Ota käyttöön putkia palvelun päänimenä tai putkivaiheen omistajana

Voit suorittaa delegoidut käyttöönotot palvelun päänimen tai jakson vaiheen omistajana. Kun otat tämän ominaisuuden käyttöön, putkivaihe otetaan käyttöön delegoijana (palvelun päänimen tai jakson vaiheen omistajana) pyytävän tekijän sijaan.

Ota käyttöön palvelun päänimen avulla

edellytykset

  • Microsoft Entra -käyttäjätili. Jos sinulla ei ole vielä tiliä, voit luoda sellaisen maksutta.
  • Yksi seuraavista Microsoft Entra -rooleista: pilvisovelluksen järjestelmänvalvoja tai sovelluksen järjestelmänvalvoja.
  • Sinun on oltava yrityksen sovelluksen (palveluobjekti) omistaja Microsoft Entra ID:ssä.

Delegoitua käyttöönottoa varten käytettäessä palvelun päänimeä noudata seuraavia ohjeita.

  1. Luo yrityssovellus (palveluobjekti) Microsoft Entra ID:ssä.

    Tärkeää

    Kaikkien, jotka ottavat käyttöön tai muokkaavat palveluobjektin määrityksiä putkissa, on oltava yrityksen sovelluksen (palveluobjekti) omistajia Microsoft Entra ID:ssä.

  2. Lisää yrityssovellus Palvelimesta palvelimeen (S2S) -käyttäjänä putkien isäntäympäristössäsi ja jokaisessa kohdeympäristössä, jossa se otetaan käyttöön.

  3. Delegoi Käyttöönottoputkien järjestelmänvalvoja -käyttöoikeusrooli S2S-käyttäjälle putkien isännässä ja Järjestelmän järjestelmänvalvoja -käyttöoikeusrooli kohdeympäristöissä. Alemman käyttöoikeuden käyttöoikeusroolit eivät voi ottaa käyttöön laajennuksia ja muita koodin osia.

  4. Valitse On delegoitu käyttöönotto putkivaiheessa, valitse Palvelun päänimi ja anna asiakasohjelman tunnus. Valitse Tallenna.

  5. Valinnaisena Salli pyyntöjen jakaminen, jolloin käyttöönoton pyytäjät voivat määrittää, mitkä käyttöoikeusryhmät voivat käyttää käyttöönotettuja objekteja kohdeympäristössä. Pyyntöjen jakaminen on käyttöönottopyynnön osa, ja se voidaan hyväksyä tai hylätä.

Tärkeää

Käyttöönoton hyväksyjät ovat vastuussa jako- ja käyttöoikeusroolitietojen huolellisesta tarkistamisesta. Kun käyttöönotto hyväksytään, putket määrittävät oikeudet automaattisesti käyttämällä käyttöönottavan palvelun päänimen käyttäjätietoja.
>

  1. Luo pilvityönkulku putkien isäntäympäristössä. Vaihtoehtoiset järjestelmät voidaan integroida putkien Microsoft Dataverse- ohjelmointirajapintojen avulla.

  2. Valitse OnApprovalStarted-käynnistin.

  3. Lisää haluamasi mukautetun logiikan vaiheet.

  4. Lisää hyväksyntävaihe. Käytä dynaamista sisältöä käyttöönottopyyntötietojen lähettämiseen hyväksyjille.

  5. Lisää ehto.

  6. Luo palveluobjektille Dataverse-yhteys. Tarvitset asiakasohjelman tunnuksen ja salaisuuden.

  7. Lisää Dataversessa Suorita ei-sidottu toiminto käyttämällä tässä näkyviä asetuksia.
    Toiminnon nimi: UpdateApprovalStatus ApprovalComments: Lisää dynaaminen sisältö. Kommentit näkyvät käyttöönoton pyytäjälle. ApprovalStatus: 20 = hyväksytty, 30 = hylätty ApprovalProperties: Lisää dynaaminen sisältö. Järjestelmänvalvojan tiedot, jotka ovat käytettävissä putkien isännästä.

    Tärkeää

    UpdateApprovalStatus-toiminnon on käytettävä palvelun päänimen yhteyttä.

    Yhdistä palvelun päänimen kanssa

    Vihje

    Valitse dynaamisesta sisältövalikosta ApprovalProperties ja insert workflow() parantaaksesi virheenkorjauksen käyttökokemusta. Tämä linkittää työnkulun suorituksen putken vaiheen suoritukseen (suoritushistoriaan).

  8. Tallenna ja testaa putki.

Tässä on näyttökuva hyväksyntätyönkulun perusmallista.

Vakiomuotoinen hyväksyntäkulku

Ota käyttöön putkivaiheen omistajana

Tavallisia käyttäjiä, mukaan lukien palvelutileinä käytettävät, voivat toimia myös edustajina. Määritys on yksinkertaisempaa verrattuna palvelun päänimiin, mutta et voi ottaa käyttöön ratkaisuja, jotka sisältävät OAuth-yhteyksien yhteysviittauksia.

Jos haluat ottaa käyttöön pipeline-vaiheen omistajana, noudata seuraavia ohjeita.

  1. Määritä käyttöönottoputken järjestelmänvalvojan käyttöoikeusrooli putkivaiheen omistajalle putkien isännässä ja määritä järjestelmänvalvojan käyttöoikeusrooli kohdeympäristössä.

    Alemman käyttöoikeuden käyttöoikeusroolit eivät voi ottaa käyttöön laajennuksia ja muita koodin osia.

  2. Kirjaudu sisään putkivaiheen omistajana. Vain omistaja voi ottaa nämä asetukset käyttöön tai muokata niitä. Tiimiomistaminen ei ole sallittua.

  3. Valitse On delegoitu käyttöönotto putkivaiheessa ja valitse Vaiheen omistaja.

    • Putkivaiheen omistajan tunnistetietoja käytetään kaikissa käyttöönotoissa tässä vaiheessa.
    • Vastaavasti näitä tunnistetietoja on käytettävä käyttöönottojen hyväksymiseen.
  4. Luo pilvityönkulku ratkaisussa putkien isäntäympäristössä.

    1. Valitse OnApprovalStarted-käynnistin.
    2. Lisää toimintoja tarpeen mukaan. Esimerkiksi hyväksyntä.
    3. Lisää Dataversen Suorita ei-sidottu toiminto.
      Toiminnon nimi: UpdateApprovalStatus (20 = valmis, 30 = hylätty)

Delegoidun käyttöönoton näytteet

Tärkeää

Tuote tukee nyt suoraan näissä malleissa olevia toimintoja, mutta nämä mallit saattavat tarjota merkityksellisiä tietoja alkuperäisen jakamistoiminnon laajentamisesta.

Tämä lataus sisältää näytepilvityönkulkuja hyväksyntöjen hallintaan sekä käyttöönotettujen pohjaan perustuvien sovellusten ja työnkulkujen jakamiseen kohdeympäristössä. Malliratkaisun lataaminen

Hallitun ratkaisun lataaminen ja tuominen putkien isäntäympäristöön. Sen jälkeen voit mukauttaa ratkaisua organisaatiosi tarpeiden mukaiseksi.

Usein kysyttyjä kysymyksiä

Kuinka tekijät voivat käyttää käyttöönotettuja objekteja kohdeympäristöissä?

Jakaminen käyttöönoton aikana on palvelun päänimien avulla delegoitujen käyttöönottojen alkuperäinen ominaisuus. Tämä ominaisuus poistaa järjestelmänvalvojien tarpeen määrittää käyttöoikeusrooleja manuaalisesti ja jakaa käyttöönotetut sovellukset, työnkulut, Copilotit ja muut objektit Power Platform -hallintakeskuksessa. Sen sijaan järjestelmänvalvojien tarvitsee vain hyväksyä käyttöönottopyyntö, ja järjestelmä käsittelee jakamisen automaattisesti.

Mitkä objektityypit voidaan jakaa käyttöönoton aikana?

Tällä hetkellä järjestelmä tukee käyttöoikeusroolien, pohjaan perustuvien sovellusten ja pilvityönkulkujen jakamista. Alueestasi riippuen Copilot jakaminen voi olla myös käytettävissä.

Voidaanko jako päivittää, kun uudet versiot otetaan käyttöön?

Jakaminen on käytettävissä ensimmäisen kerran objekti otetaan käyttöön kohdeympäristössä. Jakamista ei voi päivittää, kun uusia versioita otetaan käyttöön. Ensimmäisen käyttöönoton yhteydessä on muistettava valita sopiva käyttöoikeusryhmä. Hallitse meneillään olevaa käyttöä käyttöoikeusryhmien kautta.

Mitkä oikeudet on määritetty mallipohjasovelluksille ja työnkuluille?

Putket määrittävät sovellusten ja työnkulkujen suorittamiseen tarvittavat vähimmäisoikeudet. Jos haluat suurempia oikeuksia, voit laajentaa putkia. Suosittelemme, että otat estä hallitsemattomat mukautukset -toiminnon käyttöön, kun määrität suurempia käyttöoikeuksia.

Voivatko tekijät tehdä jakoja yksittäisten käyttäjien kanssa?

Tällä hetkellä ei. Suosittelemme yksittäisten käyttäjien käyttöoikeuksien hallintaa käyttöoikeusryhmien avulla objektin ensimmäisen käyttöönoton jälkeen.

Saan virheilmoituksen Käyttöönottovaihe ei ole palvelun pääkäyttäjän (<AppId>) omistaja. Vain palvelun pääkäyttäjän omistajat voivat käyttää sitä delegoituihin käyttöönottoihin.

Varmista, että olet yrityssovelluksen (palvelun päänimi) omistaja Microsoft Entra ID (aiemmin Azure AD). Voit olla sovelluksen rekisteröinnin omistaja, mutta et yrityssovellus.

Yrityssovellukset

Miksi en voi määrittää toista käyttäjää käyttöönottajaksi vaiheen omistajaan perustuvissa delegoiduissa käyttöönotoissa?

Suojaussyistä sinun on kirjauduttava sisään käyttäjänä, jonka olet määrittänyt putkivaiheen omistajaksi. Tämä vaatimus estää epäsopivan käyttäjän lisäämisen käyttöönottoon.

Voiko vaiheen omistajiin perustuvissa delegoiduissa käyttöönotoissa käyttää mukautettua DeploymentSettings.json-tiedostoa?

Se ei ole tällä hetkellä mahdollista tekijäkokemuksessa.

Miksi delegoimani käyttöönotot ovat juuttuneet odottavaan tilaan?

Kaikki delegoidut käyttöönotot ovat odottavassa tilassa, kunnes ne hyväksytään. Varmista, että järjestelmänvalvojasi määrittää Power Automate hyväksynnän työnkulun tai muun automaation, että se toimii oikein ja että käyttöönotto on hyväksytty.

Kuka omistaa käyttöön otetut ratkaisuobjektit?

Käyttöönottava identiteetti. Delegoiduissa käyttöönotoissa omistaja on delegoitu palveluobjekti tai putken vaiheen omistaja.

Voinko lisätä mukautettuja hyväksymisvaiheita?

Kyllä. Esimerkiksi Power Automate -hyväksynnät voidaan mukauttaa vastaamaan organisaatiosi tarpeita. Voit myös integroida muita hyväksyntäjärjestelmiä.

Miksi palvelun päänimen omistaminen on välttämätöntä?

Tämä vaatimus pannaan täytäntöön suojaussyistä. Voit myös luoda putkia käyttämällä palvelutiliä ja lisätä saman palvelutilin kuin omistaja. Toinen vaihtoehto on määrittää palvelun päänimi (sovelluksen käyttäjä) putkivaiheen omistajaksi ja itsensä omistajaksi (yrityssovellus) Microsoft Entrassa. Putkivaiheen omistuksen määrittäminen sovellukseen on kuitenkin tehtävä Dataverse-ohjelmointirajapinnan kautta putkien isännässä.

Saan virheilmoituksen ServicePrincipal-tyyppiset delegoidut käyttöönotot voi hyväksyä tai hylätä vain käyttöönottovaiheessa määritetty palvelun pääobjekti.

Varmista, että palvelun pääobjekti kutsuu mukautettua Dataverse-toimintoa UpdateApprovalStatus . Jos käytät Power Automate hyväksyntöjä, varmista, että tämä toiminto on määritetty käyttämään delegointipalvelun päänimen yhteyttä.

Saan virheilmoituksen Owner-tyyppiset delegoidut käyttöönotot voi hyväksyä tai hylätä vain käyttöönottovaiheen omistaja.

Varmista, että putken vaiheen omistaja kutsuu mukautettua Dataverse-toimintoa UpdateApprovalStatus. Jos käytät Power Automate -hyväksyntöjä, varmista, että tämä toiminto on määritetty käyttämään delegoidun putken vaiheen omistajan yhteyttä.

Saan hyväksymisprosessissani virheilmoituksen Ei löydy hyväksymistila-attribuuttia vaiheen suoritustietueelle.

Tämä virhe ilmenee, kun hyväksynnän tila ei ole odotustilassa. Varmista, että käytät delegoitua käyttöönottoa ja että käytät käynnistintä OnApprovalStarted hyväksynnän työnkulussa.

Voinko käyttää eri palvelutunnuksia eri putkistoille ja vaiheille?

Kyllä.