Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Użyj wyzwalacza Po odebraniu żądania HTTP , aby uruchomić przepływy pracy, wysyłając żądanie do punktu końcowego żądania HTTP wygenerowanego z przepływu. Możesz ograniczyć, kto może wyzwolić ten przepływ pracy, zapewniając, że tylko uwierzytelnieni użytkownicy mogą wyzwolić ten przepływ pracy.
Uwaga / Notatka
Ta funkcja jest obecnie wdrażana i może nie być jeszcze dostępna w Twoim regionie.
Wybierz parametr uwierzytelniania
Wyzwalacz ma trzy tryby dla parametru uwierzytelniania:
- Dowolny użytkownik w mojej dzierżawie: zapewnia, że każdy użytkownik w tej samej dzierżawie, co twórca, może wyzwolić ten przepływ pracy. To ustawienie jest ustawieniem domyślnym dla wszystkich nowych przepływów.
- Konkretni użytkownicy w mojej dzierżawie: gwarantuje, że tylko określone ID użytkowników z tej samej dzierżawy mogą wyzwalać ten przepływ pracy. Wprowadź adresy e-mail określonych użytkowników w polu Dozwolone użytkownicy . Można również wprowadzić identyfikatory obiektów użytkowników jednostki usługi, jeśli zamierzasz użyć tego przepływu do wyzwolenia tylko przez użytkowników nazwy SPN (nazwa jednostki głównej usługi).
- Dowolnie: Starsze ustawienie dla tego wyzwalacza, który ma otwarty dostęp bez dodatkowej obsługi uwierzytelniania. Każdy może uruchomić ten przepływ pracy, jeśli ma dostęp do adresu URL i powiązanego schematu JSON.
Uwaga / Notatka
W przypadku wybrania opcji Określeni użytkownicy w mojej dzierżawie i pozostawienia pustego pola dozwolonych użytkowników, zakres uwierzytelniania jest ograniczony do dzierżawy. Oznacza to, że każdy użytkownik w dzierżawie może uruchomić ten przepływ pracy.
Wybierz atrybuty dla żądania HTTP
Jeśli ograniczysz wyzwalanie przepływu pracy tylko przez uwierzytelnionych użytkowników, upewnij się, że żądanie HTTP zawiera poprawne oświadczenia. Wymagane żądania są na następującej liście:
-
"aud":<odbiorcy usługi przepływu>. Tutaj znajdziesz wartości odbiorców w różnych usługach chmurowych. Więcej informacji: Wartości grupy docelowej -
"iss":<Wydawca osoby żądającej> -
"tid":<identyfikator dzierżawcy osoby żądającej> -
"oid":<identyfikator obiektu osoby żądającej>. Opcjonalny. To pole jest wymagane tylko wtedy, gdy skonfigurowano wyzwalacz, aby ograniczyć go do określonych użytkowników w dzierżawie.
Oświadczenia o żądaniu można sprawdzić, wklejając token także w nagłówku autoryzacji pod nagłówkiem autoryzacji https://jwt.io. Aby uzyskać więcej informacji na temat wyodrębniania tokenów programowo, przejdź do Biblioteki uwierzytelniania Microsoft (MSAL).
Wartości odbiorcy
W poniższej tabeli przedstawiono wartości odbiorców w różnych chmurach. Wartości odbiorców muszą dokładnie takie same, w tym ukośniki na końcu.
| Typ chmury | Wartość odbiorców |
|---|---|
| Chmura publiczna | https://service.flow.microsoft.com/ |
| Government Community Cloud (GCC) | https://gov.service.flow.microsoft.us/ |
| Government Community Cloud High (GCCH) | https://high.service.flow.microsoft.us/ |
| Chiny | https://service.powerautomate.cn/ |
| Departament Obrony (DOD) | https://service.flow.appsplatform.us/ |
Wyświetlanie parametru w projektancie
W zależności od wersji projektanta parametry pojawiają się w różnych miejscach.
Power Automate umożliwia użycie nowego projektanta lub klasycznego projektanta do konfiguracji przepływu chmurowego. Kroki są podobne w obu projektantach. Więcej informacji (z przykładami) znajdziesz w sekcji Rozróżnij różnice między nowym projektantem a klasycznym projektantem.
Parametr jest wyświetlany w panelu konfiguracji po lewej stronie.