Om lokal gateway

Den lokale gatewayen gjør det mulig for Power Apps og Power Automate å nå gå tilbake til lokale ressurser for å støtte scenarioer for hybrid integrering. Gatewayen gjør Azure Service Bus-reléteknologien, slik at du kan gi tilgang til lokal ressurser på en trygg måte.

Lokal datagateway.

Installere lokal gateway

Gatewaytjenesten må kjøre på en lokal serveren på den lokale plasseringen. Serveren trenger ikke å være den samme som ressursene den skal ha proxy-tilgang til. Den må imidlertid være på det samme lokale nettverket for å redusere ventetid. Den må også ha tilgang til målressursen med så lite ventetid som mulig. Flere app- og flyttilkoblinger kan bruke samme gatewayinstallasjon. Du kan bare installere én gateway på en server.

Under installasjonsprosessen er gatewayen konfigurert til å bruke NT Service\PBIEgwService for Windows-tjenestepåloggingen. Du kan endre dette til en domenebruker eller en administrert tjenestekonto hvis du vil.

Du kan bruke samme gateway i flere miljøer så lenge gateway-området og miljøområdet sams varer. Se Vanlige spørsmål om områder i Power Automate

Tilgang til gatewayadministrasjon

Som standard har du denne tillatelsen for alle gatewayer du installerer. Som administrator kan du gi en annen bruker tillatelse til å administrere gatewayen sammen med deg. Det anbefales at du alltid har flere administratorer angitt til å håndtere hendelser for ansatte i organisasjonen.

Bruk av lagret legitimasjon

Når du konfigurerer en datakilde på gatewayen, må du angi legitimasjon for datakilden. Alle handlinger for datakilden kjøres ved hjelp av denne legitimasjonen. Legitimasjonen krypteres sikkert ved hjelp av asymmetrisk kryptering før lagring i skyen. Legitimasjonen sendes til maskinen som kjører gatewayen lokalt, der de dekrypteres når datakilden åpnes.

Portbruk

Gatewaytjenesten oppretter en utgående tilkobling for Azure Service Bus, så det kreves ingen åpne innkommende porter. Den utgående tilkoblingen kommuniserer på disse portene: TCP 443 (standard), 5671, 5672 og 9350–9354.

Det anbefales at du legger til IP-adressene i en tillatelsesliste for dataområdet i brannmuren din. Du kan laste ned den nyeste listen her: https://www.microsoft.com/download/details.aspx?id=41653. Disse IP-adressene brukes til utgående kommunikasjon med Azure Service Bus.

Gatewaytilgang

De fleste Power Apps- og Power Automate-lisenser har tilgang til å bruke gatewayen med unntak av noen av de lavere Microsoft 365-lisensene (Business og Office Enterprise E1-SKU-er).

Oppdateringer for datagatewayen

Oppdateringer blir ikke automatisk installert for den lokale datagatewayen. Det anbefales på det sterkeste at du holder deg oppdatert med den nyeste versjonen av datagatewayen, fordi oppdateringene til gatewayen utgis månedlig.

Nødgjenoppretting for gateway

En gjenopprettingsnøkkel tilordnes (det vil si ikke automatisk generert) av administrator når lokal datagateway er installert. Gjenopprettingsnøkkelen kreves hvis gatewayen skal flyttes til en annen maskin eller gjenopprettes. Nøkkelen bør derfor lagres der andre systemansvarlige kan finne den hvis det er nødvendig.

Se også

Lokal datagateway
Chiffreringssamlinger for lokal server og TLS-krav