Συνδεσιμότητα Power Pages σε Microsoft Dataverse
Το Microsoft Dataverse είναι ένα βασικό στοιχείο για οποιαδήποτε τοποθεσία Web Power Pages. Λειτουργεί και ως χώρος αποθήκευσης μετα-δεδομένων για την τοποθεσία Web με αποθήκευση όλων των παραμέτρων τοποθεσίας Web, όπως ιστοσελίδες, τμήματα περιεχομένου, ρυθμίσεις τοποθεσίας, μετα-δεδομένα χρήστη και χώρος αποθήκευσης δεδομένων για επιχειρηματικά δεδομένα. Αυτό το έγγραφο περιγράφει τον τρόπο με τον οποίο ο διακομιστής εφαρμογών που φιλοξενεί την τοποθεσία Web συνδέεται σε ένα περιβάλλον Power Platform με το Dataverse.
Αρχικά, μία από τις βασικές αρχές που πρέπει να θυμάστε είναι ότι ο τελικός χρήστης της τοποθεσίας Web Power Pages δεν είναι χρήστης Dataverse και οι έννοιες ελέγχου πρόσβασης που βασίζονται σε ρόλους Dataverse δεν ισχύουν για τον τελικό χρήστη στην τοποθεσία Web Power Pages. Όλοι οι χρήστες των Power Pages αποθηκεύονται στον πίνακα Dataverse επαφής και η πρόσβαση στα δεδομένα αυτών των χρηστών ελέγχεται μέσω ρόλων web που είναι το επίπεδο ελέγχου πρόσβασης βάσει ρόλων για τους χρήστες Power Pages.
Σύνδεση διακομιστή σε διακομιστή
Το Power Pages συνδέεται στο Dataverse χρησιμοποιώντας έναν μια σύνδεση διακομιστή προς διακομιστή (S2S). Αυτή η σύνδεση S2S δημιουργείται χρησιμοποιώντας μια εφαρμογή Microsoft Entra που δημιουργείται στο Microsoft Entra του πελάτη όταν δημιουργείται μια τοποθεσία web.
Κάθε τοποθεσία Web έχει τη δική της εφαρμογή που ακολουθεί την ακόλουθη σύμβαση ονομασίας (Πύλες – {{portalid}}). Στο παρελθόν έχουν χρησιμοποιηθεί διαφορετικές συμβάσεις ονομασίας και ενδεχομένως να αντικατοπτρίζονται ακόμα στο δικό σας Microsoft Entra. Το αναγνωριστικό αυτής της εφαρμογής μπορεί επίσης να βρεθεί στη Ρύθμιση χώρου εργασίας για αυτήν την τοποθεσία web και μπορεί να χρησιμοποιηθεί για την εύρεση αυτής της εφαρμογής στο Microsoft Entra (στην καρτέλα καταχώρησης αίτησης).
Σημείωμα
- Αυτή η εφαρμογή δεν πρέπει να τροποποιηθεί ή να διαγραφεί καθώς αυτό μπορεί να διακόψει τη σύνδεση S2S μεταξύ της τοποθεσίας Web και του Dataverse που μπορεί να οδηγήσει σε επίδραση στη λειτουργία της τοποθεσίας Web.
- Αυτή η εφαρμογή χρησιμοποιείται επίσης για τον προεπιλεγμένο πάροχο σύνδεσης Microsoft Entra στην τοποθεσία Web.
Κατά τη διαδικασία δημιουργίας τοποθεσίας Web, ένα κλειδί ελέγχου ταυτότητας (πιστοποιητικό X509) δημιουργείται επίσης αυτόματα και προστίθεται στην εφαρμογή Microsoft Entra και στον διακομιστή εφαρμογών. Αυτό το κλειδί επιτρέπει στον διακομιστή εφαρμογών να λάβει το απαιτούμενο διακριτικό πρόσβασης για να υποβληθεί σε έλεγχο ταυτότητας Dataverse.
Σημείωμα
Αυτό το κλειδί ελέγχου ταυτότητας έχει λήξη δύο ετών και πρέπει να ενημερώνεται κάθε δύο χρόνια για να διασφαλιστεί ότι είναι δυνατή η σύνδεση της τοποθεσίας Web στο Dataverse. Για να ενημερώσετε το κλειδί, ανατρέξτε στην παρακάτω τεκμηρίωση: Διαχείριση κλειδιού ελέγχου ταυτότητας τοποθεσίας Web.
Στο παρακάτω διάγραμμα περιγράφεται ο τρόπος με τον οποίο συμβαίνει η σύνδεση από άκρο σε άκρο μεταξύ της τοποθεσίας Web και του Dataverse.
Ενοποίηση με το Dataverse
Για να δημιουργηθεί η σύνδεση S2S, η εφαρμογή Microsoft Entra που δημιουργήθηκε κατά τη δημιουργία της τοποθεσίας είναι επίσης ενσωματωμένη στον οργανισμό Dataverse.
Ανάλογα με το πότε δημιουργήθηκε η τοποθεσία, η σύνδεση εδραιώνεται με χρήση του χρήστη ΣΥΣΤΗΜΑ του Dataverse ή ενός χρήστη της εφαρμογής Dataverse.
Για περισσότερες πληροφορίες σχετικά με τον χρήστη SYSTEM , ανατρέξτε στους χρήστες του συστήματος και της εφαρμογής. Όλες οι καρτέλες που δημιουργήθηκαν, ενημερώθηκαν και διαγράφηκαν από έναν χρήστη τοποθεσίας Web εμφανίζονται ότι γίνονται από τον χρήστη του ΣΥΣΤΗΜΑ στο Dataverse.
Καθώς προχωράτε, οι τοποθεσίες θα χρησιμοποιούν τον Χρήστη της εφαρμογής Dataverse για να συνδεθεί στο Dataverse. Θα μπορείτε να προβάλετε τον χρήστη της εφαρμογής πηγαίνοντας στο κέντρο διαχείρισης Power Platform, επιλέγοντας το περιβάλλον και στην ενότητα Πρόσβαση, επιλέγοντας τις εφαρμογές S2S. Ο χρήστης της εφαρμογής θα έχει τη μορφή # Portals-<<site name>>
.
Ο χρήστης της εφαρμογής θα δημιουργηθεί κατά τη δημιουργία της τοποθεσίας Web και θα έχει τα ακόλουθα δικαιώματα:
Ρόλοι ασφαλείας Dataverse
- Χρήστης εφαρμογής πύλης
- Υπηρεσία διαγραφής
- Δημιουργός υπηρεσίας
Προφίλ ασφαλείας στήλης
- Διαχειριστής συστήματος
Προειδοποίηση
Οι ρόλοι ασφαλείας και τα προφίλ ασφαλείας στήλης δεν πρέπει να τροποποιηθούν καθώς αυτό μπορεί να οδηγήσει σε λειτουργικά ζητήματα στην τοποθεσία Web σας.
Μετεγκατάσταση σε χρήστη εφαρμογής
Η μετεγκατάσταση από τον χρήστη ΣΥΣΤΗΜΑ στον χρήστη εφαρμογής για υπάρχουσες τοποθεσίες Web συνεχίζεται και θα συνεχιστεί και το 2023. Οι πελάτες θα ειδοποιηθούν μέσω του Κέντρου μηνυμάτων του Microsoft 365 και μηνυμάτων ηλεκτρονικού ταχυδρομείου στον διαχειριστή συστήματος ενός οργανισμού σχετικά με το συγκεκριμένο παράθυρο μετεγκατάστασης για την υπάρχουσα τοποθεσία Web τους.
Για να προετοιμαστούν για αυτήν τη μετεγκατάσταση, οι πελάτες θα πρέπει να επανεξετάσουν τις προσαρμογές τους και να εξασφαλίσουν ότι δεν λήφθηκε καμία εξάρτηση από τον χρήστη του ΣΥΣΤΗΜΑΤΟΣ.
Παρόλο που υπάρχουν διάφοροι τύποι αυτών των προσαρμογών, τα παρακάτω είναι τα πιο συνηθισμένα:
Με χρήση της ετικέτας Liquid fetchxml στην τοποθεσία Web όπου προστίθεται ένα συγκεκριμένο φίλτρο για το φιλτράρισμα καρτέλας που ανήκει στον χρήστη του ΣΥΣΤΗΜΑ.
- Αυτός ο τύπος fetchxml πρέπει να ξαναγραφεί για να καταργήσετε το φίλτρο από τον χρήστη ΣΥΣΤΗΜΑ. Αντίθετα, τα κατάλληλα δικαιώματα πίνακα και οι ρόλοι web θα πρέπει να χρησιμοποιηθούν για την ασφάλεια των καρτελών.
Διεργασίες Dataverse όπως ροές εργασιών Dataverse σε πραγματικό χρόνο, οι οποίες ανήκουν στον χρήστη ΣΥΣΤΗΜΑ. Οι ροές εργασιών πρέπει να τροποποιηθούν ώστε να ανήκουν στον χρήστη της εφαρμογής.