【问题标题】:Share PowerApp connected to Azure SQL Database without sharing credentials在不共享凭据的情况下共享连接到 Azure SQL 数据库的 PowerApp
【发布时间】:2023-03-08 17:28:01
【问题描述】:

我们有一个 Azure SQL DB,目前正在使用 MSAccess 作为用户界面。我正在研究使用 PowerApps 以获得更好的可移植性,并创建了一个连接到 Azure SQL 数据库的测试 PowerApp。

当我共享应用程序时,不会要求其他用户提供凭据,而是使用我的安全权限(我的 SQL Server 连接器)进行连接。

我将 PowerApps 连接器添加到 SQL SERVER - 直接连接(云服务),输入我们的服务器 mytestserver.database.windows.net,1433,数据库名称、用户名和密码。

构建一个快速表单,然后将其共享给无权访问 Azure SQL 数据库的其他用户。

是否可以强制用户登录,如果可以,我该如何实现?

编辑截至 2019 年 8 月 1 日,Microsoft 已宣布计划为 PowerApps 和 Microsoft Flow 对 SQL Server 数据库进行基于 Azure AD 的身份验证。公共预览版:2019 年 10 月,2019 年 12 月正式发布。

以下是帖子的链接。

https://docs.microsoft.com/en-us/power-platform-release-plan/2019wave2/cdm-data-integration/better-enterprise-connectivity-sql-server

【问题讨论】:

    标签: sql-server azure azure-sql-database powerapps


    【解决方案1】:

    This is a known issue with PowerApps 和数据库凭据。如果您的用户精明,您在这里真的别无选择。一旦您与他们共享具有 SQL 凭据的应用程序,他们就可以创建自己的自己的 PowerApp 并以 SQL 用户的任何权限重用 ConnecTION。

    我见过人们做的一件事是:

    1. Add the Active Directory Connector 给你的 PowerApp
    2. 创建您自己的登录屏幕
    3. 在用户可以访问应用程序的 SQL 区域之前,通过您的登录屏幕检查用户是否属于 AD 安全组。

    我不是特别喜欢这种方法,因为 AD 连接器没有任何方法来验证用户。用户只需传递一个电子邮件地址。

    这并不能缓解上面提到的共享连接问题,但可能会让您有所顾虑。

    想到的另一个选项是仅授予 PowerAppsSql 用户对数据库的读取访问权限。强制用户写入 Sharepoint 列表,然后使用 your creds 下的 Flow 写入数据库(我知道这很疯狂,但我想在这里提供帮助 :))。 p>

    希望这能有所帮助!

    【讨论】:

    • 谢谢@SeaDude。它确实有帮助。这意味着 PowerApps 不是我需要的解决方案,除非我想为每个用户构建单独的 PowerApp/Connector。需要对数据进行分段和隔离,以防止其他人看到他们不知道的数据。
    猜你喜欢
    • 2023-03-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-03-22
    • 2013-04-21
    • 2018-03-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多