Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode executar implantações delegadas como entidade de serviço ou proprietário da fase do pipeline. Quando você habilita esse recurso, o estágio de pipeline é implantado como o delegado (entidade de serviço ou proprietário do estágio de pipeline) em vez do criador solicitante.
Implantar com uma entidade de serviço
Pré-requisitos
- Uma conta de usuário do Microsoft Entra. Se você ainda não tiver uma conta, é possível Criar uma conta gratuitamente.
- Uma das seguintes funções do Microsoft Entra: Administrador de Aplicativos de Nuvem ou Administrador de Aplicativos.
- Você deve ser proprietário do aplicativo corporativo (entidade de serviço) no Microsoft Entra ID.
Para uma implementação delegada com uma entidade de serviço, siga estes passos.
Crie um aplicativo empresarial (service principal) no Microsoft Entra ID.
Importante
Qualquer pessoa que habilitar ou modificar configurações de service principal nos pipelines deve ser proprietária do aplicativo corporativo (service principal) no Microsoft Entra ID.
Adicione o aplicativo empresarial como um usuário de servidor para servidor (S2S) no ambiente host do pipeline e em cada ambiente de destino para o qual ele é implantado.
Atribua a função de segurança de Administrador do Pipeline de Implantação ao usuário S2S no host dos pipelines e a função de segurança de Administrador do Sistema nos ambientes de destino. Funções de segurança com permissões mais baixas não podem implantar plug-ins e outros componentes de código.
Escolha (marque a opção) A implantação é delegada em uma etapa do pipeline, selecione Entidade de Serviço e insira o ID do cliente. Selecione Salvar.
Como opção, Permita solicitações de compartilhamento para que os solicitantes de implantação possam especificar quais grupos de segurança podem acessar objetos implantados no ambiente de destino. As solicitações de compartilhamento fazem parte da solicitação de implantação e podem ser aprovadas ou rejeitadas.
Importante
Os aprovadores de implantação são responsáveis por analisar cuidadosamente as informações de compartilhamento e a função de segurança. Quando uma implantação é aprovada, o Pipelines atribui permissões automaticamente usando a identidade da entidade de serviço usada na implantação.
>
Crie um fluxo de nuvem no ambiente de hospedagem dos pipelines. Sistemas alternativos podem ser integrados usando APIs do Microsoft Dataverse de pipelines.
Selecione o gatilho OnApprovalStarted.
Adicione etapas para a lógica personalizada desejada.
Insira uma etapa de aprovação. Use Conteúdo dinâmico para enviar informações de solicitação de implantação aos aprovadores.
Insira uma condição.
Criar uma conexão com o Dataverse para o principal de serviço. Você precisa de um ID de cliente e um segredo.
Adicione a ação do Dataverse Executar uma ação não vinculada usando as configurações mostradas aqui.
Nome da ação: UpdateApprovalStatus Comentários de aprovação: Inserir conteúdo dinâmico. Os comentários ficam visíveis para o solicitante da implantação. ApprovalStatus: 20 = aprovado, 30 = rejeitado ApprovalProperties: Inserir Conteúdo Dinâmico. Informações administrativas acessíveis no host dos pipelines.Importante
A ação UpdateApprovalStatus deve usar a conexão do principal de serviço.
Dica
Para melhorar a experiência de depuração, selecione ApprovalProperties e insira workflow() no menu de conteúdo dinâmico. Isso vincula a execução do fluxo à execução do estágio do pipeline (histórico de execução).
Salve e teste o pipeline.
Aqui está uma captura de tela de um fluxo de aprovação padrão.
Implantar como responsável pela etapa do pipeline
Usuários regulares, incluindo aqueles usados como contas de serviço, também podem atuar como delegados. A configuração é mais simples quando comparada às entidades de serviço, mas você não pode implantar soluções que contenham referências de conexão para conexões OAuth.
Para implantar na condição de proprietário do estágio do pipeline, siga estas etapas.
Atribua a função de segurança Deployment Pipeline Administrator ao proprietário do estágio do pipeline no host dos pipelines e atribua a função de segurança System Administrator nos ambientes de destino.
As funções de segurança com permissões inferiores não podem implantar plug-ins e outros componentes de código.
Fazer login como o proprietário do estágio do pipeline. Somente o proprietário pode ativar ou modificar essas configurações. A propriedade da equipe não é permitida.
Selecione É uma implantação delegada em um estágio de pipeline e selecione Proprietário do estágio.
- A identidade do proprietário do estágio do pipeline é usada para todas as implantações neste estágio.
- Da mesma forma, esta identidade deve ser usada para aprovar implantações.
Crie um fluxo de nuvem em uma solução no ambiente host dos pipelines.
- Selecione o gatilho OnApprovalStarted.
- Insira ações conforme desejado. Por exemplo, uma aprovação.
- Adicione a ação do Dataverse Executar uma ação não associada.
Nome da ação: UpdateApprovalStatus (20 = concluído, 30 = rejeitado)
Amostras de implantação delegadas
Importante
O produto agora dá suporte nativo à funcionalidade fornecida nesses exemplos, mas esses exemplos podem fornecer insights sobre como estender a funcionalidade de compartilhamento nativo.
Este download contém exemplos de fluxos de nuvem para gerenciar aprovações e compartilhar aplicativos de tela e fluxos implantados no ambiente de destino. Fazer o download da solução de exemplo
Baixe e importe a solução gerenciada para seu ambiente de host de pipelines. Em seguida, você pode personalizar a solução para atender às necessidades da sua organização.
Perguntas frequentes
Como os criadores podem acessar objetos implantados nos ambientes de destino?
O compartilhamento durante a implantação é um recurso nativo de implantações delegadas com entidades de serviço. Essa funcionalidade elimina a necessidade de os administradores atribuirem manualmente funções de segurança e compartilharem aplicativos implantados, fluxos, Copilots e outros objetos dentro do centro de administração do Power Platform. Em vez disso, os administradores só precisam aprovar a solicitação de implantação e o sistema lida automaticamente com o compartilhamento.
Quais tipos de objeto podem ser compartilhados durante a implantação?
Atualmente, o sistema dá suporte ao compartilhamento de funções de segurança, aplicativos de tela e fluxos de nuvem. Dependendo da sua região, o compartilhamento de Copilot também pode estar disponível.
Posso atualizar o compartilhamento quando novas versões forem implantadas?
O compartilhamento está disponível na primeira vez que um objeto é implantado no ambiente de destino. Não é possível atualizar o compartilhamento quando novas versões são implantadas. Certifique-se de selecionar um grupo de segurança apropriado durante a primeira implantação. Gerenciar o acesso contínuo por meio de grupos de segurança.
Quais permissões são atribuídas a aplicativos de tela e fluxos?
Os pipelines atribuem os privilégios mínimos necessários para executar aplicativos e fluxos. Se você quiser privilégios mais altos, poderá estender os pipelines. Recomendamos que você habilite o recurso de personalizações não gerenciadas do Bloco ao atribuir permissões mais altas.
Os criadores podem compartilhar o aplicativo com usuários individuais?
No momento, não. Recomendamos gerenciar o acesso individual do usuário por meio de grupos de segurança após a primeira implantação do objeto.
Estou recebendo um erro O estágio de implantação não é proprietário da entidade de serviço (<AppId>). Somente os proprietários da entidade de serviço podem usá-la para implantações delegadas.
Certifique-se de que você é o proprietário do Aplicativo Empresarial (Entidade de Serviço) no Microsoft Entra ID (anteriormente Azure AD). Você pode ser o proprietário do Registro de Aplicativo, mas não o Aplicativo Enterprise.
Para implantações delegadas baseadas no proprietário do estágio, por que não posso atribuir outro usuário como implantador?
Por motivos de segurança, você deve fazer login como o usuário que você definiu como proprietário da etapa do pipeline. Esse requisito impede que um usuário sem consentimento seja adicionado como responsável pela implantação.
Para implantações delegadas baseadas no proprietário do estágio, posso usar um arquivo de DeploymentSettings.json personalizado?
No momento, não está dentro da experiência do criador.
Por que minhas implantações delegadas ficam presas em um estado pendente?
Todas as implantações delegadas ficam pendentes até serem aprovadas. Verifique se o administrador configura um fluxo de aprovação Power Automate ou outra automação, se ele está funcionando corretamente e se a implantação foi aprovada.
Quem possui objetos de solução implantados?
A identidade de implantação. Para implantações delegadas, o proprietário é a entidade de serviço delegada ou o proprietário do estágio do pipeline.
Posso adicionar etapas de aprovação personalizadas?
Sim. Por exemplo, as aprovações do Power Automate podem ser personalizadas para atender às necessidades da sua organização. Você também pode integrar outros sistemas de aprovação.
Por que preciso ser proprietário da entidade de serviço?
Esse requisito é imposto por motivos de segurança. Você também pode criar pipelines usando uma conta de serviço e adicionar a mesma conta de serviço que o proprietário. Outra opção é designar o principal de serviço (usuário do aplicativo) como proprietário da etapa do pipeline e como proprietário de si mesmo (aplicativo empresarial) no Microsoft Entra. No entanto, a atribuição da responsabilidade pelo estágio do pipeline para um aplicativo deve ser feita por meio da API do Dataverse no host dos pipelines.
Estou recebendo um erro: Implantações delegadas do tipo 'Service Principal' só podem ser aprovadas ou rejeitadas pelo Service Principal configurado na fase de implantação.
Certifique-se de que a ação personalizada UpdateApprovalStatus do Dataverse seja chamada pelo principal de serviço. Se você estiver usando aprovações de Power Automate, verifique se essa ação está configurada para usar a conexão da entidade de serviço delegada.
Estou recebendo um erro As implantações delegadas do tipo 'Proprietário' só podem ser aprovadas ou rejeitadas pelo proprietário do estágio de implantação.
Certifique-se de que a ação personalizada UpdateApprovalStatus do Dataverse seja chamada pelo proprietário do estágio do pipeline. Se estiver usando aprovações do Power Automate, certifique-se de que esta ação esteja configurada para usar a conexão do proprietário delegado da etapa do pipeline.
Estou recebendo um erro no meu fluxo de aprovação Não é possível encontrar o atributo de status de aprovação para o registro de execução da etapa.
Esse erro ocorre quando o status de aprovação não está no estado pendente. Certifique-se de usar uma implantação delegada e de estar usando o acionador OnApprovalStarted no seu fluxo de aprovação.
Posso usar diferentes entidades de serviço para diferentes pipelines e estágios?
Sim.