當您使用 Azure Logic Apps 建置工作流程時,可以使用連接器來處理其他應用程式、服務、系統和平台中的資料、事件和資源,而無需撰寫程式碼。 連接器提供一或多個預先建置的作業,可當成工作流程中的步驟使用。
在連接器中,每個作業都是啟動工作流程的觸發程序,或是執行特定工作的後續動作,其中包含您可以設定的屬性。 雖然許多連接器同時有觸發程序和動作,但有些連接器只提供觸發程序,而另一些連接器則只提供動作。
在 Azure Logic Apps 中,連接器提供內建版本、受控版本或兩者同時使用。 許多連接器通常會要求您先建立和設定基礎服務或系統的連線,以便您可以驗證使用者帳戶的存取權。 如果您想要存取的資源或系統沒有可用的連接器,則可以使用一般 HTTP 作業傳送要求,或者您也可以建立自訂連接器。
此概觀提供了連接器及其一般運作方式的概述。 如需連接器的詳細資訊,請參閱下列文件:
- Power Automate 和 Power Apps 等服務的連接器概觀
- 適用於 Azure Logic Apps 的內建連接器概觀
- Azure Logic Apps 受控連接器概觀
- Azure Logic Apps 的受控連接器參考資料
內建連接器與受控連接器的比較
在 Azure Logic Apps 中,連接器可以是「內建」或「受控」。 有些連接器同時有兩個版本。 可用版本取決於您是建立在多租用戶 Azure Logic Apps 中執行的「取用」邏輯應用程式工作流程,還是在單一租用戶 Azure Logic Apps 中執行的「標準」邏輯應用程式工作流程。 如需邏輯應用程式資源類型的詳細資訊,請參閱資源類型和主機環境差異。
內建連接器是設計用於在 Azure Logic Apps 內直接且原生地執行。
在設計工具中,所有內建連接器都會出現在 [ 應用程式內 ] 群組內的連接器庫中。
受控連接器由 Microsoft 在 Azure 中部署、裝載和管理。 管理的連接器主要提供 API 的代理或包裝函式,以便基礎服務或系統使用該 API 來與 Azure Logic Apps 進行通訊。
在設計工具中,所有受控連接器都會出現在 [共用] 群組內的連接器庫中。 它們會以 標準 或 企業 級收費。
如需詳細資訊,請參閱下列文件:
觸發器
觸發程序會指定在工作流程啟動前需要滿足的條件,且一律是任何工作流程中的第一個步驟。 每個觸發程序也會遵循特定的引發模式,以控制觸發程序如何監視和回應事件。 通常,觸發程序會遵循輪詢模式或推送模式。 有時候,這兩個觸發版本都可用。
「輪詢機制」會按照指定排程定期檢查特定服務或系統,以確認是否存在新資料或特定事件。 如果有新的資料可用,或發生特定事件,這些觸發程序會建立並執行工作流程的新執行個體。 然後,這個新執行個體就可以使用作為輸入傳入的資料。
注意
對於由 Microsoft 管理、託管並在 Azure 中執行的連接器,輪詢觸發程序只會使用間隔和頻率值來計算下一個週期。 其ㄩ不會使用進階排程選項,例如 [這幾個小時] 和 [這幾天]。 這些選項僅適用於直接使用 Azure Logic Apps 執行階段執行的內建輪詢觸發程序,例如 [週期]、[滑動視窗] 和 [HTTP] 觸發程序。
推送或 webhook 觸發程序會接聽新資料或事件發生,而不需要輪詢。 當新的資料可用或發生特定事件時,這些觸發程序會建立並執行工作流程的新執行個體。 然後,這個新執行個體就可以使用作為輸入傳入的資料。
例如,假設您想要建置一個在檔案上傳至 FTP 伺服器時執行的工作流程。 作為工作流程的第一個步驟,您可以新增名為新增或修改檔案時的 FTP 觸發程序,該程序會遵循輪詢模式。 接著指定排程以定期檢查上傳事件。
觸發器啟動時,通常會傳遞事件輸出,以供後續動作參考和使用。 針對 FTP 範例,觸發程序會自動輸出檔名和路徑等資訊。 您也可以將觸發程序設定為包含檔案內容。 因此,若要處理此資料,您必須在工作流程新增動作。
動作
動作會指定要執行的工作,且一律會顯示為工作流程中的後續步驟。 您可以在工作流程中使用多個動作。 例如,你可以用 SQL Server 觸發器 啟動工作流程,檢查 SQL 資料庫中是否有新的客戶資料。 觸發之後,您的工作流程可以具有可取得客戶資料的 SQL Server 動作。 在此 SQL Server 動作之後,您的工作流程可以使用不同動作處理資料,例如建立 CSV 資料表的資料作業動作。
連接權限
在消費型邏輯應用程式的工作流程中,你需要特定的權限,才能建立或管理邏輯應用程式的資源、工作流程及其連接。 如需這些權限的詳細資訊,請參閱安全作業 - Azure Logic Apps 中的安全存取和資料。
連線的建立、設定和驗證
在您使用工作流程中的連接器作業之前,許多連接器會要求您先建立與目標服務或系統的連線。 若要在工作流程設計工具內建立連線,您必須使用帳號憑證 (和其他連線資訊) 來驗證身分識別。
例如,在工作流程可以存取和使用您的 Office 365 Outlook 電子郵件帳戶之前,您必須授權該帳戶的連線。 針對某些內建連接器和受控連接器,您可以設定並使用受控識別以進行驗證,而非提供您的認證。
對於受管理連接器,連線是獨立的 Azure 資源,並有各自的資源定義。 對於標準工作流程中的內建連接器,連線設定會隨邏輯應用程式的設定一同儲存,包括 connections.json 檔案及參考的應用程式設定。 要檢視連線資訊,請根據你使用的是消耗型或標準型工作流程,依照以下步驟操作:
使用量
若要在 Azure 入口網站中檢視和管理這些連線,請參閱在 Azure 入口網站中檢視取用工作流程的連線。
若要在 Visual Studio Code 中檢視和管理這些連線,請參閱 在 Visual Studio Code 中檢視您的取用邏輯應用程式。
如需取得關於消耗型工作流程的連線資源定義詳細資訊,請參閱連線資源定義。
標準
若要在 Azure 入口網站中檢視和管理這些連線,請參閱在 Azure 入口網站中檢視標準工作流程的連線。
若要在 Visual Studio Code 中檢視和管理這些連線,請參閱 在 Visual Studio Code 中檢視您的標準工作流程。 connections.json 檔案包含連接器所建立連線的必要設定。
連線安全性與加密
Azure 服務儲存連線設定細節和秘密時會對它們進行靜態加密。 儲存與存取控制在標準工作流程中,管理 API 連線與內建連線之間有所不同。 使用 Microsoft Entra ID 開放認證(Microsoft Entra ID OAuth)的連線,如 Office 365、Salesforce 和 GitHub,要求你登入,但 Azure Logic Apps 儲存的是存取權和刷新權杖,而非使用者登入密碼。
Azure Logic Apps 可以在重新整理權杖仍有效且目標服務允許存取時,重新整理 OAuth 存取權杖。 刷新代幣可能會過期或被撤銷,這可能需要重新授權。 憑證變更也可能使憑證失效,視身份提供者、客戶端類型及認證流程而定。
如需保護邏輯應用程式工作流程和連線的詳細資訊,請參閱 Azure Logic Apps 中的安全存取和資料。
防火牆連線存取
如果你的環境使用防火牆,請只允許工作流程和連接器操作所需的流量:
對於使用內建操作的消費型工作流程,當工作流接到外部呼叫時,允許 Azure Logic Apps 的入站流量,當工作流呼叫外部端點時,則允許出站流量。 在支援的地方使用 LogicAppsManagement 和 LogicApps 服務標籤。
對於受管理或自訂連接器操作,請在支援時使用 AzureConnectors 服務標籤。 否則,請允許適用 Azure 區域所需的受控連接器輸出 IP 位址。
對於標準工作流程,請遵循 Azure App 服務 的網路需求,並允許連接器連線所需的完全限定網域名稱。 欲了解更多資訊,請參閱 標準工作流程的防火牆權限。
如需詳細資訊,請參閱防火牆壁組態。
自訂連接器和 API
在多租用戶 Azure Logic Apps 的 Consumption 工作流程中,您可以呼叫現成連接器未提供的 Swagger 型或 SOAP 型 API。 您也可以透過建立自訂 API Apps 來執行自訂程式碼。 如需詳細資訊,請參閱下列文件:
建立 Swagger 型或 SOAP 型自訂連接器,讓這些 API 可供 Azure 訂用帳戶中的任何取用邏輯應用程式工作流程使用。
若要對任何人公開自訂連接器以用於 Azure,請提交連接器進行 Microsoft 認證。
在單一租用戶 Azure Logic Apps 的標準工作流程中,您可以建立以原生執行的服務提供者為基礎的自訂內建連接器,這些連接器適用於任何標準邏輯應用程式的工作流程。 如需詳細資訊,請參閱下列文件: