OAuth-todennuksen lisääminen HTTP-pyyntökäynnistimiin

Käytä Kun HTTP-pyyntö vastaanotetaan - käynnistintä työnkulkujen käynnistämiseen lähettämällä pyyntö työnkulusta luotuun HTTP-pyynnön päätepisteeseen. Voit rajoittaa sitä, ketkä voivat käynnistää tämän työnkulun, varmistamalla, että vain todennetut käyttäjät voivat käynnistää tämän työnkulun.

Huomautus

Tätä ominaisuutta ollaan ottamassa käyttöön. Se ei ehkä ole vielä käytettävissä omalla alueellasi.

Todennusparametrin valitseminen

Käynnistimellä on seuraavat kolme tilaa todennusparametria varten:

  1. Kuka tahansa vuokraajani käyttäjä: Varmistaa, että kuka tahansa käyttäjä samassa vuokraajassa kuin tekijä voi käynnistää tämän työnkulun. Tämä asetus on oletusarvo uusille työnkuluille.
  2. Tietyt käyttäjät vuokraajassani: Varmistaa, että vain tietyn käyttäjän tunnukset samasta vuokraajasta voivat käynnistää tämän työnkulun. Anna tiettyjen käyttäjien sähköpostiosoitteet Sallitut käyttäjät -kentässä. Voit myös antaa palvelun pääkäyttäjien objektitunnuksia, jos aiot käyttää tätä työnkulkua vain PALVELUN PÄÄNIMEN (palvelun päänimi) käyttäjien käynnistämänä.
  3. Kuka tahansa: Tämän käynnistimen vanha asetus, joka määrittää avoimen käyttöoikeuden ilman todennuksen lisätukea. Kuka tahansa voi käynnistää työnkulun, jos käyttäjällä on URL-osoitteen ja siihen liittyvän JSON-rakenteen käyttöoikeus.

Huomautus

Jos valitset Vuokraajan tietyt käyttäjät -vaihtoehdon ja jätät sallittujen käyttäjien kohdan tyhjäksi, todennus rajoittuu vuokraajaan. Tämä tarkoittaa sitä, että vuokraajan kuka tahansa käyttäjä voi käynnistää tämän työnkulun.

Valitse HTTP-pyynnön vaatimukset

Jos rajoitat työnkulun käynnistämisen vain todennetuille käyttäjille, varmista, että HTTP-pyyntö sisältää oikeat väitteet. Pakolliset vaatimukset ovat seuraavassa luettelossa:

  • "aud": <työnkulkupalvelun kohdeyleisö> Täältä löydät kohdeyleisöarvot eri pilvissä. Lisätietoja: Kohdeyleisöarvot
  • "iss": <Pyynnön myöntäjä>
  • "tid": <pyytäjän vuokraajatunnus>
  • "oid": <pyytäjän objektitunnus>. Valinnainen. Tämä kenttä vaaditaan vain, jos olet määrittänyt käynnistimen rajoittamaan vain tietyille vuokraajan käyttäjille.

Voit tarkistaa pyynnön vaatimukset liittämällä todennusotsikon haltijatunnuksen kohteeseen https://jwt.io. Lisätietoja tunnusten purkamisista ohjelmallisesti on Microsoftin todentamiskirjastossa (MSAL).

Kohdeyleisöarvot

Seuraavassa taulukossa esitetään eri pilvipalveluiden yleisöarvot. Kohderyhmän arvojen on oltava tarkasti yhteneviä, mukaan lukien lopussa olevat vinoviivat.

Pilvityyppi Kohdeyleisöarvo
Julkinen pilvi https://service.flow.microsoft.com/
Valtionhallinnon yhteisön pilvipalvelu (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud High (GCCH) https://high.service.flow.microsoft.us/
Kiina https://service.powerautomate.cn/
Puolustusministeriö https://service.flow.appsplatform.us/

Parametrin tarkasteleminen suunnitteluohjelmassa

Suunnitteluohjelman versiosta riippuen parametrit näkyvät eri sijainneissa.

Power Automate voit käyttää joko new designer:tä tai luokkaista suunnittelutyökalua pilvipalvelutyönkulun määrittämiseen. Vaiheet ovat samanlaiset molemmissa suunnitteluohjelmissa. Lisätietoja (esimerkein): Uuden suunnitteluohjelman ja perinteisen suunnitteluohjelman erojen tunnistaminen.

Parametri näkyy vasemmanpuoleisessa määrityspaneelissa.

Näyttökuva siitä, kuka voi käynnistää pilvityönkulun suunnitteluohjelmassa Copilotin avulla.