Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Bắt đầu với Power Automate cho máy tính để bàn phiên bản 2.24, những mục sau đây yêu cầu đặc quyền quản trị:

  • Thay đổi đối tượng thuê mà máy đã đăng ký.

  • Đăng ký máy đã tham gia AAD cho đối tượng thuê khác với đối tượng thuê đã tham gia AAD của mình.

Máy cũng có thể được đặt cấu hình để cho phép người không phải quản trị viên thực hiện các thao tác này, như được giải thích dưới đây.

Mục tiêu của những hạn chế này là gì?

Những hạn chế này khiến những người hành động độc hại trên các máy tính đã bị xâm phạm trở nên khó khăn hơn khi sử dụng Power Automate Desktop để khuếch đại vấn đề bằng cách điều khiển và điều khiển máy qua mạng.

Bạn có thể sử dụng thiết đặt hạn chế đối tượng thuê mới để kiểm soát đối tượng thuê được phép chạy tập lệnh Power Automate trên máy tính trên máy của bạn.

Đăng ký máy ban đầu không yêu cầu đặc quyền quản trị nhưng thay đổi hạn chế đăng ký.

Làm thế nào để đăng ký máy tính của bạn cho một đối tượng thuê khác?

Chúng tôi khuyên bạn nên xác định một danh sách các đối tượng thuê được phép và thêm chúng vào sổ đăng ký như hiển thị trong mục Cho phép đối tượng thuê cụ thể.

Quan trọng: 

  • Chạy ứng dụng thời gian chạy máy Tự động hóa Power hoặc ứng dụng đăng ký im lặng với tư cách là người quản trị cho phép đăng ký máy bất kể cấu hình sổ đăng ký dưới đây theo mặc định.

  • Có thể vô hiệu hóa khả năng ghi đè các hạn chế thay đổi đối tượng thuê bằng cách chạy với tư cách là người quản trị từ sổ đăng ký:

  • Dẫn hướng đến phím này: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration

  • Tạo giá trị DWORD mới (Chỉnh > giá > DWORD (32 bit) mới) có tên là DisableTenantChangeRegistrationAdminOverride

  • Đặt giá trị thành 1

Cho phép đối tượng thuê cụ thể

Cách an toàn nhất và được đề xuất để kiểm soát những đối tượng thuê máy của bạn được phép đăng ký là danh sách cho phép đối tượng thuê đăng ký. Máy của bạn sẽ luôn cho phép đăng ký đối tượng thuê trong danh sách cho phép và từ chối đăng ký cho bất kỳ đối tượng thuê nào khác.

Quan trọng: Việc đặt danh sách cho phép sẽ bỏ qua cài đặt AllowTenantSwitching AllowRegisteringOutsideOfAADJoinedTenant được mô tả bên dưới.

Để xác định danh sách này:

  • Chạy trình soạn thảo sổ đăng ký (regedit.exe)

  • Dẫn hướng đến phím này: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration

  • Tạo một giá trị chuỗi mới (Chỉnh sửa > giá > chuỗi mới) có tên là AllowedRegistrationTenants

  • Bấm đúp vào giá trị mới và đặt trường dữ liệu thành danh sách id đối tượng thuê được phân tách bằng dấu phẩy mà máy sẽ cho phép đăng ký, chẳng hạn như: 3EF1d993-CBD4-4DEA-A50E-939AEDB23F21,5B19777D-814C-43F3-9317-CDBAD0846ED8

Ngoài ra, nếu không thể thiết lập danh sách cho phép đối tượng thuê, bạn có thể làm theo các tùy chọn dưới đây để bật đăng ký nhiều đối tượng thuê.

Cho phép đăng ký máy vào một đối tượng thuê không phải là đối tượng thuê AAD của máy

  • Chạy trình soạn thảo sổ đăng ký (regedit.exe)

  • Dẫn hướng đến phím này: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration

  • Tạo giá trị DWORD mới (Chỉnh > giá trị > mới của DWORD (32 bit) có tên là AllowRegisteringOutsideOfAADJoinedTenant

  • Bấm đúp vào giá trị mới và đặt trường dữ liệu thành 1. Bất kỳ giá trị nào khác 1 sẽ vô hiệu hóa thiết đặt này. 

Chuyển đổi đăng ký máy sang đối tượng thuê khác

  • Chạy trình soạn thảo sổ đăng ký (regedit.exe)

  • Dẫn hướng đến phím này: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration

  • Tạo giá trị DWORD mới (Chỉnh > giá > mới của DWORD (32 bit) có tên là AllowTenantSwitching

  • Bấm đúp vào giá trị mới và đặt trường dữ liệu thành 1. Bất kỳ giá trị nào khác 1 sẽ vô hiệu hóa thiết đặt này.

Xác thực đăng ký máy khi dịch vụ bắt đầu

Các hạn chế đăng ký được mô tả ở trên chỉ được áp dụng khi cố gắng đăng ký máy. Bắt đầu từ phiên bản 2.31, bạn có thể cấu hình Power Automate cho máy tính để bàn để kiểm tra xem việc đăng ký máy hiện tại có được cho phép khi dịch vụ Tự động hóa Nguồn (UIFlowService) khởi động hay không. Nếu không cho phép đăng ký, máy sẽ không thể kết nối với dịch vụ điện toán đám mây Tự động hóa nguồn.

Để cho phép xác thực liên tục:

  • Chạy trình soạn thảo sổ đăng ký (regedit.exe)

  • Dẫn hướng đến phím này: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration

  • Tạo giá trị DWORD mới (Chỉnh > giá trị > mới của DWORD (32 bit) có tên là EnforceRegistrationTenantRestrictionsOnServiceStart

  • Bấm đúp vào giá trị mới và đặt trường dữ liệu thành 1. Bất kỳ giá trị nào khác 1 sẽ vô hiệu hóa thiết đặt này.

Tìm id đối tượng thuê của bạn

Từ cổng thông tin Tự động hóa Nguồn

Đăng nhập vào cổng thông tin Tự động hóa Nguồn và nhấn Ctrl + Alt + A. Thao tác này sẽ mở một tài liệu mà bạn có thể tìm thấy id đối tượng thuê của mình trong userInfo > tenantId.

Từ cổng thông tin Ứng dụng nguồn

Đăng nhập vào cổng thông tin Power Apps và từ thiết đặt (trên cùng bên trái) hãy chọn Power Apps > chi tiết phiên làm việc. Thao tác này sẽ hiển thị cửa sổ bật lên cùng với id đối tượng thuê của bạn.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×