Conectar-se ao GitHub (versão prévia)

[Este artigo é uma documentação de pré-lançamento e está sujeito a alterações.]

Para conectar um ambiente ou solução do Dataverse a GitHub, crie um aplicativo GitHub, armazene a chave privada do aplicativo em Azure Key Vault, crie uma conexão GitHub do Power Platform e conecte-se a partir da experiência de controle do código-fonte em sua solução.

Você pode acessar soluções de Power Apps, Power Automate, Power Pages e Copilot Studio.

Importante

  • Esta é uma funcionalidade de pré-visualização.
  • As funcionalidades de pré-visualização não se destinam à utilização de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que os clientes possam obter acesso antecipado e fornecer comentários.

Pré-requisitos

  • A integração do Git do Dataverse é um recurso de ambientes gerenciados. Os ambientes de desenvolvimento e de destino devem ser habilitados como ambientes gerenciados.
  • Uma conta GitHub com acesso de administrador da organização.
  • Uma assinatura Azure com permissão para criar recursos Key Vault. O Key Vault deve estar no mesmo locatário do Microsoft Entra que o ambiente do Dataverse.
  • Você precisa de um ambiente do Dataverse em que tenha a função de segurança administrador do sistema.
  • Uma solução não gerenciada personalizada que você deseja conectar ao controle do código-fonte. Crie um se você ainda não tiver um.

Criar um aplicativo GitHub

  1. Abra GitHub no navegador. Selecione sua imagem de perfil no canto superior direito e, depois, vá para Configurações>Configurações do desenvolvedor.

  2. Selecione Novo Aplicativo GitHub.

    Você também pode ir diretamente para a página de registro do aplicativo GitHub para criar um novo aplicativo GitHub.

  3. Na página Criar GitHub Aplicativo, insira um nome exclusivo para seu aplicativo GitHub no campo nome do aplicativo GitHub. Por exemplo, digite MyOrgGitHubIntegrationApp.

  4. Preencha o campo URL da home page . Você pode usar o site da sua organização ou a URL do repositório GitHub.

  5. Se você não precisar de notificações de webhook, desmarque a caixa de seleção Ativa na seção Webhook .

    Captura de tela da página GitHub criar aplicativo com o campo de nome do aplicativo GitHub.

Configurar permissões de repositório

  1. Role para baixo até a seção Permissões .

  2. Expanda Permissões do repositório e, em seguida, defina Conteúdo como Leitura e gravação. Essa permissão permite que o aplicativo leia e escreva conteúdo do repositório para integração do controle do código-fonte.

    Captura de tela das permissões do repositório para um aplicativo GitHub.

  3. Role para baixo e selecione Criar GitHub Aplicativo.

  4. Na página de configurações do aplicativo GitHub, copie a ID do cliente. Você precisa desse valor ao registrar a configuração do aplicativo no Dataverse. A ID do cliente usa um formato como Iv23liBWoH6sf7xGrRe9.

  5. Gere e baixe uma chave privada na página de configurações do aplicativo GitHub. Armazene a chave privada em Azure Key Vault em uma etapa posterior.

    Captura de tela da página de configurações do aplicativo GitHub com a opção gerar chave privada.

Instalar o aplicativo GitHub no repositório de destino

  1. Na página de configurações do aplicativo GitHub, selecione Instalar Aplicativo no painel esquerdo.

  2. Selecione Instalar ao lado da conta ou organização que possui o repositório de destino.

    Se o repositório de destino pertencer a um GitHub organização, talvez o administrador da organização precise aprovar a instalação do aplicativo. O administrador recebe uma notificação para examinar e aprovar a solicitação.

    Captura de tela da página de instalação do aplicativo GitHub.

  3. Escolha se deseja conceder acesso ao aplicativo a Todos os repositórios ou selecionar somente repositórios. Para as práticas recomendadas de segurança, selecione apenas os repositórios específicos necessários para a integração do controle do código-fonte.

  4. Selecione Instalar para concluir a instalação.

    Captura de tela da seleção de repositórios para acesso do aplicativo GitHub.

Configurar Azure Key Vault

  1. Abra o portal Azure e vá para o recurso do cofre de chaves. Se você não tiver um, crie um novo cofre de chaves primeiro.

  2. No painel Key Vault, selecione Chaves na navegação à esquerda.

    Captura de tela do item de navegação de chaves Azure Key Vault.

  3. Selecione Gerar/Importar.

  4. No menu suspenso Opções, selecione Importar.

  5. Insira um nome para a chave, comodemoGitHubKey, e carregue o .pem arquivo que você baixou de GitHub.

  6. Selecione Criar para importar a chave.

    Captura de tela da importação de uma chave para Azure Key Vault.

Criar uma conexão GitHub

Crie uma conexão OAuth usando sua conta de GitHub pessoal. Essa conexão verifica se você tem acesso de administrador ao repositório de destino durante a instalação. Em tempo de execução, o aplicativo do GitHub lida com a comunicação com o GitHub, portanto os usuários individuais não precisam criar conexões com o GitHub.

Note

Você não pode usar conexões GitHub ao habilitar o suporte à VNET (rede virtual) para o ambiente do Dataverse. Em vez disso, use um PAT (token de acesso pessoal) GitHub.

  1. Vá para o portal do criador de Power Apps e selecione Conexões.

  2. Selecione Nova conexão.

  3. Pesquise e selecione o conector padrão GitHub.

    Captura de tela da criação de uma nova conexão GitHub no Power Apps.

  4. Entre usando sua conta GitHub e conceda o acesso solicitado.

    Captura de tela do prompt de entrada GitHub para uma conexão Power Apps.

A conta GitHub com a qual você entra deve ter acesso de administrador ao repositório de destino. A conexão OAuth verifica suas permissões.

Depois de criar a conexão, abra-a. Anote o ID da conexão na URL da barra de endereços do navegador. Você precisa desse valor ao configurar a conexão Git.

A ID da conexão aparece na URL quando você exibe os detalhes da conexão, conforme mostrado no exemplo a seguir:

https://make.powerapps.com/.../connections/shared_github/{connectionId}/details

Captura de tela de uma página de detalhes da conexão Power Apps GitHub mostrando a ID da conexão na URL.

Aprovar o acesso ao aplicativo OAuth para sua organização

Se sua organização GitHub tiver restrições de acesso de aplicativos não Microsoft habilitadas, um administrador da organização deverá aprovar o aplicativo OAuth usado pelo conector Power Apps GitHub. Verifique as configurações da sua organização em Configurações da organização>.

Captura de tela das configurações de acesso de aplicativos de terceiros da organização no GitHub.

Para obter mais informações, consulte Habilitar as restrições de acesso do aplicativo OAuth e aprovar aplicativos OAuth para sua organização.

Conectar ao GitHub em uma solução

  1. Crie uma nova solução não gerenciada ou selecione uma solução personalizada não gerenciada existente.

  2. Na página Controle do código-fonte , selecione Conectar.

  3. No painel Conectar ao Git, selecione GitHub.

    Captura de tela do painel Conectar ao Git com opções de provedor de Azure DevOps e GitHub.

  4. Insira a organização do GitHub, o repositório, a branch, a pasta Git e as informações de conexão das etapas de configuração anteriores.

    Captura de tela dos detalhes da conexão do GitHub no painel Conectar ao Git.

  5. Crie uma configuração de aplicativo GitHub e insira a ID do cliente do aplicativo GitHub, Key Vault URI e o nome da chave das etapas de instalação anteriores.

    Captura de tela dos detalhes de configuração do aplicativo do GitHub no painel Conectar ao Git.

Configurar Key Vault RBAC (controle de acesso baseado em função)

  1. No portal do Azure, vá para o seu recurso do Key Vault.

  2. Selecione Controle de acesso (IAM), selecione Adicionar e, em seguida, selecione Adicionar atribuição de função.

  3. Pesquise e selecione a função Key Vault Crypto User.

    Captura de tela mostrando a seleção da função Key Vault Crypto User na atribuição de função do Azure.

  4. Selecione Selecionar membros e pesquise a identidade gerenciada do Dataverse associada à configuração do aplicativo GitHub. O nome da identidade gerenciada usa o seguinte formato:

    PPMI-githubappconfigmanagedidentity-{GUID}
    
  5. Selecione a identidade gerenciada e selecione Examinar + atribuir.

    Captura de tela da seleção da identidade gerenciada do Dataverse para uma atribuição de função Key Vault.

Se a identidade gerenciada não aparecer, vá para Configurações> no ambiente do Dataverse e verifique se há erros relacionados à criação da configuração do aplicativo GitHub. O registro é criado de forma assíncrona e pode demorar um pouco para ser exibido.

Após a conclusão da atribuição de função, a identidade gerenciada do Dataverse tem permissão para usar a chave GitHub neste Key Vault.

Verifique a conexão e teste um commit

Abra uma solução não gerenciada na área Soluções . Se você ainda não tiver uma, crie uma nova solução primeiro. A integração do controle do código-fonte só funciona com soluções não gerenciadas.

Vá para a página de controle do código-fonte e selecione a conexão git. Verifique se a conexão mostra GitHub como provedor e se os detalhes da organização, do repositório, do branch e da pasta estão corretos.

Para verificar o fluxo de ponta a ponta, selecione Confirmar para enviar sua solução por push para o repositório GitHub conectado.

Se a confirmação for bem-sucedida, a integração estará operacional.

Conectar usando código

Você pode usar a API Web do Dataverse ou o PowerShell para se conectar a GitHub programaticamente em vez de usar a interface do usuário. Para obter mais informações, consulte Conectar-se a um repositório de GitHub.