Ρύθμιση της συλλογής Postman για την Υπηρεσία περιβαλλοντικής πίστωσης (Έκδοση προεπισκόπησης)
Σημαντικό
Ορισμένες ή όλες οι λειτουργίες είναι διαθέσιμες ως μέρος μιας έκδοσης προεπισκόπησης. Το περιεχόμενο και η λειτουργικότητα υπόκεινται σε αλλαγές. Μπορείτε να αποκτήσετε πρόσβαση στο περιβάλλον προστατευμένης εκτέλεσης της υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) για μια δοκιμαστική περίοδο 30 ημερών. Για να χρησιμοποιήσετε την Υπηρεσία περιβαλλοντικής πίστωσης σε ένα περιβάλλον παραγωγής, συμπληρώστε τη φόρμα εγγραφής της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης).
Μπορείτε να αντιγράψετε τη συλλογή Postman και να αλλάξετε τις παραμέτρους όπως απαιτείται.
Προσθήκη Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) ως εφαρμογή πρώτου μέρους στον μισθωτή Microsoft Entra ID σας
Για τον έλεγχο ταυτότητας με την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης), οι χρήστες του καταλόγου σας θα πρέπει να παρουσιάζουν ένα διακριτικό ελέγχου ταυτότητας, ιδιαίτερα ένα διακριτικό web JSON, με ορισμένους απαιτούμενους ισχυρισμού. Αυτοί οι ισχυρισμοί θα βοηθήσουν την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) να αναγνωρίσει την πρόσβαση που παρέχεται σε έναν χρήστη.
Σημείωμα
Επειδή η Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) είναι μια εφαρμογή πρώτου μέρους της Microsoft, δεν μπορείτε να τη διαγράψετε από τον μισθωτή σας αφού την αναπτύξετε.
Επαληθεύστε ότι έχετε πρόσβαση για ανάπτυξη της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) στον μισθωτή σας.
Μεταβείτε στην Πύλη Azure> Microsoft Entra ID > Ρυθμίσεις χρήστη και ελέγξτε την ιδιότητα που μπορούν οι χρήστες να καταχωρούν εφαρμογές. Εάν έχει οριστεί σε Όχι, επικοινωνήστε με έναν από τους διαχειριστές μισθωτή Microsoft Entra ID για να ρυθμίσετε την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) στον μισθωτή σας.
Επίσης, ενδέχεται να χρειάζεστε αυτό το δικαίωμα για να εγγράψετε τυχόν εφαρμογές πελάτη ή web στον μισθωτή σας, με βάση το σενάριο που ισχύει για την ομάδα σας.
Ακολουθήστε τα βήματα στην ενότητα Συνδεθείτε με την ενότητα Microsoft Entra ID PowerShell για Graph. Αυτά τα βήματα θα ρυθμίσουν τη μονάδα Microsoft Entra ID PowerShell και θα συνδεθούν με τον μισθωτή του Microsoft Entra ID χρησιμοποιώντας μια ταυτότητα που έχει τα δικαιώματα που καθορίζονται στο πρώτο βήμα.
Για να αναπτύξετε την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) στον μισθωτή σας, χρησιμοποιήστε αυτήν την εντολή PowerShell, καθορίζοντας τη λειτουργική μονάδα PowerShell Microsoft Entra ID:
New-AzureADServicePrincipal -AppId "00001111-aaaa-2222-bbbb-3333cccc4444" -DisplayName "Environmental Credit Service"
Μετά την ανάπτυξη της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) στον μισθωτή σας, μεταβείτε στο Azure Portal > Εφαρμογές Microsoft Entra ID > Enterprise > Επιλέξτε εφαρμογές Microsoft για τύπο εφαρμογής (και Κάντε αίτηση). Αναζητήστε την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) για να απεικονίσετε την εφαρμογή για την ανάπτυξη της επιχείρησης.
Ρύθμιση της συλλογής Postman
Για να ρυθμίσετε τη συλλογή Postman για την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης), ακολουθήστε αυτό το ένα μόνο βήμα για κάθε μισθωτή Microsoft Entra ID που χρησιμοποιείτε και ο οποίος θα αλληλεπιδρά με την Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης):
Καταχωρίστε μια δημόσια αίτηση πελάτη στον μισθωτή μεταβαίνοντας στην Πύλη Azure> Microsoft Entra ID > Εγγραφές εφαρμογής > Νέα εγγραφή. Εισαγάγετε τις παρακάτω τιμές:
- Όνομα: Δώστε μια έγκυρη εμφανιζόμενο όνομα που αντιμετωπίζει ο χρήστης.
- Υποστηριζόμενοι τύποι λογαριασμών: Ορίστε την επιλογή Λογαριασμοί μόνο σε αυτόν τον κατάλογο οργανισμού, επειδή η εφαρμογή δεν θα πραγματοποιεί έλεγχο ταυτότητας λογαριασμών χρηστών εκτός αυτού του μισθωτή.
- Δεν αναμένεται URI ανακατεύθυνσης σε αυτήν την περίπτωση.
Επιλέξτε Έλεγχος ταυτότητας. Στις Ρυθμίσεις για προχωρημένους, ορίστε την Αντιμετώπιση εφαρμογής ως δημόσιο υπολογιστή-πελάτη σε Ναι. Αποθηκεύστε τις αλλαγές σας. Οι δημόσιες εφαρμογές-πελάτες επιτρέπουν στους χρήστες να ελέγχουν την ταυτότητα χρησιμοποιώντας ροές εργασιών φορητής συσκευής ή επιφάνειας εργασίας και να συλλέγουν κωδικούς πρόσβασης απλού κειμένου χρησιμοποιώντας μια ροή εργασιών διαπιστευτηρίων κωδικού πρόσβασης κατόχου πόρου.
Επιλέξτε την ενότητα Δήλωση. Στο πρόγραμμα επεξεργασίας JSON, αναζητήστε την ιδιότητα accessTokenAcceptedVersion και ορίστε την τιμή της σε 2. Επιλέξτε Αποθήκευση για να εφαρμοστούν οι αλλαγές.
Σε αυτό το σενάριο, το δημόσιο πρόγραμμα-πελάτης επιχειρεί να χρησιμοποιήσει το διακριτικό του συνδεδεμένου χρήστη για να αποκτήσει πρόσβαση στα API της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης). Η εφαρμογή πρέπει να ζητήσει το δικαίωμα Application.ReadWrite που έχει ανατεθεί όπως εκτίθεται από την εφαρμογή Enterprise της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) που είναι καταχωρημένη στην προαπαιτούμενη ενότητα:
- Μεταβείτε στην καταχωρημένη εφαρμογή, επιλέξτε δικαιώματα API και, στη συνέχεια, επιλέξτε Προσθήκη δικαιώματος.
- Επιλέξτε την καρτέλα API που χρησιμοποιεί ο οργανισμός μου και αναζητήστε την εφαρμογή enterprise Υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) που είχε αναπτυχθεί στον μισθωτή κατά τη διάρκεια των απαραίτητων βημάτων.
- Επιλέξτε Δικαιώματα με ανάθεση. Τα δικαιώματα που έχουν ανατεθεί απαιτούν την άπαξ συγκατάθεσή του χρήστη για να υποδείξει ότι η εφαρμογή μπορεί να χρησιμοποιήσει το διακριτικό της για να αποκτήσει πρόσβαση στον απαιτούμενο πόρο. Επειδή αυτό το σενάριο περιλαμβάνει μη αλληλεπιδραστική ροή εργασιών, η συγκατάθεσή του πρέπει να δοθεί εκ των προτέρων από τον διαχειριστή για τα απαιτούμενα δικαιώματα που έχουν ανατεθεί.
Μετά τη ρύθμιση των δικαιωμάτων ανάθεσης, μπορείτε να ζητήσετε μη αλληλεπιδραστικό διακριτικό πρόσβασης χρησιμοποιώντας τις λεπτομέρειες που παρέχονται στην αίτηση εξουσιοδότησης.
Η τιμή για την ιδιότητα πεδίου στην αίτηση διακριτικού πρόσβασης πρέπει να είναι ίση με το πεδίο Application.ReadWrite: https://ecs.mcfs.microsoft.com/Application.ReadWrite
. Η κλήση για το τελικό σημείο διακριτικού μπορεί να ξεκινήσει πριν από το πάτημα οποιουδήποτε API της Υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης).
Αφού λειτουργεί ο έλεγχος ταυτότητας, ενημερώστε τις παρακάτω μεταβλητές συλλογής Postman:
Ορίστε τις μεταβλητές αναγνωριστικού πελάτη στην ιδιότητα αναγνωριστικού εφαρμογής των δημόσιων εφαρμογών πελάτη που είναι καταχωρημένες στους αντίστοιχους μισθωτές Microsoft Entra ID, όπως περιγράφεται στα προηγούμενα βήματα.
Ενημερώστε το όνομα χρήστη (email) και τον κωδικό πρόσβασης, όπως απαιτείται για τις διαθέσιμες μεταβλητές στη συλλογή Postman.
Σχετικές πληροφορίες
Επισκόπηση
της υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) Γλωσσάριο της υπηρεσίας περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης) Επισκόπηση
αναφοράς API για την υπηρεσία περιβαλλοντικής πίστωσης (έκδοση προεπισκόπησης)