Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La version 1 génère l’identificateur d’objet d’identité fédérée (FIC) à partir du nom commun du certificat (CN).
Important
La version 2 est la version recommandée et fonctionne avec n’importe quel nom de certificat. Utilisez cet article uniquement pour gérer une configuration existante de la version 1. Pour les nouveaux plug-ins, consultez Configurer l’identité managée Power Platform (version 2). Pour déplacer un plug-in existant vers la version 2, consultez Mettre à niveau vers la version 2.
La version 1 échoue lorsque le cn de certificat contient des caractères non ASCII (AADSTS70050) ou des virgules (AADSTS700213). Si vous rencontrez l’une ou l’autre erreur, passez à la version 2.
Prerequisites
Identique à la version 2. Consultez les Conditions préalables.
Configurer l’identité managée (version 1)
Les étapes sont identiques à celles de la version 2, à l’exception du format d’identificateur d’objet FIC (étape 3) et de la version d’enregistrement d’identité managée (étape 4).
Étape 1 : Créer une inscription d’application ou une identité managée affectée par l’utilisateur
Aucune modification de la version 2. Voir l’étape 1.
Étape 2 : Générer, signer et inscrire le plug-in
Aucune modification de la version 2. Consultez l’étape 2.
Étape 3 : Configurer les informations d’identification de l’identité fédérée
Dans le portail Azure, ouvrez votre application ou l’identité managée affectée par l’utilisateur (UAMI), accédez à Certificats et secrets> Desinformations d’identification fédérées Ajouter des>informations d’identification, puis sélectionnez Autre émetteur. Entrez ensuite :
Émetteur —
https://login.microsoftonline.com/{tenantID}/v2.0Type — Identificateur d’objet explicite
Identificateur de l’objet : utilisez le format de votre type de certificat :
Certificat d’émetteur de confiance (production) :
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Certificat auto-signé (développement uniquement) :
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Étape 4 : Créer l’enregistrement d’identité managée dans Dataverse
Pour la version 1, définissez version sur 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Étape 5 : Accorder l’accès à la ressource Azure
Accordez à l’application ou à l’identité managée affectée par l’utilisateur l’accès à la ressource Azure dont elle a besoin, par exemple Azure Key Vault.
Étape 6 : Valider l’intégration
Déclenchez le plug-in et confirmez qu’il acquiert un jeton et atteint la ressource Azure sans informations d’identification distinctes.
Questions fréquemment posées
Comment résoudre AADSTS700213 ?
Si le CN contient des virgules, passez à la version 2.
Comment résoudre AADSTS70050 ?
Passez à la version 2, qui produit un identificateur d’objet ASCII uniquement.