Liga-te ao GitHub (pré-visualização)

[Este artigo é uma documentação de pré-lançamento e está sujeito a alterações.]

Para ligar um ambiente ou solução Dataverse ao GitHub, crie uma aplicação GitHub, armazene a chave privada da aplicação no Azure Key Vault, crie uma ligação Power Platform ao GitHub e depois ligue a partir da experiência de controlo de versões na sua solução.

Pode aceder a soluções do Power Apps, Power Automate, Power Pages e Copilot Studio.

Importante

  • Esta é uma funcionalidade de pré-visualização.
  • As funcionalidades de pré-visualização não se destinam a ser utilizadas em ambiente de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que os clientes possam obter acesso antecipado e fornecer feedback.

Pré-requisitos

  • A integração Dataverse Git é uma funcionalidade dos ambientes geridos. O desenvolvimento e os ambientes-alvo devem ser habilitados como ambientes geridos.
  • Uma conta GitHub com acesso de administrador da organização.
  • Uma subscrição do Azure com permissão para criar recursos do Key Vault. O Key Vault deve estar no mesmo tenant Microsoft Entra que o ambiente Dataverse.
  • Precisas de um ambiente Dataverse onde tens o papel de Administrador de Sistemas de segurança.
  • Uma solução personalizada não gerida que queres ligar ao controlo de versão. Cria uma se ainda não tiveres uma.

Crie uma aplicação no GitHub

  1. Abre o GitHub no teu navegador. Selecione a sua foto de perfil no canto superior direito e depois vá às Definições>Definições do Desenvolvedor.

  2. Selecione a Nova Aplicação GitHub.

    Também pode ir diretamente à página de registo da aplicação GitHub para criar uma nova aplicação GitHub.

  3. Na página Criar Aplicação GitHub, introduza um nome único para a sua aplicação GitHub no campo Nome da Aplicação GitHub. Por exemplo, digite MyOrgGitHubIntegrationApp.

  4. Preencha o campo URL da página inicial . Pode usar o site da sua organização ou a URL do repositório GitHub.

  5. Se não precisares de notificações do webhook, desmarca a caixa de verificação Active na secção Webhook.

    Captura de ecrã da página de criação de aplicação do GitHub com o campo nome da aplicação do GitHub.

Configurar permissões de repositório

  1. Desça até à secção de Permissões .

  2. Expanda as permissões do Repositório e depois defina o Conteúdo para Ler e escrever. Esta permissão permite à aplicação ler e escrever conteúdos do repositório para integração com controlo de versão.

    Captura de ecrã das permissões do repositório para uma aplicação GitHub.

  3. Desça e selecione Criar Aplicação GitHub.

  4. Na página de definições da aplicação GitHub, copie o ID do Cliente. Precisas deste valor quando registas a configuração da aplicação no Dataverse. O ID do Cliente utiliza um formato como Iv23liBWoH6sf7xGrRe9.

  5. Gera e descarregue uma chave privada na página de definições da aplicação GitHub. Guarde a chave privada no Azure Key Vault numa etapa posterior.

    Captura de ecrã da página de definições da aplicação GitHub com a opção de gerar chave privada.

Instala a aplicação GitHub no repositório de destino

  1. Na página de definições da aplicação GitHub, selecione Instalar Aplicação no painel esquerdo.

  2. Selecione Instalar ao lado da conta ou organização que detém o repositório alvo.

    Se o repositório de destino pertencer a uma organização GitHub, o administrador da organização poderá precisar de aprovar a instalação da aplicação. O administrador recebe uma notificação para rever e aprovar o pedido.

    Captura de ecrã da página de instalação da aplicação do GitHub.

  3. Escolha se dá acesso à aplicação a Todos os repositórios ou Apenas a repositórios selecionados. Para as melhores práticas de segurança, selecione apenas os repositórios específicos necessários para a integração do controlo de versão.

  4. Selecione Instalar para concluir a instalação.

    Captura de ecrã da seleção de repositórios para acesso à aplicação GitHub.

Configurar Azure Key Vault

  1. Abra o portal do Azure e aceda ao recurso do seu cofre de chaves. Se não tiveres um, cria primeiro um novo cofre de chaves.

  2. No painel Key Vault, selecione Keys na navegação à esquerda.

    Captura de ecrã do item de navegação das chaves do Azure Key Vault.

  3. Selecione Gerar/Importar.

  4. Na lista pendente Opções, selecione Importar.

  5. Introduza um nome para a chave, como demoGitHubKey, e depois carregue o .pem ficheiro que descarregou do GitHub.

  6. Selecione Criar para importar a chave.

    Captura de ecrã da importação de uma chave para o Azure Key Vault.

Criar uma ligação ao GitHub

Crie uma ligação OAuth usando a sua conta pessoal no GitHub. Esta ligação verifica que tens acesso de administrador ao repositório alvo durante a configuração. Em tempo de execução, a aplicação GitHub gere a comunicação com o GitHub, por isso os utilizadores individuais não precisam de criar ligações ao GitHub.

Note

Não podes usar ligações do GitHub quando ativas o suporte de rede virtual (VNET) para o ambiente Dataverse. Use antes um token de acesso pessoal (PAT) do GitHub.

  1. Vai ao portal do criador do Power Apps e depois seleciona Ligações.

  2. Selecionar Nova ligação.

  3. Procure e selecione o conector padrão do GitHub.

    Captura de ecrã da criação de uma nova ligação ao GitHub no Power Apps.

  4. Inicie sessão usando a sua conta GitHub e conceda o acesso solicitado.

    Captura de ecrã do prompt de início de sessão do GitHub para uma ligação ao Power Apps.

A conta do GitHub com que inicia sessão deve ter acesso de administrador ao repositório de destino. A ligação OAuth verifica as suas permissões.

Depois de criares a ligação, abre-a. Note o ID de ligação do URL na barra de endereços do seu navegador. Precisas deste valor quando configuras a ligação Git.

O ID da ligação aparece na URL quando visualiza os detalhes da ligação, como mostrado no exemplo seguinte:

https://make.powerapps.com/.../connections/shared_github/{connectionId}/details

Captura de ecrã de uma página de detalhes da ligação do GitHub no Power Apps que mostra o ID da ligação no URL.

Aprove o acesso à aplicação OAuth para a sua organização

Se a sua organização GitHub tiver restrições de acesso à aplicação não Microsoft ativadas, um administrador da organização deve aprovar a aplicação OAuth usada pelo conector Power Apps GitHub. Verifique as definições da sua organização em Definições>da Organização Acesso de terceiros.

Captura de ecrã das definições de acesso a aplicações de terceiros organizadas no GitHub.

Para mais informações, consulte Ativar restrições de acesso à aplicação OAuth e Aprovar aplicações OAuth para a sua organização.

Liga-te ao GitHub a partir de uma solução

  1. Crie uma nova solução não gerida ou selecione uma solução personalizada não gerida existente.

  2. Na página Controlo de código-fonte, selecione Ligar.

  3. No painel Ligar ao Git, selecione GitHub.

    Captura de ecrã do painel Connect to Git com opções de fornecedores Azure DevOps e GitHub.

  4. Introduza a organização do GitHub, repositório, ramo, pasta Git e informação de ligação dos passos de configuração anteriores.

    Captura de ecrã dos detalhes da ligação ao GitHub no painel Conectar ao Git.

  5. Crie uma configuração de aplicação GitHub e introduza o ID do cliente da aplicação GitHub, o URI do Key Vault e o nome da chave dos passos de configuração anteriores.

    Captura de ecrã dos detalhes da configuração da aplicação GitHub no painel Conectar ao Git.

Configurar controlo de acesso baseado em papéis (RBAC) do Key Vault

  1. No portal do Azure, aceda ao recurso do Key Vault.

  2. Selecione controlo de acesso (IAM), selecione Adicionar e depois selecione Adicionar atribuição de funções.

  3. Procure e selecione o papel de utilizador Key Vault Crypto.

    Captura de ecrã da seleção do papel de utilizador Key Vault Crypto na atribuição de funções no Azure.

  4. Selecione Selecionar membros e depois procure a identidade gerida do Dataverse associada à configuração da sua aplicação GitHub. O nome de identidade gerida utiliza o seguinte formato:

    PPMI-githubappconfigmanagedidentity-{GUID}
    
  5. Selecione a identidade gerida e depois selecione Rever + atribuir.

    Captura de ecrã da seleção da identidade gerida do Dataverse para uma atribuição de papel no Key Vault.

Se a identidade gerida não aparecer, vá às Definições> do ambienteDataverse System Jobs e verifique se há erros relacionados com a criação de configuração de aplicações no GitHub. O registo é criado de forma assíncrona e pode demorar um momento a aparecer.

Depois de concluída a atribuição de funções, a identidade gerida do Dataverse tem permissão para usar a chave do GitHub neste Key Vault.

Verifique a ligação e faça um commit de teste

Abra uma solução não gerida na área Soluções. Se ainda não tens uma, cria primeiro uma nova solução. A integração de controlo de versões só funciona com soluções não geridas.

Vai à página de controlo de versões e seleciona ligação Git. Verifica se a ligação mostra o GitHub como fornecedor e que os detalhes da organização, repositório, branch e pasta estão corretos.

Para verificar o fluxo de ponta a ponta, selecione Commit para enviar a sua solução para o repositório GitHub conectado.

Se a confirmação for concluída com êxito, a integração está a funcionar.

Liga-te usando código

Pode usar a API Web do Dataverse ou o PowerShell para se ligar ao GitHub programaticamente em vez de usar a interface do utilizador. Para mais informações, consulte Ligar a um repositório GitHub.