Domanda

Sto tentando di creare un flusso di lavoro di SharePoint che crea un nuovo elemento in un elenco esterno usando "Crea elemento in [Nome elenco esterno]" Azione disponibile nel Designer SharePoint.

Attualmente, continuo a ricevere un errore che indica "il flusso di lavoro non è stato possibile creare l'elemento nell'origine dati esterna. Assicurarsi che l'utente abbia autorizzazioni per accedere all'origine dati esterna e creare elementi". L'ID utente associato è il "Account di sistema" (SharePoint \ System).

Da qualche ricerca ho fatto, sono stato portato a ritenere che il flusso di lavoro utilizza il conto SP WebAPP SP WebApp ogni volta che crea un nuovo elemento in un elenco esterno. Come descritto a Come autenticare BDC al sistema esterno? , ho concesso le autorizzazioni degli oggetti di SP WebAPP SP WebAPP e le autorizzazioni del negozio dei metadati nel tipo di contenuto esterno e nel sistema esterno. Ho anche concesso le autorizzazioni IT sull'elenco esterno e il server SQL dell'elenco esterno. Questo non ha funzionato per me, però.

A un certo punto, ho cambiato la SSS predefinita dalla mia "Applicazione di servizio di Secure Store Service" a un personalizzato che ho creato. Questo ha funzionato, ma ha anche rotto alcuni altri sistemi sulla SharePoint della mia organizzazione, quindi ho dovuto tornare al partizionato SSS. Vorrei creare una nuova applicazione di destinazione sul SSS partinato, ma, a causa del partizionamento, non posso farlo. C'è un modo per avere il mio sistema esterno utilizzare l'applicazione di destinazione sul mio SSS personalizzato anche se non è più il predefinito SSS?

Ci sono altre potenziali soluzioni che potrei trascurare?

È stato utile?

Soluzione

EDIT: I updated my solution because I found a more reliable way to fix the problem:

For anyone else that has this problem in the future, I figured out what the issues were.

With regards to the SHAREPOINT\system account, it turns out that is more or less an alias used by other accounts (usually service accounts) in SharePoint. In this case, it is the account used by my application pool. Reference: About SHAREPOINT\system - what account is it? how is it determined?.

The workflow appears to actually use whatever account the designated SSS or BDC is using. In my case, my "Partitioned Secure Store Service" that my SharePoint site was using by default was running the SP_serviceapps account. I determined this by launching my IIS Manager on my SharePoint server, and finding the appropriate SSS among the various application pools. The SP_serviceapps account was listed as the identity.

Due to running into some difficulties getting my SSS to work, I decided to instead use my BDC identity. In SharePoint Designer, I first determined the service account used by my custom Business Data Connectivity service (SP_serviceapps). Second, I gave both the Sp_serviceapps and SHAREPOINT/System accounts "Full Control", "Design", and "Contribute" permissions in my External List. This is probably overkill, but I wanted to be sure that they were allowed to access the External List. Further, they originally appeared to have "Full Control" permissions, but after clicking on "Edit User Permissions" for each, the resulting dialog box did not have any permissions checked. After this, I enabled RevertToSelf on my SharePoint server: BCS problem with AuthenticationMode and RevertToSelf. Last, I went to Central Admin -> Application Management -> Manage Service Application-> [Name of business data connectivity service] -> External Systems (from view in the ribbon) -> [External System Name] -> [External System Instance Name] -> Set Authentication Mode to "BDC Identity".

Last (and this was a dumb mistake on my part), I had an incorrectly mapped identifier in my External Content Type. I had mistakenly selected "VendorEmail" as the identifier when I meant to select "VendorName". Later, when I created my "Create Item" operation, I mapped "VendorName" to identifier without noticing that it was being mapped to the mistakenly-selected "VendorEmail" and not "VendorName". I fixed this problem by creating a new External Content Type that had the correct identifiers.

After this, my workflow successfully wrote to my External List.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a sharepoint.stackexchange
scroll top