בדף הזה מוסבר איך להגדיר סביבת Microsoft Dataverse כדי להזרים נתוני שינויים אל יעד נתמך באמצעות Datastream.
לפני שמתחילים
לפני שמתחילים להגדיר את Dataverse לשימוש עם Datastream, צריך:
- יש לכם גישה למינוי פעיל ל-Microsoft Azure עם הרשאות לניהול Azure Active Directory (AAD) ו-Dataverse.
- יש לכם סביבת Dataverse פעילה.
- ידע בניווט ושינוי הגדרות ב-Microsoft Azure Portal, ב-Dataverse וב-Dynamics 365.
- יש לכם הרשאות לרשום אפליקציות ב-AAD וליצור או להקצות תפקידים ב-Dataverse.
הגדרת סביבת Microsoft Dataverse לשימוש עם Datastream
כדי ליצור חיבור בין סביבת Dataverse לבין Datastream, צריך לבצע אימות באמצעות תהליך פרטי הכניסה של לקוח OAuth 2.0. לשם כך, צריך לרשום אפליקציה ב-AAD ולהגדיר משתמש אפליקציה ב-Dataverse.
רישום אפליקציה ב-Azure Active Directory
ב-Dataverse נעשה שימוש ב-AAD לצורך אימות. כדי לרשום אפליקציה:
- נכנסים ל-Azure Portal באמצעות חשבון אדמין.
- בפורטל, עוברים אל Azure Active Directory > App registrations > New registration.
רושמים את האפליקציה:
- בקטע Application name (שם האפליקציה), מציינים את שם האפליקציה, לדוגמה,
DatastreamDataverseConnector. - בוחרים את סוג החשבון, בדרך כלל, חשבונות רק בספרייה הארגונית הזו.
- לוחצים על הרשמה.
- בקטע Application name (שם האפליקציה), מציינים את שם האפליקציה, לדוגמה,
אחרי הרישום, מעתיקים את מזהה האפליקציה (הלקוח) ואת מזהה הספרייה (הדייר) מהדף סקירה כללית למיקום בטוח לשימוש מאוחר יותר. המזהים האלה נדרשים לפרופיל החיבור של Datastream.
יוצרים את סוד הלקוח:
- בהגדרות של האפליקציה הרשומה, עוברים אל Certificates & secrets > New client secret.
- צריך לספק תיאור ולהגדיר תאריך תפוגה לסוד.
- לוחצים על הוספה.
מעתיקים את ערך הסוד שנוצר, כי הוא מוצג רק פעם אחת. תצטרכו את הסוד כשתיצרו את פרופיל החיבור של Datastream.
הקצאת הרשאות ל-API:
- עוברים אל הרשאות ל-API > הוספת הרשאה.
- בוחרים באפשרות Microsoft APIs > Dynamics CRM.
- לוחצים על הרשאות לאפליקציה.
- לוחצים על הענקת הסכמת אדמין לספרייה.
הגדרת משתמש האפליקציה ב-Dataverse
יוצרים משתמש באפליקציה ב-Dataverse כדי לייצג את אפליקציית AAD.
- נכנסים לסביבת Microsoft Dataverse עם הרשאות אדמין.
- עוברים אל הגדרות > אבטחה > משתמשים.
- משנים את התצוגה ממשתמשים עם גישה למשתמשי האפליקציה.
- כדי ליצור משתמש חדש באפליקציה, לוחצים על חדש.
- מדביקים את מזהה האפליקציה (הלקוח) שהועתק מ-AAD בשדה מזהה האפליקציה. פרטים אחרים, כמו שם משתמש, יאוכלסו באופן אוטומטי.
- שומרים את הרשומה.
הקצאת תפקידי אבטחה:
- פותחים את רשומת משתמש האפליקציה שנוצרה.
- לוחצים על ניהול תפקידים.
- מקצים את תפקידי האבטחה המתאימים שמעניקים את הרשאות הקריאה הנדרשות לטבלאות שרוצים ש-Datastream ישכפל. מומלץ להשתמש בתפקיד בהתאמה אישית עם הרשאות קריאה מינימליות בטבלאות הספציפיות, ולא בתפקיד רחב כמו אדמין מערכת. מוודאים שלתפקיד יש גישה לקריאת המטא-נתונים של הטבלה.
הגבלות על כתובות IP
אם בסביבת Dataverse או ברשת שלכם יש הגבלות על כתובות IP, צריך לוודא שכתובות ה-IP הציבוריות של Datastream יכולות להתחבר לכתובת ה-URL של סביבת Dataverse (לדוגמה, ORGANIZATION_NAME.crm.dynamics.com).