Configurer la prise en charge du réseau virtuel pour Power Platform
Nonte
Le nouveau centre d’administration Power Platform amélioré est maintenant en version préliminaire publique ! Nous avons conçu le nouveau centre d’administration pour qu’il soit plus facile à utiliser, avec une navigation axée sur les tâches qui vous aide à obtenir des résultats spécifiques plus rapidement. Nous publierons la documentation nouvelle et mise à jour au fur et à mesure que le nouveau centre d’administration Power Platform passera en disponibilité générale.
La prise en charge du réseau virtuel Azure pour Power Platform vous permet d’intégrer des composants Power Platform et Dataverse aux services cloud ou aux services hébergés au sein de votre réseau d’entreprise privé, sans les exposer sur l’internet public. Cet article vous aide à configurer la prise en charge du réseau virtuel Azure dans vos environnements Power Platform.
Conditions préalables
Examinez vos applications, flux et code de plug-in pour garantir qu’ils se connectent sur votre réseau virtuel ; ils ne doivent pas appeler de points de terminaison sur l’internet public. Si vos composants doivent se connecter à des points de terminaison publics, assurez-vous que la configuration de votre pare-feu ou réseau autorise ces appels.
Note
Pour activer la prise en charge du réseau virtuel pour Power Platform, les environnements doivent être des environnements gérés.
Préparez votre locataire :
Vous devez disposer d’un abonnement Azure avec des autorisations pour créer un réseau virtuel, un sous-réseau et les ressources de stratégie d’entreprise.
Téléchargez les scripts PowerShell pour les stratégies d’entreprise.
Accordez des autorisations :
Dans le portail Azure, attribuez aux utilisateurs le rôle Administrateur réseau Azure.
Dans le centre d’administration Power Platform, attribuez aux utilisateurs le rôle Administrateur Power Platform.
Le diagramme suivant montre la prise en charge du réseau virtuel dans un environnement Power Platform.
Configurer la prise en charge du réseau virtuel
Les quatre étapes suivantes vous aident à configurer votre réseau virtuel.
Configurer le réseau virtuel et les sous-réseaux
Lorsque vous configurez votre réseau virtuel, vous devez déléguer un sous-réseau aux régions Azure associées de votre environnement Power Platform. Par exemple, si la région de votre environnement Power Platform est États-Unis, vos sous-réseaux doivent être créés dans les régions Azure eastus et westus. Pour obtenir une liste des régions prises en charge, consultez Regions prises en charge.
Nonte
Power Platform ne prend pas en charge la région USA Centre. Trouvez l’emplacement de votre réseau virtuel.
Configurez le réseau virtuel et les sous-réseaux.
Important
Assurez-vous que le sous-réseau que vous créez possède au moins un bloc d’adresses CIDR (Classless Inter-Domain Routing) /24, ce qui équivaut à 251 adresses IP, dont cinq adresses IP réservées. Si vous envisagez d’utiliser le même sous-réseau délégué pour plusieurs environnements Power Platform, vous aurez peut-être besoin d’un bloc d’adresses IP supérieur à /24.
Pour autoriser l’accès à Internet au sein des conteneurs Power Platform, créez une passerelle NAT Azure pour les sous-réseaux délégués.
Assurez-vous d’avoir configuré votre abonnement pour le fournisseur de ressources Microsoft.PowerPlatform.
Déléguer des sous-réseaux auxquels aucune ressource n’est connectée. Déléguez le sous-réseau aux stratégies d’entreprise Power Platform en exécutant un script d’injection de sous-réseau pour les sous-réseaux principal et de basculement.
Examinez le nombre d’adresses IP allouées à chaque sous-réseau et tenez compte de la charge de l’environnement. Les deux sous-réseaux doivent avoir le même nombre d’adresses IP disponibles.
Créer la stratégie d’entreprise
Créez des stratégies d’entreprise d’injection de sous-réseau, en utilisant le réseau virtuel et le sous-réseau que vous avez délégués.
Accordez l’accès en lecture au rôle Administrateur Power Platform.
Configurer votre environnement Power Platform
Exécutez le script d’injection de sous-réseau pour votre environnement.
Valider la connexion
Accédez au centre d’administration Power Platform et sélectionnez l’environnement dans lequel vous configurez la prise en charge du réseau virtuel.
Cliquez sur Historique.
Vous devriez voir que le lien des stratégies d’entreprise avec votre environnement a réussi si le Statut indique Réussi.
Contenu associé
- Déployez les stratégies d’entreprise avec le modèle ARM Microsoft.PowerPlatform/enterprisePolicies.
- Démarrage rapide : Utiliser le portail Azure pour créer un réseau virtuel
- Utiliser des plug-ins pour étendre les processus d’entreprise