咨询:如何将Power Platform API添加到条件访问策略及防火墙规则
如何将Power Platform API域名添加到条件访问策略及防火墙规则
添加到Azure AD条件访问策略
- 登录Azure门户,进入Azure Active Directory > 条件访问
- 创建新策略或编辑现有策略:
- 在云应用或操作区域,选择包括 > 选择应用,搜索并选中
Power Platform API企业应用(若需更精准控制,也可通过指定API范围覆盖目标URL,通常选中对应企业应用即可满足需求) - 若策略包含访问限制规则,确保将
https://api.powerplatform.com和https://*.api.powerplatform.com添加至例外列表;若是允许策略,则直接将对应API应用包含进规则即可 - 保存策略并等待配置生效
- 在云应用或操作区域,选择包括 > 选择应用,搜索并选中
添加到防火墙规则
不同厂商防火墙操作路径略有差异,以下为通用步骤:
- 登录防火墙管理控制台
- 导航至URL过滤/应用控制模块:
- 创建新的允许规则
- 将
https://api.powerplatform.com和https://*.api.powerplatform.com添加至允许的URL列表 - 指定规则应用的网络端口(默认HTTPS 443),并关联到需要访问Power Platform API的用户/设备/网络组
- 保存并推送规则到防火墙设备
额外说明
若使用Microsoft Defender for Cloud Apps,可在应用访问策略中配置对Power Platform API的允许访问规则,进一步细化控制粒度。
内容的提问来源于stack exchange,提问作者z3ror00
相关产品推荐
相关产品推荐

