เพิ่มการรับรองความถูกต้อง OAuth สำหรับทริกเกอร์การร้องขอทาง HTTP

ใช้เมื่อ คําขอ HTTP ได้รับการ ทริกเกอร์เพื่อเริ่มต้นเวิร์กโฟลว์ โดยการส่งคําขอไปยังจุดสิ้นสุดคําขอ HTTP ที่สร้างขึ้นจากโฟลว์ คุณสามารถจํากัดว่าใครสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้โดยการตรวจสอบว่าเฉพาะผู้ใช้ที่ได้รับการรับรองความถูกต้องเท่านั้นที่สามารถทริกเกอร์เวิร์กโฟลว์นี้ได้

หมายเหตุ

คุณลักษณะนี้กำลังเปิดตัว และอาจยังไม่มีให้บริการในภูมิภาคของคุณ

เลือกพารามิเตอร์การรับรองความถูกต้อง

ทริกเกอร์มีสามโหมดสำหรับพารามิเตอร์การรับรองความถูกต้อง:

  1. ผู้ใช้ใด ๆ ในผู้เช่าเดียวกัน: ทำให้แน่ใจว่าผู้ใช้ใด ๆ ในผู้เช่าเดียวกันซึ่งเป็นของผู้สร้างเวิร์กโฟลว์สามารถทริกเกอร์เวิร์กโฟลว์นี้ได้ การตั้งค่านี้จะเป็นค่าเริ่มต้นสําหรับโฟลว์ใหม่
  2. ผู้ใช้ที่ระบุในผู้เช่าของฉัน: ตรวจสอบให้แน่ใจว่าเฉพาะ ID ผู้ใช้ที่เฉพาะเจาะจงจากผู้เช่าเดียวกันเท่านั้นที่สามารถทริกเกอร์เวิร์กโฟลว์นี้ได้ ใส่ที่อยู่อีเมลของผู้ใช้ที่ระบุในเขตข้อมูล ผู้ใช้ที่ได้รับอนุญาต คุณยังสามารถใส่ ID ออบเจ็กต์ของผู้ใช้บริการหลักถ้าคุณต้องการใช้โฟลว์นี้เพื่อทริกเกอร์โดยผู้ใช้ SPN (ชื่อบริการหลัก) เท่านั้น
  3. ทุกคน: การตั้งค่าเดิมสำหรับทริกเกอร์นี้ที่มีการเข้าถึงแบบเปิดโดยไม่มีการสนับสนุนการตรวจสอบความถูกต้องเพิ่มเติม ใครก็ตามสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้หากมีสิทธิ์เข้าถึง URL และ JSON schema ที่เกี่ยวข้อง

หมายเหตุ

หากคุณเลือกตัวเลือก ผู้ใช้ที่ระบุในผู้เช่าของฉัน และปล่อยให้ผู้ใช้ที่ได้รับอนุญาตเว้นว่างไว้ ขอบเขตการรับรองความถูกต้องจะถูกจำกัดไว้เฉพาะผู้เช่าเท่านั้น ซึ่งหมายความว่าผู้ใช้ใดๆ ในผู้เช่าสามารถทริกเกอร์เวิร์กโฟลว์นี้ได้

เลือกการอ้างสิทธิ์สำหรับคำขอ HTTP ของคุณ

ถ้าคุณจํากัดการทริกเกอร์เวิร์กโฟลว์โดยผู้ใช้ที่ได้รับการรับรองความถูกต้องเท่านั้น ตรวจสอบให้แน่ใจว่าคําขอ HTTP ประกอบด้วยการอ้างสิทธิ์ที่ถูกต้อง การอ้างสิทธิ์ที่จำเป็นอยู่ในรายการต่อไปนี้:

  • "aud": <กลุ่มผู้ใช้ของบริการ Flow> ที่นี่คุณจะพบค่าของผู้ชมบนคลาวด์ต่างๆ ข้อมูลเพิ่มเติม: ค่าของผู้ชม
  • "iss": <ผู้ออกของผู้ร้องขอ>
  • "tid": <ID ผู้เช่าของผู้ร้องขอ>
  • "oid": <ID ออบเจ็กต์ของผู้ร้องขอ> ไม่จำเป็น เขตข้อมูลนี้จําเป็นเฉพาะเมื่อคุณกําหนดค่าทริกเกอร์เพื่อจํากัดให้ผู้ใช้ที่ระบุภายในผู้เช่าเท่านั้น

คุณสามารถตรวจสอบการอ้างสิทธิ์ในคำขอของคุณได้ โดยการวางโทเค็นผู้ถือภายในส่วนหัวของการให้สิทธิ์ที่ https://jwt.io สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการแยกโทเค็นโดยทางโปรแกรม ไปที่ ไลบรารีการรับรองความถูกต้องของ Microsoft (MSAL)

คุณค่าของผู้ชม

ตารางต่อไปนี้แสดงค่าผู้ชมในระบบคลาวด์ที่แตกต่างกัน ค่าของผู้ชมต้องตรงกันทั้งหมด รวมถึงเครื่องหมายทับต่อท้าย

ชนิดของคลาวด์ ค่าของผู้ชม
ระบบคลาวด์สาธารณะ https://service.flow.microsoft.com/
ระบบคลาวด์ชุมชนของรัฐบาล (GCC) https://gov.service.flow.microsoft.us/
ชุมชน Cloud ระดับสูงสําหรับส่วนราชการ (GCCH) https://high.service.flow.microsoft.us/
ประเทศจีน https://service.powerautomate.cn/
กระทรวงกลาโหม (DOD) https://service.flow.appsplatform.us/

ดูพารามิเตอร์ในตัวออกแบบ

พารามิเตอร์จะปรากฏในตำแหน่งที่แตกต่างกัน ขึ้นอยู่กับเวอร์ชันตัวออกแบบของคุณ

Power Automate ช่วยให้คุณสามารถใช้ตัวออกแบบใหม่ หรือ ตัวออกแบบคลาสสิก สำหรับการกำหนดค่าโฟลว์คลาวด์ของคุณ ขั้นตอนของโปรแกรมออกแบบทั้งสองมีความคล้ายคลึงกัน เรียนรู้เพิ่มเติม (พร้อมตัวอย่าง) ใน ระบุความแตกต่างระหว่างตัวออกแบบใหม่กับตัวออกแบบคลาสสิก

พารามิเตอร์จะแสดงบนแผงการกำหนดค่าทางด้านซ้าย

ภาพหน้าจอของผู้ที่สามารถเรียกใช้โฟลว์ระบบคลาวด์ในเครื่องมือออกแบบที่มี Copilot สนับสนุน