Käytetään kohteeseen
Power Automate

Oireet

Mukautetut yhdistinyhteydet eivät toimi todennusvirheiden vuoksi.

Esimerkki virheilmoituksista:

Ilmoita, että yhteyden nimen yhteys ei toimi

Syy

Yksi tai useampi virheellinen URL-osoitteet määritettynä mukautetun yhteyden luomisen aikana.

Ratkaisu

Ennen kuin yrität määrittää mukautettua yhdistintä, kaikki toiminnot on vahvistettava Power Automate -työkalun, kuten Postmanin, ulkopuolella.

Jokainen seuraavista vaiheista tulee suorittaa ja suorittaa postmanin tapainen työkalu ennen mukautetun yhdistimen määritystä:

  1. Kutsu OAUTH-tunnuksen noutopäätepiste.

  2. Kutsu ohjelmointirajapintatoiminto käyttämällä palautettua tunnusta.

  3. Soita OAUTH-tunnuksen päivityksen päätepisteeseen, kun tunnus vanhenee.

  4. Kutsu ohjelmointirajapintatoiminto käyttämällä uutta päivitettyä tunnusta.

Huomaa, että vain valtuutuskoodingrant-työnkulut ja työnkulun puolesta tukevat päivitystunnuksia (katso lisätietoja tästälinkistä). Implisiittiset grants- ja Client Credentials Grants -tunnukset eivät suportaa päivitystunnuksia, joten niitä ei ehkä käytetä mukautettujen yhdistimien todentamisessa.

OAUTH-tunnusten luominen Postmanin avulla

Postmanin avulla OAUTH2:n todentaman päätepisteen testaaminen on helppoa. Tämän testauksen suorittamiseksi päätepisteissä on tehtävä seuraavat tiedot tai määritykset:

  • Hanki Microsoft Azure -vuokraajatunnus. Tämä tehdään Azure Active Directory -teristä, ja se löytyy Ominaisuudet-välilehdestä: Vuokraajan tunnus Azure Active Directory -terien Ominaisuudet-välilehdestä

  • Hanki sovelluksen (asiakas) tunnus. Tämä tehdään myös Azure Active Directory -sovelluksesta, ja se löytyy Sovelluksen rekisteröinnit -välilehdestä: Azure Active Directory – sovellusten rekisteröinnit ja sen jälkeen: Azure Active Directory -sovelluksen rekisteröinnit -sovelluksen tunnus

  • Varmista, https://oauth.pstmn.io/v1/callback on kelvollinen takaisinsoitto-URI sovelluksen Azure Active Directory -sovelluksen rekisteröinnin uudelleenohjauksen Uri

  • Tallenna sovelluksesi todennettavat käyttöalue(t) Azure Active Directory -sovelluksen käyttöoikeuksien laajuudet

Luo kokoelma ja hanki uusi käyttöoikeustunnus Postmanissa

Avaa nyt Postman ja luo uusi kokoelma. Valitse Valtuutus-välilehdessä Tyyppi = OAuth 2.0 ja kirjoita sitten seuraavat arvot alla esitetyllä tavalla:

  • Ylätunnisteen etuliite: Bearer

  • Tunnuksen nimi: <valinta>

  • Grant Type: Authorization Code

  • Takaisinsoitto-URL-osoite: tarkista tämän lähellä "Valtuuta selaimella"; ITSE URL-osoitetta ei ehkä voi muokata

  • Aukeaminen URL https://login.microsoftonline.com/<:>/oauth2/v2.0/authorize

  • Acces Token URL https://login.microsoftonline.com/<:>/oauth2/v2.0/authorize

  • Asiakastunnus: <tunnuksesi>

  • Asiakkaan <: jätä tyhjäksi>

  • Laajuus: <vaikutusalue(t) välilyönneillä erotettuina>

  • Tila: <, jätä tyhjäksi>

  • Asiakkaan todentaminen: Lähetä asiakkaan tunnistetiedot tekstiosaan

Postman Create Collection

Kun valitset tämän valintaikkunan alareunassa Hae uusi käyttöoikeus -tunnuksen, sinut ohjataan ensin selaimeen Azure Active Directoryyn todentamista varten ja ohjataan sitten automaattisesti takaisin Postmaniin. Jos näkyviin tulee Access-tunnus ja päivitä tunnus avautuvassa valintaikkunassa, olet määrittänyt URL-osoitteet onnistuneesti ja voit nyt luoda mukautetun yhdistimen.

Mukautetun yhdistimen OAUTH-yhdistimen määritteleminen

Nyt kun kaikki tiedot on vahvistettu, ne voidaan täyttää Mukautetun yhdistimen valtuutus -osaan seuraavasti:

Mukautettujen yhdistinten OAUTH-arvojen tulointi käyttämällä aiemmin määritettyjä arvoja:
Asiakastunnus
AuthCode-URL-osoite
Tunnus-URL-osoite
Päivitä URL-osoite
Laajuus

Ulkoresurssit

Auth-koodinhttps://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-auth-code-flow

Postman-https://learning.postman.com/docs/sending-requests/authorization/

onelogin-kehittäjät

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.