Configura la versió 1 de la identitat gestionada de Power Platform per als connectors Dataverse

La versió 1 construeix l'identificador de subjecte de la credencial d'identitat federada (FIC) a partir del certificat Nom Comú (CN).

Important

La versió 2 és la recomanada i funciona amb qualsevol nom de certificat. Utilitza aquest article només per mantenir una configuració existent de la versió 1. Per a nous connectors, vegeu Configurar la identitat gestionada de Power Platform (versió 2). Per moure un connector existent a la versió 2, vegeu Actualitzar a la versió 2.

La versió 1 falla quan el certificat CN conté caràcters no ASCII (AADSTS70050) o comes (AADSTS700213). Si trobes algun dels dos errors, passa a la versió 2.

Requisits previs

Igual que la versió 2. Vegeu Prerequisits.

Configurar la identitat gestionada (versió 1)

Els passos són els mateixos que a la versió 2, excepte pel format d'identificador de subjecte FIC (Pas 3) i la versió del registre d'identitat gestionada (Pas 4).

Pas 1: Crear un registre d'aplicació o una identitat gestionada assignada per l'usuari

No hi ha canvis respecte a la versió 2. Vegeu el Pas 1.

Pas 2: Construeix, signa i registra el connector

No hi ha canvis respecte a la versió 2. Vegeu el Pas 2.

Pas 3: Configurar la credencial d'identitat federada

Al portal d'Azure, obre la teva aplicació o la identitat gestionada assignada per l'usuari (UAMI), ves a Certificats i secrets>Credencials>federades Afegeix credencial i selecciona Altre emissor. Després introdueix:

  • Emissor — https://login.microsoftonline.com/{tenantID}/v2.0

  • Tipus — Identificador explícit de subjecte

  • Identificador de subjecte — utilitza el format del teu tipus de certificat:

    • Certificat d'emissor de confiança (producció):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Certificat autosignat (només desenvolupament):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Pas 4: Crea el registre d'identitat gestionada a Dataverse

Per a la versió 1, configura version a 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Pas 5: Concedeix accés al recurs d'Azure

Concedeix a l'aplicació o a la identitat gestionada assignada per l'usuari accés al recurs Azure que necessita, com ara Azure Key Vault.

Pas 6: Validar la integració

Activa el connector i confirma que adquireix un token i arriba al recurs d'Azure sense credencials separades.

Preguntes freqüents

Com puc resoldre AADSTS700213?

Si el CN conté comes, passa a la versió 2.

Com puc resoldre AADSTS70050?

Passar a la versió 2, que produeix un identificador de subjecte només ASCII.