Power Platform – Richtlijnen voor Connection References

← Terug naar CloudFlow Guidelines

Doel

Deze richtlijnen beschrijven de standaard werkwijze voor het aanmaken en beheren van Connection References binnen het Microsoft Power Platform landschap.

Binnen moderne enterprise omgevingen is de manier waarop Cloud Flows authenticeren van cruciaal belang voor zowel security als beheerbaarheid. Traditioneel wordt vaak gebruikgemaakt van user- of service accounts, maar dit brengt nadelen met zich mee zoals afhankelijkheid van gebruikers, wachtwoordbeheer en beperkte controle op rechten.

Om deze redenen maken wij, waar mogelijk, gebruik van Service Principals (app registrations) als standaard authenticatiemechanisme.

De richtlijnen ondersteunen: * consistente naamgeving * Application Lifecycle Management (ALM) * deployments via Azure DevOps pipelines * beheerbaarheid over meerdere omgevingen * verbeterde security en governance


Algemene Richtlijnen

  1. Gebruik altijd Solutions

    Connection References worden uitsluitend aangemaakt binnen een Solution.

  2. Eén Connection Reference per functionele integratie

    Een Connection Reference vertegenwoordigt een functionele koppeling.

    Voorbeelden

    • Dataverse
    • SharePoint
    • SQL
    • Outlook
    • Externe API

    Er wordt geen aparte Connection Reference per omgeving aangemaakt.

    Dus

    • DEV gebruikt dezelfde Connection Reference-naam als PRD.
    • Alleen de onderliggende Connection verschilt per omgeving.

Voorbeelden

Er wordt geen aparte Connection Reference per omgeving aangemaakt.

Dus


Naamgevingsconventie

Display Name

Formaat

<Connector> - <Customer> - <Type>

Richtlijnen

Voorbeelden


Dataverse - Brenke - Service Principal
SharePoint - Brenke - Service Account
Outlook - Brenke - Service Account

Technical Name

Formaat

Richtlijnen

Type afkortingen

Voorbeelden


Brenke_dataverse_sp
Brenke_sharepoint_sa
Brenke_outlook_sa

Omgevingen

Geen environment-specifieke Connection References!

Niet gebruiken: Brenke_dataverse_dev_sp Wel gebruiken: Brenke_dataverse_sp

De daadwerkelijke verbinding wordt per omgeving gekoppeld.


Authenticatie & Accounts

Gebruik Service Principals (standaard)

Voor systeemintegraties en Cloud Flows zonder user context wordt standaard gebruikgemaakt van Service Principals.

Voordelen


Gebruik Service Accounts (alleen indien nodig)

Service Accounts worden uitsluitend gebruikt wanneer dit technisch vereist is, bijvoorbeeld:

Voorbeelden


Aanbevolen aanpak (hybride model)

In de praktijk wordt een combinatie van Service Principals en Service Accounts gebruikt.