Konfiguratu Power Platform kudeatutako identitatearen 1. bertsioa Dataverse plug-inetarako

1. bertsioak federated identity credential (FIC) subjektu identifikatzailea eraikitzen du Common Name (CN) ziurtagiriaren bidez.

Garrantzitsua da

2. bertsioa gomendatutako bertsioa da eta edozein ziurtagiri izenarekin funtzionatzen du. Erabili artikulu hau 1. bertsioaren konfigurazioa mantentzeko soilik. Plug-in berrietarako, ikusi Power Platform kudeatutako identitatea (2. bertsioa) ezartzea. Plug-in bat 2. bertsiora mugitzeko, ikusi Eguneratu 2. bertsiora.

1. bertsioa huts egiten du CN ziurtagiriak ASCII ez diren karaktereak (AADSTS70050) edo komak (AADSTS700213) baditu. Erroreetako bat aurkitzen baduzu, 2. bertsiora pasatu.

Aurrebaldintzak

2. bertsioarekin berdina. Ikusi aurre-baldintzak.

Kudeatutako identitatea ezarri (1. bertsioa)

Pausoak 2. bertsioaren berdinak dira, FIC subjektu identifikatzailearen formatua (3. urratsa) eta kudeatutako identitate erregistroaren bertsioa (4. urratsa) izan ezik.

1. urratsa: Sortu aplikazioaren erregistroa edo erabiltzaileak esleitutako kudeatutako identitatea

2. bertsioarekin alderatuta ez aldaketarik. Ikusi 1. urratsa.

2. urratsa: eraiki, sinatu eta erregistratu plug-ina

2. bertsioarekin alderatuta ez aldaketarik. Ikusi 2. urratsa.

3. urratsa: Federated identity credential konfiguratu

Azure atarian, ireki zure aplikazioa edo erabiltzaileak esleitutako kudeatutako identitatea (UAMI), joan Ziurtagiriak eta>Sekretuak Federatutakokredentzialak >Gehitu, eta hautatu Beste emisorea. Ondoren, sartu:

  • Emititzaileahttps://login.microsoftonline.com/{tenantID}/v2.0

  • MotaSubjektu identifikatzaile esplizitua

  • Subjektu identifikatzailea — erabili zure ziurtagiri motaren formatua:

    • Fidagarria den jaulkitzaile ziurtagiria (ekoizpena):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Auto-sinatutako ziurtagiria (garapena soilik):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

4. urratsa: Sortu identitate kudeatuaren erregistroa Dataverse-n

1. bertsiorako, ezarri version honela 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

5. urratsa: Azure baliabiderako sarbidea eman

Eman aplikazioari edo erabiltzaileak esleitutako kudeatutako identitateari behar duen Azure baliabidera, hala nola Azure Key Vault-era, sarbidea.

6. urratsa: Integrazioa balioztatu

Piztu plug-ina eta baieztatu token bat eskuratzen duela eta Azure baliabidean kredentzial bereizirik gabe iristen dela.

Ohiko galderak

Nola konpondu dezaket AADSTS700213?

CNk komak baditu, 2. bertsiora pasatu.

Nola konpondu dezaket AADSTS70050?

Joan 2. bertsiora, ASCII soilik subjektu identifikatzailea sortzen duena.