Lägga till OAuth-autentisering för HTTP-begärandeutlösare

Använd utlösaren När en HTTP-begäran tas emot för att starta arbetsflöden genom att skicka en begäran till DEN HTTP-begärandeslutpunkt som genereras från flödet. Du kan begränsa vem som kan utlösa det här arbetsflödet genom att se till att endast autentiserade användare kan utlösa det här arbetsflödet.

Anmärkning

Den här funktionen lanseras och kanske inte är tillgänglig i din region ännu.

Välj ett autentiseringsparameter

Utlösaren har tre lägen för autentiseringsparametern:

  1. Alla användare i min klientorganisation: Ser till att alla användare i samma klientorganisation som tillverkaren kan utlösa det här arbetsflödet. Den här inställningen är standardinställningen för alla nya flöden.
  2. Specifika användare i min klientorganisation: Ser till att endast specifika användar-ID:t från samma klientorganisation kan utlösa det här arbetsflödet. Ange e-postadresser till de specifika användarna i fältet Tillåtna användare . Du kan också ange objekt-ID för användare av tjänstens huvudnamn om du tänker använda det här flödet för att endast utlösas av SPN-användare (tjänstens huvudnamn).
  3. Alla: Tidigare inställning för den här utlösaren som har öppen åtkomst utan ytterligare autentiseringssupport. Alla kan utlösa det här arbetsflödet om de har åtkomst till URL:en och det tillhörande JSON-schemat.

Anmärkning

Om du väljer alternativet Specifika användare i min klientorganisation och låter de tillåtna användarna vara tomma är autentiseringsomfånget begränsat till klientorganisationen. Det innebär att alla användare i klientorganisationen kan utlösa det här arbetsflödet.

Välj anspråk för din HTTP-förfrågan

Om du begränsar arbetsflödet så att det endast utlöses av autentiserade användare kontrollerar du att HTTP-begäran innehåller rätt anspråk. De obligatoriska anspråken finns i följande lista:

  • "aud": <målgrupp för flödestjänster>. Här hittar du målgruppsvärden över olika moln. Mer information: Målgruppsvärden
  • "iss": <Utfärdare av begärande>
  • "tid": <tenant-ID för begäraren>
  • "oid": <objekt-id för begäraren>. Valfritt. Det här fältet krävs bara om du har konfigurerat utlösaren för att begränsa till specifika användare i klientorganisationen.

Du kan kontrollera anspråken på din förfrågan genom att klistra in bärartoken i auktoriseringshuvudet på https://jwt.io. Mer information om att extrahera token programmässigt finns i MSAL (Microsoft autentiseringsbibliotek).

Målgruppsvärden

I följande tabell visas målgruppsvärdena i olika moln. Målgruppsvärden måste vara en exakt matchning, inklusive avslutande snedstreck.

Molntyp Målgruppsvärde
Offentligt moln https://service.flow.microsoft.com/
Molntjänster för myndigheter (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud High (GCCH) https://high.service.flow.microsoft.us/
Kina https://service.powerautomate.cn/
Försvarsdepartementet https://service.flow.appsplatform.us/

Visa parametern i designern

Beroende på vilken version av designern du har visas parametrar på olika platser.

Power Automate kan du använda antingen ny designer eller klassisk designer för att konfigurera ditt molnflöde. Stegen är likartade i båda designerna. Läs mer (med exempel) i Identifiera skillnader mellan den nya designern och den klassiska designern.

Parametern visas till vänster i konfigurationspanelen.

Skärmbild av vem som kan utlösa molnflödet i designern med Copilot.