Partilhar via


Microsoft Entra Comportamento do token de atualização de ID

Se você estiver a usar o conector com tokens de atualização/acesso de ID primário Microsoft Entra , observe que as alterações de senha não afetarão a conexão existente.

Cálculo do tamanho do parâmetro do Conteúdo do Ficheiro

Por favor, note que o conteúdo do ficheiro que está a ser passado para o parâmetro do cartão de ação será codificado como cadeia base64. Portanto, o novo tamanho do conteúdo de ficheiro será maior do que o conteúdo original até 30-40 por cento adicionalmente. Se for aplicável qualquer regra de limitação do tamanho do conteúdo – será considerado o novo tamanho do conteúdo do ficheiro.

Erro Falha na anulação da ligação do invocador

Se obtiver um erro semelhante ao '{"erro":{"código":"InvokerConnectionOverrideFailed", "mensagem":"Não foi possível encontrar qualquer ligação válida para o nome de referência de ligação 'shared_office365' no cabeçalho de tokens APIM."}}. Experimente estes:

  • Limpe a cache do browser.
  • Elimine a ligação e, em seguida, volte a adicioná-la.

Endereços IP para Microsoft Entra conexões baseadas em ID

Ao criar uma conexão com os conectores que suportam a Microsoft Entra autenticação baseada em ID, o utilizador autentica contra Microsoft Entra ID e, em seguida, obtemos o token com a declaração de ID do dispositivo. O valor desta afirmação é definido com o endereço IP, de onde o utilizador se está a autenticar. A afirmação de ID do dispositivo é definida no login inicial (mesmo que seja um único sinal), e depois permanece em afirmações. Atualizar o token não repõe esta afirmação. Nós só armazenamos com segurança até que precisamos atualizá-lo, quando isso acontece chamamos Microsoft Entra ID novamente para atualizá-lo e é isso que esse IP é (em poucas palavras, ele não vem do conector neste caso, ele vem do endereço público do utilizador). Assim, o endereço IP que é utilizado pelo utilizador no início de sessão na ligação (automaticamente ou à mão), é o seu endereço IP público. Portanto, se houver uma lista de endereços IP permitidos configurada em Microsoft Entra ID, o endereço IP do utilizador também deve ser permitido, além dos outros endereços IP documentados.

OAuth As conexões não podem ser compartilhadas

OAuth As conexões não podem ser compartilhadas com outros usuários por motivos de segurança. Por exemplo, é um potencial problema de segurança se o utilizador A for capaz de utilizar uma ligação da propriedade do utilizador B para executar ações que o faria com que parecesse que o utilizador B realizou a ação.

Suporte à paginação

A paginação é implementada em muitos cartões de ação de conectores, o que obtém um conjunto de itens – GetRows, GetItems, GetList, etc. Pode utilizar esta funcionalidade clicando em "Definições" no item de menu do cartão:

Menu de Definições do Cartão de Ação Menu de Definições do Cartão de Ação

Ao ativar a paginação, o motor do fluxo continuará a chamar o serviço até que tenha todos os itens – ou – atinja o "Limiar" que define explicitamente nas definições:

Definições do Cartão de Ação

Comportamento de acionador de consultas

Se desativar o fluxo durante algum tempo e voltar a ativá-lo, todos os itens durante esse período serão acionados. Isto acontece porque o fluxo Desativar/Ativar não redefine o estado do acionador. Como solução, forneça o parâmetro de acionador "Consulta de Filtro" para filtrar itens indesejados através de condições que utilizam vários campos como ID de entidade, data de criação e data de atualização. Se o parâmetro "Consulta de Filtro"' não for suportado, pode utilizar o cartão da ação Condição de fluxo após o cartão de ação do acionador para filtrar itens indesejados.

Cabeçalhos de solicitação de cliente encaminhados

Ao testar um conector personalizado, cabeçalhos adicionais encaminhados pelo cliente (por exemplo, Origin: https://make.powerautomate.com) podem resultar em uma resposta inesperada da API de back-end. Verifique se todos os cabeçalhos que estão a ser encaminhados. Se você identificar um cabeçalho de cliente conflitante, poderá removê-lo ou substituí-lo usando políticas de conector personalizadas.