Skip to main content

Set Up Azure API Application with Service Principal

This guide will walk you through the setup of Microsoft Azure API app with service principal.

Dataverse requires an additional step of creating a user in Power Platform.

Anwendung registrieren

  1. Gehen Sie zu Microsoft Azure .

  2. Melden Sie sich mit Ihrem Microsoft Azure Active Directory-Konto an.

  3. Verwenden Sie auf der Startseite die Option Suchen oder öffnen Sie den Azure Active Directory -Dienst über das Menü in der oberen linken Ecke.

  4. Öffnen Sie App-Registrierungen im linken Menü.

  5. Wählen Sie + Neue Registrierung aus.

  6. Geben Sie den Namen der Anwendung an.

  7. Wählen Sie den gewünschten Kontotyp aus – sowohl Single-Tenant als auch Multi-Tenant sind zulässig.

  8. Wählen Sie im optionalen Teil Umleitungs-URI die Option „Web-page application (WPA)“ aus und geben Sie die URL http://localhost/ ein.

    Infos zu älteren Konnektor-Versionen finden Sie in der Tabelle unten auf der Seite.

  9. Wählen Sie Register (Registrieren) aus.

    Die Anwendungs-ID (Client) ist Ihre Client-ID .

    Die Verzeichnis-ID (Mandant) ist Ihre Tenant-ID .

  10. Go to Certificates & secrets and add New client secret. Copy the Value as it won't be accessible again once you leave the page – this is your Client Secret.

Dienstprinzipal verwalten

Anmerkung

These permissions are required only for Service Principal.

Fügen Sie unter API-Berechtigungen diese Anwendungsberechtigungen hinzu:

Dataverse

Microsoft Graph

  1. Files.Read.All

  2. Files.ReadWrite.All

  3. Sites.Read.All

OneDrive

Microsoft Graph

  1. Files.Read.All

  2. Files.ReadWrite.All

  3. Sites.Read.All

Outlook 365

Microsoft Graph

  1. Calendars.ReadWrite

  2. Mail.ReadWrite

  3. User.Read.All

Power BI Output

Siehe Power BI-Dienstprinzipal.

SharePoint

Microsoft Graph

  1. Sites.Selected

    Visit the Alteryx Community for more details.

AND/OR

SharePoint

  1. AllSites.Manage

  2. AllSites.Read

  3. AllSites.Write

  4. Sites.Search.All

Sign In to Your App

Now you can use this app in the connector. To authenticate login, you will need to enter your Client ID, Client Secret ID and Tenant ID in Designer and sign in to your account in the web browser.

Weitere Informationen finden Sie auf dem Microsoft-Portal .

Power BI-Dienstprinzipal

So verwenden Sie die benutzerdefinierte API-Anwendung:

  1. Erstellen Sie eine Azure-Sicherheitsgruppe und fügen Sie die Power BI-Anwendungsregistrierung (Dienstprinzipal) hinzu.

  2. Gehen Sie im Power BI-Verwaltungsportal zu Mandanteneinstellungen & Entwicklereinstellungen . Aktivieren Sie die Option Dienstprinzipalen die Verwendung von Power BI-APIs gestatten und fügen Sie die Sicherheitsgruppe unter  Anwenden auf hinzu.

  3. Fügen Sie die Power BI-Anwendungsregistrierung Ihrem Arbeitsbereichszugriff als Mitglied hinzu. Weitere Details finden Sie in der Power BI-Dokumentation .

Benutzer in Power Platform erstellen

Erstellen Sie einen Benutzer für Ihre Dataverse-Anwendung in Power Platform und fügen Sie eine Sicherheitsrolle hinzu:

  1. Gehen Sie zum Power Platform Admin Center .

  2. Wählen Sie eine Umgebung aus.

  3. Wählen Sie Einstellungen aus. Wählen Sie unter Benutzer + Berechtigungen die Option Anwendungsbenutzer aus.

  4. Wählen Sie Neuer Anwendungsbenutzer .

  5. Wählen Sie Anwendung hinzufügen und dann Ihre Anwendung.

  6. Wählen Sie eine Unternehmenseinheit aus.

  7. Wählen Sie unter Sicherheitsrollen eine anwendbare Rolle aus.

  8. Wählen Sie Erstellen aus.

Wählen Sie diese Optionen und geben Sie diese URLs für ältere Konnektor-Versionen ein, wenn Sie eine benutzerdefinierte API-Anwendung einrichten.

Konnektor und Version

Dropdown-Option

URLs

OneDrive Version 2.0.2 und früher

Single-page application (SPA)

https://cef.alteryx.com/designer/oauthcallback

https://login.live.com/oauth20_desktop.srf

Outlook 365 Version 1.0.0

Power BI-Ausgabe Version 3.1.0 und früher

SharePoint-Dateien Version 1.1.1 und früher