Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
La versió 1 construeix l'identificador de subjecte de la credencial d'identitat federada (FIC) a partir del certificat Nom Comú (CN).
Important
La versió 2 és la recomanada i funciona amb qualsevol nom de certificat. Utilitza aquest article només per mantenir una configuració existent de la versió 1. Per a nous connectors, vegeu Configurar la identitat gestionada de Power Platform (versió 2). Per moure un connector existent a la versió 2, vegeu Actualitzar a la versió 2.
La versió 1 falla quan el certificat CN conté caràcters no ASCII (AADSTS70050) o comes (AADSTS700213). Si trobes algun dels dos errors, passa a la versió 2.
Requisits previs
Igual que la versió 2. Vegeu Prerequisits.
Configurar la identitat gestionada (versió 1)
Els passos són els mateixos que a la versió 2, excepte pel format d'identificador de subjecte FIC (Pas 3) i la versió del registre d'identitat gestionada (Pas 4).
Pas 1: Crear un registre d'aplicació o una identitat gestionada assignada per l'usuari
No hi ha canvis respecte a la versió 2. Vegeu el Pas 1.
Pas 2: Construeix, signa i registra el connector
No hi ha canvis respecte a la versió 2. Vegeu el Pas 2.
Pas 3: Configurar la credencial d'identitat federada
Al portal d'Azure, obre la teva aplicació o la identitat gestionada assignada per l'usuari (UAMI), ves a Certificats i secrets>Credencials>federades Afegeix credencial i selecciona Altre emissor. Després introdueix:
Emissor —
https://login.microsoftonline.com/{tenantID}/v2.0Tipus — Identificador explícit de subjecte
Identificador de subjecte — utilitza el format del teu tipus de certificat:
Certificat d'emissor de confiança (producció):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Certificat autosignat (només desenvolupament):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Pas 4: Crea el registre d'identitat gestionada a Dataverse
Per a la versió 1, configura version a 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Pas 5: Concedeix accés al recurs d'Azure
Concedeix a l'aplicació o a la identitat gestionada assignada per l'usuari accés al recurs Azure que necessita, com ara Azure Key Vault.
Pas 6: Validar la integració
Activa el connector i confirma que adquireix un token i arriba al recurs d'Azure sense credencials separades.
Preguntes freqüents
Com puc resoldre AADSTS700213?
Si el CN conté comes, passa a la versió 2.
Com puc resoldre AADSTS70050?
Passar a la versió 2, que produeix un identificador de subjecte només ASCII.