Tilføj OAuth-godkendelse for HTTP-anmodningsudløsere

Brug udløseren Når en HTTP-anmodning modtages til at starte arbejdsprocesser ved at sende en anmodning til det HTTP-anmodningsslutpunkt, der er genereret fra flowet. Du kan begrænse, hvem der kan udløse denne arbejdsproces, ved at sikre, at det kun er godkendte brugere, der kan udløse denne arbejdsproces.

Note

Denne funktion fjernes gradvist og er muligvis ikke tilgængelig i dit område endnu.

Vælg godkendelsesparameter

Udløseren har tre tilstande for godkendelsesparameteren:

  1. Alle brugere i min lejer: Sikrer, at alle brugere i den samme lejer som opretteren kan udløse denne arbejdsproces. Denne indstilling er standard for alle nye flow.
  2. Bestemte brugere i min lejer: Sikrer, at det kun er bestemte bruger-id'er fra den samme lejer, der kan udløse denne arbejdsproces. Angiv mailadresser på de specifikke brugere i feltet Tilladte brugere . Du kan også angive objekt-id'er for brugere af tjenesteprincipalen, hvis du vil bruge dette flow til kun at blive udløst af SPN-brugere (tjenesteprincipalnavn).
  3. Alle: Ældre indstillinger for denne udløser, der har åben adgang uden yderligere godkendelsessupport. Alle kan udløse denne arbejdsproces, hvis de har adgang til URL-adressen og det tilknyttede JSON-skema.

Note

Hvis du vælger Specifikke brugere i min lejerindstilling og lader de tilladte brugere være tomme, er godkendelsesområdet begrænset til lejeren. Det betyder, at alle brugere i lejeren kan udløse denne arbejdsproces.

Vælg kravene til din HTTP-anmodning

Hvis du begrænser arbejdsprocessen til kun at blive udløst af godkendte brugere, skal du sikre dig, at HTTP-anmodningen indeholder de korrekte krav. De påkrævede krav er på følgende liste:

  • "aud": <målgruppe for flow-tjenesten>. Her finder du målgruppeværdier på tværs af forskellige skyer. Flere oplysninger: Målgruppeværdier
  • "iss": <Udsteder af anmoder>
  • "tid": <lejer-id for anmoder>
  • "oid": <objekt-id for anmoder>. Valgfrit. Dette felt er kun påkrævet, hvis du har konfigureret udløseren til at begrænse til bestemte brugere i lejeren.

Du kan kontrollere anmodningskravet ved at indsætte bearer-tokenet i godkendelsesheaderen på https://jwt.io. Du kan finde flere oplysninger om, hvordan du udtrækker tokens via programmering, ved at gå til MSAL (Microsoft Authentication Library).

Målgruppeværdier

I følgende tabel vises målgruppeværdierne på tværs af forskellige cloudmiljøer. Målgruppeværdier skal være et nøjagtigt match, herunder efterstillede skråstreger.

Skytype Målgruppeværdi
Offentlig sky https://service.flow.microsoft.com/
Government Community Cloud (GCC) https://gov.service.flow.microsoft.us/
Government Community Cloud High (GCCH) https://high.service.flow.microsoft.us/
Kina https://service.powerautomate.cn/
Forsvarsministeriet (DOD) https://service.flow.appsplatform.us/

Få vist parameteren i designeren

Afhængigt af designerversionen vises parametrene forskellige steder.

Power Automate giver dig mulighed for at bruge enten ny designer eller classic designer til at konfigurere dit cloudflow. Trinnene er ens i begge designere. Få mere at vide om (med eksempler) i Identificer forskelle mellem den nye designer og den klassiske designer.

Parameteren vises i konfigurationspanelet til venstre.

Skærmbillede af, hvem der udløser cloudflow i designeren med Copilot.