Duomenų šaltinių prijungimas ir autentifikavimas

Prisijungimas prie duomenų šaltinis ir autentifikavimas atliekamas atskirai nuo autentifikavimo paslaugai Power Platform.

Pirmiausia pažvelkime, kaip Power Platform paslaugos jungiasi su duomenų šaltiniais. Power Platform paslaugos jungiasi prie išorinių duomenų šaltinių įvairiais būdais, tačiau bendras modelis yra tas pats. Tada apžvelgsime, kaip autentifikuojami ryšiai. Autentifikavimo kredencialai gali būti tokie patys arba jie gali skirtis, atsižvelgiant į programą ir jos naudojamus duomenų šaltinius.

Jungiamasi prie Microsoft Dataverse

Power Apps drobės ir modeliu pagrįstos programos tiesiogiai jungiasi Dataverse be atskiros jungties. (Drobės programos saugo sutikimą dirbti su kitomis aplinkomis, Power Apps esančiomis Išteklių teikėjas (RP).) Power Automate autentifikuoja naudodamas API telkinį, bet visos duomenų sąveikos po to yra tiesioginės į Dataverse. Abi Power Apps ir Power Automate palaiko senstelėjusias jungtis, kurios pasiekiamos Dataverse naudojant jungtis (pvz., "Dynamics 365" (nebenaudojama) ir Microsoft Dataverse (pasenusi)).

Pastaba

Kuriant drobės programėles naudojant pradžios ekraną nuo duomenų, naudojama vietos rezervavimo ženklo jungties piktograma, kad prisijungtumėte prie Dataverse. Tačiau nėra jokios faktinės jungties. Norėdami gauti daugiau informacijos, žiūrėkite Drobės programų prijungimas prie Microsoft Dataverse.

Šioje diagramoje parodyta, kaip drobės programos veikia su Dataverse.

Diagrama, rodanti tiesioginį ryšį tarp Power Apps galinės grupės ir Dataverse.

  1. Power Apps"back-end" paslaugos prašo duomenų tiesiogiai iš Dataverse.
  2. Dataverse grąžina užklausos rezultatus atgal į Power Apps vidines tarnybas.

Prisijungimas prie kitų duomenų šaltinių

Apskritai paslaugos naudoja jungtis darbui Power Platform su išoriniais duomenų šaltiniais, kurie nėra Dataverse. Toliau pateiktoje diagramoje pavaizduotas įprastas kelias naudojant "Azure" API valdymo (APIM) jungtį.

Diagrama, kurioje rodomos Power Platform vidinės tarnybos, veikiančios su API telkinio / API valdymo jungtimi, kad pasiektų išorines duomenų jungtis.

  1. Paslauga Power Platform siunčia ryšio užklausą išteklių teikėjui Power Apps (RP).

  2. Power Apps RP prašo API telkinio sukurti ryšį ir išsaugoti autentifikavimo kredencialus.

  3. Tarnyba Power Platform siunčia duomenų užklausos užklausą į API valdymo jungtį.

  4. API valdymo jungtis siunčia užklausą sutikimo tarnybai, kad gautų leidimą pasiekti duomenų šaltinis.

  5. Sutikimo tarnyba grąžina kredencialus į API valdymo jungtį.

  6. API valdymo jungtis siunčia sutikimo kredencialus į Power Apps RP. Kredencialai saugomi RP, kad Power Apps kitą kartą paprašius duomenų daugiau neberagintų duoti sutikimą.

    Pastaba

    Sutikimas dėl vieno programos ryšio neduoda sutikimo visoms programoms. Kiekvienas programos ryšio sutikimas vienam vartotojui yra atskiras. Pavyzdžiui, kai pateikiate ryšį, skirtą naudoti sraute Power Automate, sutinkate, kad srautas naudotų tą ryšį ateityje. Jums nereikia dar kartą sutikti, kad galėtumėte pakartotinai naudoti tą ryšį tame sraute. Srauto autoriaus pateiktam ryšiui dvigubas sutikimas yra (ryšys ir srautas). Ryšiui, kurį pateikia vartotojas, iškviečiantis srautą (pvz., iš drobės programos), sutikimas trigubas yra (ryšys, srautas ir vartotojas).

  7. API valdymo jungtis perduoda duomenų užklausą į išorinę jungtį.

  8. Jungtis siunčia užklausą į duomenų šaltinis.

  9. Duomenų šaltinis grąžina prašomus duomenis į jungtį.

  10. Jungtis perduoda duomenis atgal į Power Platform galinį klasterį.

Duomenų šaltinių autentifikavimas

Pirmiausia vartotojai autentifikuojasi tarnyboje Power Platform. Tada atskirai vartotojai autentifikuojasi duomenų šaltinis naudodami kredencialus, kurių reikia jungčiai. API telkinio kredencialų tarnyba visada saugo ir tvarko kredencialus.

Kai kurios jungtys palaiko daugiau nei vieną autentifikavimo metodą. Duomenų šaltinis autentifikavimas yra būdingas tam duomenų šaltinis egzemplioriui. Jis pagrįstas autentifikavimo metodu, kurį kūrėjas pasirinko kurdamas ryšį.

Yra dviejų tipų duomenų šaltinis autentifikavimo metodai Power Apps: aiškus ir numanomas.

  • Aiškus autentifikavimas reiškia, kad programos vartotojo kredencialai naudojami norint pasiekti duomenų šaltinis.
  • Numanomas autentifikavimas reiškia, kad naudojami kredencialai, kuriuos programų kūrėjas pateikė kurdamas ryšį.

Rekomenduojame, kai tik įmanoma, naudoti aiškų autentifikavimą. Tai saugiau.

Sužinokite daugiau apie skirtumą tarp aiškių ir numanomų ryšių. Nors straipsnyje kalbama apie SQL serverį, jis taikomas visoms reliacinėms duomenų bazėms.

Sauga „Microsoft Power Platform“
Paslaugų autentifikavimas Power Platform
Duomenų saugojimas Power Platform
Power Platform saugos DUK

Taip pat žr.