Automatische Registrierung für Computer
In diesem Artikel wird beschrieben, wie Sie unser Massenbereitstellungstool verwenden, das eine einfache Installation von Power Automate auf mehreren Computern ermöglicht. Sie können Ihre Rechner sowohl bei Power Automate registrieren als auch zu Rechnergruppen hinzufügen.
Anforderungen
Um Ihre Computer stillschweigend zu registrieren, müssen Sie Power Automate für Desktop herunterladen und auf den Zielgeräten installieren. Besuchen Sie diese Seite, um zu verstehen, wie Sie Power Automate schweigend installieren.
Um Ihren Computer stillschweigend zu registrieren und einer Gruppe beizutreten, empfehlen wir Ihnen, ein Dienstprinzipal-Konto zu verwenden. Sie können auch Ihr Microsoft Entra-Konto verwenden.
Verwenden eines Dienstprinzipal-Kontos
Notiz
Um den Benutzer der Anwendung zu erstellen, benötigen Sie Admin-Rechte für die Umgebung Dataverse Ihres Mandanten.
Erstellen Sie eine Azure App:
Wechseln Sie zum Azure-Portal: https://portal.azure.com/
Suchen Sie nach App-Registrierungen.
Wählen Sie Neue Registrierung aus.
Definieren Sie einen Namen und wählen Sie Einzelner Mandant (oder „Mehrinstanzfähig“) aus und wählen Sie dann Registrieren aus.
Der App folgende Berechtigungen geben:
- Wählen Sie Berechtigung hinzufügen aus.
- Wählen Sie Flow-Dienst aus.
- Wählen Sie Flow.Read.All aus.
Einen Anwendungsbenutzer erstellen.
Anmerkung
Administratoren müssen Benutzer mindestens als Umgebungsersteller (oder Desktop Flow-Computerbesitzer) festlegen, damit sie Computer registrieren und Gruppen beitreten können.
Sie benötigen folgende Informationen, die in der App „Computerregistrierung“ verwendet werden:
- Application ID
- Verzeichnis (Mandant) ID
- Anmeldeinformationen des Clients (Zertifikat oder Fingerabdruck)
Die App für die Computerregistrierung verwenden
Öffnen Sie das Start-Menü.
Suchen Sie nach „Eingabeaufforderung“ (oder „PowerShell“) und führen Sie diese(s) aus.
Ändern Sie das Verzeichnis in den Installationsordner Power Automate (standardmäßig: C:\Program Files (x86)\Power Automate Desktop).
cd C:\Program Files (x86)\Power Automate Desktop
Über das Hilfemenü können Sie sich einen Überblick verschaffen, was Sie mit der unbeaufsichtigten App machen können.
.\PAD.MachineRegistration.Silent.exe -help
Unbeaufsichtigte Registrierung eines neuen Computers
Um Ihren Computer in Power Automate mit dem Dienstprinzipalkonto stillschweigend zu registrieren, verwenden Sie den Vorgang -register mit den folgenden Argumenten:
Verbindungsargumente (für das Dienstprinzipalkonto):
Applicationid
: Die zu verwendende Anwendung.Clientsecret
: Das Geheimnis derapplicationid
(Sie können auch den certificateThumbprint verwenden). Sie sollten diese Eingabe nicht als Eingabe für die Befehlszeile verwenden. Im Abschnitt „Sichere Eingabe“ finden Sie die Optionen, die Sie zur Angabe auswählen können.Tenantid
: Der zu verwendende Mandant-Bezeichner.
Argumente für die Maschinenregistrierung:
Environmentid
(optional): Die Umgebung, in der die Maschine registriert werden soll. Wenn sie nicht angegeben wird, wird der Rechner in der Standardumgebung registriert. Sie können sie in der URL von Power Automate abrufen.Maschinenname (optional): Der Name der registrierten Maschine.
Computerbeschreibung (optional): Die Beschreibung des registrierten Computers.
force
(optional): Die Kennzeichnung für das Erzwingen, die zum Überschreiben einer vorhandenen Registrierung verwendet wird. Durch das Überschreiben einer Registrierung werden bestehende Verbindungen zum Computer unterbrochen.Anmerkung
Das Argument „erzwingen“ kann sehr nützlich sein, wenn sich Ihr vorhandener Computer in einem schlechten Zustand befindet und keine andere Umgebung zum Aufheben der Registrierung/Neuregistrierung Ihres Computers verfügbar ist.
.\PAD.MachineRegistration.Silent.exe -register -applicationid appid -clientsecret (or -certificatethumbprint thumbprint) -tenantid tenantid -environmentid envid
Anmerkung
Wenn Sie sich für die Verwendung eines Microsoft Entra-Kontos entscheiden, können Sie den Benutzernamen angeben: -username [UPN] anstelle der Argumente für das Dienstprinzipalkonto
Einer Computergruppe stillschweigend beitreten
Anmerkung
Sie können eine Maschinengruppe nicht stillschweigend erstellen. Sie müssen es über das Portal erstellen (und es mit Ihrem Anwendungsbenutzer teilen, wenn Sie einen Dienstprinzipal verwenden), bevor Sie Maschinen stillschweigend hinzufügen.
Um einer Gruppe stillschweigend mit dem Dienstprinzipalkonto beizutreten, verwenden Sie den Vorgang „join group“ -joinmachinegroup - joinmachinegroup
mit den folgenden Argumenten:
Environmentid
: Die Umgebung, in der die Maschinengruppe registriert ist. Sie können sie in der URL von Power Automate abrufen.Groupid
: Die ID der Maschinengruppe, der Sie beitreten möchten. Sie können sie in der URL von Power Automate abrufen, wenn Sie sich auf der Seite mit den Details der Maschinengruppe befinden.Grouppassword
: Dass Kennwort Ihres Rechners. Wenn diese Maschine die erste Maschine der Gruppe ist, müssen Sie sie definieren. Wenn nicht, müssen Sie das definierte Kennwort der Gruppe angeben. Sie sollten diese Eingabe nicht als Eingabe für die Befehlszeile verwenden. Im Abschnitt „Sichere Eingabe“ finden Sie die Optionen, die Sie wählen können, um sie anzugeben.
.\PAD.MachineRegistration.Silent.exe -joinmachinegroup -groupid groupid -grouppassword -applicationid appid -clientsecret (or -certificatethumbprint thumbprint) -tenantid tenantid -environmentid envid
Anmerkung
Wenn Sie ein Microsoft Entra-Konto verwenden, geben Sie den Benutzernamen an: -username [UPN] anstelle der Argumente für das Dienstprinzipalkonto.
Sichere Eingabe
Im Tool für die Computerregistrierung müssen Sie sichere Eingaben für die Registrierung und den Beitritt zur Gruppe bereitstellen.
Sie haben zwei Möglichkeiten, eine sichere Eingabe zu machen:
Eingabe auf Aufforderung: Sie werden bei Bedarf aufgefordert, diese Daten einzugeben. Diese Option ist eine interaktive Aktion, die nicht geeignet ist, wenn Sie eine Massenbereitstellung vornehmen müssen.
String/Datei an die Anwendung zur stillen Registrierung weiterleiten:
Zeichenkette umleiten (wenn Sie mehrere Zeichenketten eingeben müssen, können Sie dies problemlos in der PowerShell tun):
echo clientsecret mypassword | .\PAD.MachineRegistration.Silent.exe -joinmachinegroup -applicationid appid -clientsecret -groupid groupid -grouppassword -tenantid tenantid
Datei umleiten:
Erstellen Sie eine TXT-Datei, die Ihr Kennwort enthält, und speichern Sie sie im Ordner Power Automate (Sie müssen über Administratorrechte verfügen).
Verwenden Sie den folgenden Befehl:
Für cmd prompt:
grouppassword < pwd.txt
Für PowerShell:
Get-Content password.txt | .\PAD.MachineRegistration.Silent.exe -joinmachinegroup -groupid groupid -grouppassword