Configurer l’identité managée Power Platform version 1 pour les plug-ins Dataverse

La version 1 génère l’identificateur d’objet d’identité fédérée (FIC) à partir du nom commun du certificat (CN).

Important

La version 2 est la version recommandée et fonctionne avec n’importe quel nom de certificat. Utilisez cet article uniquement pour gérer une configuration existante de la version 1. Pour les nouveaux plug-ins, consultez Configurer l’identité managée Power Platform (version 2). Pour déplacer un plug-in existant vers la version 2, consultez Mettre à niveau vers la version 2.

La version 1 échoue lorsque le cn de certificat contient des caractères non ASCII (AADSTS70050) ou des virgules (AADSTS700213). Si vous rencontrez l’une ou l’autre erreur, passez à la version 2.

Prerequisites

Identique à la version 2. Consultez les Conditions préalables.

Configurer l’identité managée (version 1)

Les étapes sont identiques à celles de la version 2, à l’exception du format d’identificateur d’objet FIC (étape 3) et de la version d’enregistrement d’identité managée (étape 4).

Étape 1 : Créer une inscription d’application ou une identité managée affectée par l’utilisateur

Aucune modification de la version 2. Voir l’étape 1.

Étape 2 : Générer, signer et inscrire le plug-in

Aucune modification de la version 2. Consultez l’étape 2.

Étape 3 : Configurer les informations d’identification de l’identité fédérée

Dans le portail Azure, ouvrez votre application ou l’identité managée affectée par l’utilisateur (UAMI), accédez à Certificats et secrets> Desinformations d’identification fédérées Ajouter des>informations d’identification, puis sélectionnez Autre émetteur. Entrez ensuite :

  • Émetteurhttps://login.microsoftonline.com/{tenantID}/v2.0

  • TypeIdentificateur d’objet explicite

  • Identificateur de l’objet : utilisez le format de votre type de certificat :

    • Certificat d’émetteur de confiance (production) :

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Certificat auto-signé (développement uniquement) :

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Étape 4 : Créer l’enregistrement d’identité managée dans Dataverse

Pour la version 1, définissez version sur 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Étape 5 : Accorder l’accès à la ressource Azure

Accordez à l’application ou à l’identité managée affectée par l’utilisateur l’accès à la ressource Azure dont elle a besoin, par exemple Azure Key Vault.

Étape 6 : Valider l’intégration

Déclenchez le plug-in et confirmez qu’il acquiert un jeton et atteint la ressource Azure sans informations d’identification distinctes.

Questions fréquemment posées

Comment résoudre AADSTS700213 ?

Si le CN contient des virgules, passez à la version 2.

Comment résoudre AADSTS70050 ?

Passez à la version 2, qui produit un identificateur d’objet ASCII uniquement.