Selvstudium: Opret isolationsrapporter på tværs af lejere

Dette selvstudium viser, hvordan du bruger programmeringsværktøjerne til at oprette isolationsrapporter på tværs af lejere.

I dette selvstudium lærer du, hvordan du kan:

  • Opret en rapport
  • Vis alle rapporter for lejeren
  • Hent en enkelt rapport
  • Find miljøet for en rapporteret forbindelse

Vigtige oplysninger

Du kan finde flere oplysninger om isolation af lejere i indgående og udgående begrænsninger på tværs af lejere.

Opret en rapport

Brug følgende oplysninger til at finde forskellige måder, hvorpå du kan oprette en ny rapport.

Bemærk

Du kan kun oprette én rapport pr. lejer pr. kalenderdag.

Føj en ny handling til lærredet, og søg efter "Opret en anmodning for at generere en forbindelsesrapport på tværs af lejere for en lejer, eller returner en eksisterende rapport". Handlingen kræver ingen parametre.

Rapport over oprettelse af forbindelse på tværs af lejere opretter skærmbillede.

Vis alle rapporter for lejeren

Føj en ny handling til lærredet, og søg efter Liste over forbindelsesrapporter på tværs af lejere for en lejer. Handlingen kræver ingen parametre.

Vis rapporter over forbindelser på tværs af lejere for et lejerskærmbillede.

Hent en enkelt rapport

Føj en ny handling til lærredet, og søg efter Hent en forbindelsesrapport på tværs af lejere efter rapport-id for en lejer. Angiv rapport-id'et fra tidligere trin.

Få en rapport over forbindelse på tværs af lejere efter rapport-id for et lejer-skærmbillede.

Forstå, hvad rapporten indeholder

Hver fuldførte rapport indeholder en connections matrix. Hver post beskriver en forbindelse på tværs af lejere, der er observeret under rapporteringsvinduet, og omfatter:

  • tenantId: den eksterne lejer, som forbindelsen når.
  • connectionType: forbindelsens retning, enten outbound (fra din lejer til den eksterne lejer) eller inbound.
  • connectionId: Identifikatoren for forbindelsen. Denne værdi svarer til forbindelsens name (det sidste segment af forbindelsens ressource-id) i det miljø, hvor forbindelsen bor.

Bemærk

Rapporten logfører forsøg på at oprette forbindelse på tværs af lejere under rapporteringsvinduet, ikke kun forbindelser, der findes i øjeblikket. Denne forbindelsestype omfatter forsøg, der blev blokeret af lejerisolation på din lejer eller på destinationslejer. Derfor svarer en connectionId i rapporten muligvis ikke til en forbindelse, der findes i nogen af dine miljøer i dag. Du kan ikke finde blokerede forbindelsesforsøg (og forbindelser, der senere blev slettet) ved hjælp af trinnene i næste afsnit.

Find miljøet for en rapporteret forbindelse

En rapport identificerer hver forbindelse af connectionId, men den omfatter ikke det miljø, hvor forbindelsen findes. Hvis du vil finde miljøet, skal du optælle miljøerne i din lejer, angive hvert miljøs forbindelser og matche på forbindelsen name.

Brug følgende PowerShell-script til at søge i dine miljøer efter en rapporteret connectionId. Optæl dine miljø-id'er, som du foretrækker – f.eks. fra Power Platform Administration eller en miljø-API – og angiv connectionId værdierne fra rapporten.

Import-Module "MSAL.PS"
$AuthResult = Get-MsalToken -ClientId '<client id of your Microsoft Entra ID application registration>' -Scope 'https://api.powerplatform.com/.default'
$Headers = @{Authorization = "******"}

# The connectionId values from the report you fetched in the previous step.
$reportConnectionIds = @('<connectionId-1>', '<connectionId-2>')

# The environments in your tenant to search.
$environmentIds = @('<environment-id-1>', '<environment-id-2>')

foreach ($environmentId in $environmentIds)
{
    try
    {
        # List the connections in the environment.
        $uri = "https://api.powerplatform.com/connectivity/environments/$environmentId/connections?api-version=2024-10-01"
        $connections = (Invoke-RestMethod -Method Get -Uri $uri -Headers $Headers).value

        foreach ($connectionId in $reportConnectionIds)
        {
            # The report's connectionId matches the connection's 'name'.
            $match = $connections | Where-Object { $_.name -eq $connectionId }
            if ($match)
            {
                Write-Host "connectionId $connectionId is in environment $environmentId (connector: $($match.properties.apiId), display name: $($match.properties.displayName))"
            }
        }
    }
    catch
    {
        Write-Host "Could not list connections for environment ${environmentId}: $($_.Exception.Message)"
    }
}

Hvis en rapporteret connectionId ikke blev fundet i noget miljø, var det sandsynligvis et blokeret forsøg (se den forrige note) eller en forbindelse, der blev slettet, efter at rapporten blev oprettet.

Reference til Power Platform-API: Vis forbindelser i et miljø


Power Platform API-reference – Rapporter om forbindelse på tværs af lejere

Power Platform API-reference – Forbindelse