Identité managée et approvisionnement de site dans Power Pages

Power Pages utilise un modèle d’identité managée par la plateforme pour approvisionner et exploiter des sites en toute sécurité. Avec ce modèle, Power Pages crée et gère l’identité requise pour qu’un site s’authentifie auprès de Microsoft Dataverse et d’autres services Power Platform.

Pour les nouveaux sites, les créateurs et les administrateurs n’ont plus besoin de créer, configurer ou gérer des inscriptions d’applications Microsoft Entra (Azure AD), gérer des certificats ou faire pivoter des clés d’authentification. La plateforme gère ces responsabilités. Cette approche améliore la sécurité et la fiabilité en réduisant les privilèges requis, en supprimant les artefacts d’identité appartenant à l’utilisateur et en éliminant la surcharge opérationnelle.

Identité de site pour les nouveaux sites Power Pages

Auparavant, la création d'un site Power Pages peut nécessiter des autorisations d'inscription d'application Microsoft Entra, car l'application du site a été inscrite sous l'identité d'un créateur ou d'un administrateur. Cette exigence peut entraîner des défaillances d’approvisionnement, des exigences de privilèges élevés, une surcharge opérationnelle continue et rendre le site inaccessible si la clé d’authentification n’est pas renouvelée dans le temps.

Désormais, Power Pages sites utilisent le modèle d’identité managée par la plateforme par défaut. Lors de la création du site, Power Pages provisionne automatiquement une identité gérée par Microsoft, à l’aide d’un Federated Identity Credential (FIC) sur l’application Microsoft Entra au lieu d’un certificat X.509 (basé sur l’utilisateur).

Avec FIC, la plateforme Dataverse émet un jeton échangé avec Microsoft Entra ID via la fédération d’identité de charge de travail, éliminant entièrement le certificat. Cette approche supprime la nécessité d’un renouvellement périodique des clés d’authentification, car il n’existe aucun certificat à expirer.

Pour les fabricants

  • Les autorisations d'inscription d'application Microsoft Entra ne sont pas requises pour créer un site.
  • L’expérience de création de site n’est pas modifiée, mais elle est plus fiable et moins susceptible d’échouer en raison d’autorisations manquantes.

Pour les administrateurs

  • Les nouveaux sites ne créent pas d’inscriptions d’applications appartenant à l’utilisateur.
  • La gestion manuelle des certificats ou des clés d’authentification n’est pas nécessaire.
  • La plateforme centralise la gestion du cycle de vie des identités. Le cycle de vie et la sécurité des informations d’identification, y compris le renouvellement des certificats et des clés d’authentification, sont gérés automatiquement par la plateforme Power Pages. Aucune action de renouvellement manuel n’est requise.

Configuration requise pour l’environnement et comportement d’approvisionnement

Le modèle d’identité utilisé lors de la création du site dépend de la version du package Power Pages Core installée dans l’environnement.

Les environnements exécutant Power Pages Core package version 1.0.2409.xx ou ultérieure utilisent le modèle d'identité géré par la plateforme pour la création de nouveaux sites. Aucune configuration supplémentaire n’est requise dans ces environnements. Les versions antérieures du package utilisent le modèle d'identité basé sur l'utilisateur tel qu'il était auparavant.

Si la création de site échoue avec l'erreur Vous n'êtes pas autorisé à créer Azure Active Directory, utilisez l'une des options suivantes :

  • Update the Power Pages Core package (recommandé) : Mise à jour vers la version 1.0.2409.xx ou ultérieure permet la création de nouveaux sites à l’aide du modèle d’identité managée par la plateforme.
  • Octroyez des autorisations d'inscription d'application Microsoft Entra (modèle précédent) : cette option permet la création de sites à l'aide du modèle d'identité précédent basé sur l'utilisateur, où l'application Microsoft Entra du site est enregistrée sous l'identité d'un créateur ou administrateur.

Remarque

La solution de contournement de l’octroi d’autorisations d’inscription d’application Microsoft Entra nécessite des autorisations de Microsoft Entra élevées et une gestion manuelle continue des certificats et des clés d’authentification. Considérez-le comme une option temporaire lorsqu’une mise à jour de package n’est pas immédiatement possible.

Sites Power Pages existants

Les sites créés avant le modèle d’identité managée par la plateforme continuent d’utiliser le modèle d’identité basé sur l’utilisateur précédent.

Ces sites continuent de fonctionner sans modification. Le comportement du site et l’accès de l’utilisateur final ne sont pas affectés. Les créateurs ou les administrateurs n’ont pas besoin d’agir immédiatement pour les sites existants.

Résumé

  • Les nouveaux sites Power Pages utilisent le modèle d’identité managée par la plateforme par défaut.
  • Les autorisations d'inscription d'application de Microsoft Entra, ainsi que la gestion manuelle des identifiants, ne sont pas requises pour les nouveaux sites.
  • Power Pages gère automatiquement le cycle de vie et la sécurité des informations d’identification.
  • La version du package Power Pages Core détermine le modèle d’approvisionnement utilisé.
  • Les sites existants continuent de fonctionner sans interruption, et les futures instructions de migration seront partagées via Microsoft Learn.

Voir aussi

Sécurité de Power Pages
Gérer la clé d’authentification de votre site
Rôles d’administration requis pour l’administration des sites Power Pages
Créer et gérer des sites Power Pages
Problèmes connus