הגדרת זהות מנוהלת של Power Platform גירסה 1 עבור יישומי Plug-in Dataverse

גירסה 1 בונה את מזהה הנושא של אישור זהות מאוחדת (FIC) מהאישור שם משותף (CN).

חשוב

גירסה 2 היא הגירסה המומלצת והיא פועלת עם כל שם אישור. השתמש במאמר זה רק כדי לשמור על הגדרה קיימת של גירסה 1. עבור יישומי Plug-in חדשים, ראה הגדרת זהות מנוהלת של Power Platform (גירסה 2). כדי להעביר תוסף קיים לגירסה 2, ראה שדרוג לגירסה 2.

גירסה 1 נכשלת כאשר האישור CN מכיל תווים שאינם תווי ASCII (AADSTS70050) או פסיקים (AADSTS700213). אם אתה נתקל באחת מהשגיאות, עבור לגירסה 2.

‏‫דרישות מוקדמות‬

זהה לגירסה 2. ראה דרישות מוקדמות.

הגדרת זהות מנוהלת (גירסה 1)

השלבים זהים לגירסה 2, למעט תבנית מזהה הנושא FIC (שלב 3) וגירסת רשומת הזהות המנוהלת (שלב 4).

שלב 1: יצירת רישום יישום או זהות מנוהלת שהוקצתה למשתמש

אין שינוי מגירסה 2. ראה שלב 1.

שלב 2: בנו, חתמו ורשמו את התוסף

אין שינוי מגירסה 2. ראה שלב 2.

שלב 3: קביעת התצורה של אישור הזהות המאוחדת

בפורטל Azure, פתח את האפליקציה או הזהות המנוהלת שהוקצתה למשתמש (UAMI), >> עבור אל אישורים וסודות אישורים מאוחדים הוסףאישור ובחר באפשרות נפפיק אחר. לאחר מכן הזן:

  • Issuerhttps://login.microsoftonline.com/{tenantID}/v2.0

  • Typeמזהה נושא מפורש

  • מזהה נושא – השתמש בתבנית עבור סוג האישור שלך:

    • תעודת מנפיק מהימן (ייצור):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • אישור בחתימה עצמית (פיתוח בלבד):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

שלב 4: יצירת רשומת הזהות המנוהלת ב- Dataverse

עבור גירסה 1, הגדר לversion:1

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

שלב 5: הענק גישה למשאב Azure הבא

הענק ליישום או לזהות המנוהלת שהוקצתה למשתמש גישה למשאב Azure שהוא זקוק לו, כגון Azure Key Vault.

שלב 6: אימות השילוב

הפעל את התוסף ואשר שהוא רוכש אסימון ו מגיע למשאב Azure ללא אישורים נפרדים.

שאלות נפוצות

כיצד ניתן לפתור AADSTS700213?

אם CN מכיל פסיקים, עבור לגירסה 2.

כיצד ניתן לפתור AADSTS70050?

עברו אל גרסה 2, שמייצרת מזהה נושא המורכב מתווי ASCII בלבד.