Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Versio 1 luo yhdistettyjen käyttäjätietojen tunnistetietojen (FIC) aiheen tunnuksen varmenteen yleisestä nimestä (CN).
Tärkeää
Versio 2 on suositeltu versio, ja se toimii minkä tahansa varmenteen nimen kanssa. Käytä tätä artikkelia vain, jos haluat ylläpitää aiemmin luotua version 1 asennusta. Jos haluat uusia laajennuksia, katso Power Platformin hallitun käyttäjätiedon määrittäminen (versio 2). Jos haluat siirtää olemassa olevan laajennuksen versioon 2, katso Päivitä versioon 2.
Versio 1 epäonnistuu, kun varmenteessa oleva CN sisältää muita kuin ASCII-merkkejä (AADSTS70050) tai pilkkuja (AADSTS700213). Jos jompikumpi virhe ilmenee, siirry versioon 2.
Edellytykset
Sama kuin versio 2. Katso Ennakkovaatimukset.
Hallittujen käyttäjätietojen määrittäminen (versio 1)
Vaiheet ovat samat kuin versio 2 lukuun ottamatta FIC-aiheen tunnisteen muotoa (vaihe 3) ja hallittua käyttäjätietotietueversiota (vaihe 4).
Vaihe 1: Luo sovelluksen rekisteröinti tai käyttäjän määrittämät hallitut käyttäjätiedot
Ei muutosta versiosta 2. Katso vaihe 1.
Vaihe 2: Laajennuksen luominen, allekirjoittaminen ja rekisteröiminen
Ei muutosta versiosta 2. Katso vaihe 2.
Vaihe 3: Yhdistettyjen käyttäjätietojen tunnistetietojen määrittäminen
Avaa Azure-portaalissa sovelluksesi tai käyttäjän määrittämät hallitut käyttäjätiedot (UAMI), siirry kohtaan Varmenteet ja salasanat>Liitetty tunnistetiedot>Lisää tunnistetiedot ja valitse Muu myöntäjä. Kirjoita sitten:
Myöntäjä —
https://login.microsoftonline.com/{tenantID}/v2.0Tyyppi – Eksplisiittinen aihetunniste
Varmenteen aiheen tunniste — käytä varmenteesi tyypin mukaista muotoa:
Luotetun myöntäjän varmenne (tuotanto):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Itse allekirjoitettu varmenne (vain kehityskäyttöön):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Vaihe 4: Luo hallittu käyttäjätietotietue Dataversessa
Versio 1:version1
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Vaihe 5: myönnä käyttöoikeus Azure resurssiin
Myönnä sovellukselle tai käyttäjälle määritetty hallittujen käyttäjätietojen käyttöoikeus sen tarvitsemaan Azure resurssiin, kuten Azure Key Vault.
Vaihe 6: Integroinnin vahvistaminen
Käynnistä laajennus ja varmista, että se hankkii tunnuksen ja saavuttaa Azure resurssin ilman erillisiä tunnistetietoja.
Usein kysytyt kysymykset
Miten voin ratkaista AADSTS700213?
Jos CN sisältää pilkkuja, siirry versioon 2.
Miten voin ratkaista AADSTS70050?
Siirry versioon 2, joka tuottaa vain ASCII-aihetunnisteen.