключение с помощью пользователя Dataverse SYSTEM или пользователя приложения Dataverse.

Дополнительные сведения о пользователе SYSTEM см. в разделе "Системные" и "Пользователи приложений". Все записи, которые пользователь веб-сайта создает, обновляет или удаляет, отображаются так, как будто эти действия выполнил пользователь SYSTEM в Dataverse.

В дальнейшем сайты используют пользователя Приложения Dataverse для подключения к Dataverse. Вы можете просмотреть пользователя приложения, перейдя в Центр администрирования Power Platform, выбрав среду и в разделе Access , выбрав приложения S2S. Пользователь приложения имеет формат # Portals-<<site name>>.

Пользователь приложения.

Пользователь приложения создается во время создания веб-сайта и имеет следующие разрешения:

  • Роли безопасности Dataverse

    • Пользователь приложения Portal
    • Пользователь с правами удаления
    • Пользователь с правами записи
  • Профиль безопасности столбцов

    • Системный администратор

Предупреждение

Не изменяйте роли безопасности и профили безопасности столбцов. Изменение их может привести к функциональным проблемам на веб-сайте.

Миграция к пользователю приложения

В 2023 году продолжается миграция пользователя SYSTEM на приложение для существующих веб-сайтов. Центр сообщений Microsoft 365 и сообщения электронной почты системным администратором организации уведомляют клиентов о конкретном окне миграции для существующего веб-сайта.

Чтобы подготовиться к миграции, просмотрите настройки и убедитесь, что они не зависят от пользователя SYSTEM .

Хотя некоторые типы этих настроек могут существовать, наиболее распространенными являются следующие типы:

  • Использование тега fetxml Liquid на веб-сайте, где определенный фильтр добавляется для фильтрации записей, принадлежащих пользователю SYSTEM .

  • Процессы Dataverse, такие как рабочие процессы Dataverse в режиме реального времени, принадлежащие пользователю SYSTEM. Измените рабочие процессы, принадлежащие пользователю приложения.

См. также