Legg til OAuth-godkjenning for HTTP-forespørselsutløsere

Bruk utløseren Når en HTTP-forespørsel mottas for å starte arbeidsflyter ved å sende en forespørsel til HTTP-forespørselsendepunktet generert fra flyten. Du kan begrense hvem som kan utløse denne arbeidsflyten ved å sikre at bare godkjente brukere kan utløse denne arbeidsflyten.

Bemerkning

Denne funksjonen er i ferd med å rulles ut og er kanskje ikke tilgjengelig i ditt område ennå.

Velg en godkjenningsparameter

Utløseren har tre modi for godkjenningsparameteren:

  1. Alle brukere i leietakerens miljø: Sikrer at alle brukere i samme leietakerens miljø som skaperen kan utløse denne arbeidsflyten. Denne innstillingen er standard for alle nye prosesser.
  2. Bestemte brukere i leieren min: Sikrer at bare bestemte bruker-ID-er fra samme leier kan utløse denne arbeidsflyten. Skriv inn e-postadressene til bestemte brukere i Tillatte brukere-feltet . Du kan også angi objekt-ID-er for tjenestekontohaverbrukere hvis du vil bruke denne flyten til å utløses bare av SPN-brukere (tjenestekontohavernavn).
  3. Alle: Eldre innstilling for denne utløseren som har åpen tilgang uten støtte for ytterligere godkjenning. Alle kan utløse denne arbeidsflyten hvis de har tilgang til nettadressen og det tilknyttede JSON-skjemaet.

Bemerkning

Hvis du velger alternativet Bestemte brukere i leieren min og lar de tillatte brukerne være tomme, er godkjenningsområdet begrenset til leieren. Dette betyr at enhver bruker i leieren kan utløse denne arbeidsflyten.

Velge krav for HTTP-forespørsel

Hvis du begrenser arbeidsflyten til bare å utløses av godkjente brukere, må du kontrollere at HTTP-forespørselen inneholder riktige krav. De nødvendige kravene er i følgende liste:

  • "aud": <målgruppe for flyttjenesten>. Det er her du finner målgruppeverdier på tvers av forskjellige skyer. Mer informasjon: Målgruppeverdier
  • "iss": <Utsteder av anmoder>
  • "tid": <leier-id for forespørrer>
  • "oid": <objekt-ID for forespørger>. Valgfritt. Dette feltet kreves bare hvis du konfigurerte utløseren for å begrense til bestemte brukere i leieren.

Du kan sjekke kravene for forespørselen din ved å lime inn bærertokenet i autorisasjonshodet på https://jwt.io. Hvis du vil ha mer informasjon om hvordan du pakker ut tokener programmatisk, kan du gå til Microsoft Authentication Library (MSAL).

Målgruppeverdier

Tabellen nedenfor viser målgruppeverdiene på tvers av ulike skyer. Målgruppeverdier må nøyaktig samsvare, inkludert etterfølgende skråstreker.

Cloudtype Målgruppeverdi
Offentlig sky https://service.flow.microsoft.com/
Government Community Cloud (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud High (GCCH) https://high.service.flow.microsoft.us/
Kina https://service.powerautomate.cn/
Forsvarsdepartementet (DOD) https://service.flow.appsplatform.us/

Vis parameteren i utformingen

Parametere vises på ulike steder, avhengig av utformingsversjonen.

Power Automate lar deg bruke den nye designeren eller den klassiske designeren for å konfigurere skyflyten. Trinnene er like i begge utformingene. Finn ut mer (med eksempler) i Finn forskjellene mellom den nye utformingen og den klassiske utformingen.

Parameteren vises i konfigurasjonspanelet til venstre.

Skjermbilde av de som kan utløse skyflyten i utformingen med Copilot.