Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Versi 1 membuat pengidentifikasi subjek kredensial identitas federasi (FIC) dari sertifikat Common Name (CN).
Important
Versi 2 adalah versi yang direkomendasikan dan berfungsi dengan nama sertifikat apa pun. Gunakan artikel ini hanya untuk mempertahankan penyiapan versi 1 yang sudah ada. Untuk plug-in baru, lihat Menyiapkan identitas terkelola Power Platform (versi 2). Untuk memindahkan plug-in yang sudah ada ke versi 2, lihat Meningkatkan ke versi 2.
Versi 1 gagal ketika CN sertifikat berisi karakter non-ASCII (AADSTS70050) atau koma (AADSTS700213). Jika Anda mengalami kesalahan, pindahkan ke versi 2.
Prerequisites
Sama seperti versi 2. Lihat Prasyarat.
Menyiapkan identitas terkelola (versi 1)
Langkah-langkahnya sama dengan versi 2 kecuali untuk format pengidentifikasi subjek FIC (Langkah 3) dan versi rekaman identitas terkelola (Langkah 4).
Langkah 1: Membuat pendaftaran aplikasi atau identitas terkelola yang ditetapkan pengguna
Tidak ada perubahan dari versi 2. Lihat Langkah 1.
Langkah 2: Buat, tandatangani, dan daftarkan plugin
Tidak ada perubahan dari versi 2. Lihat Langkah 2.
Langkah 3: Mengonfigurasi kredensial identitas federasi
Di portal Azure, buka aplikasi atau identitas terkelola yang ditetapkan pengguna (UAMI) Anda, lalu buka Sertifikat & rahasia>Kredensial federasi>Tambahkan kredensial, dan pilih Penerbit lain. Kemudian masukkan:
Penerbit —
https://login.microsoftonline.com/{tenantID}/v2.0Jenis — Pengidentifikasi subjek eksplisit
Pengidentifikasi subjek — gunakan format untuk jenis sertifikat Anda:
Sertifikat penerbit tepercaya (produksi):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Sertifikat swatanda tangan (hanya pengembangan):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Langkah 4: Membuat rekaman identitas terkelola di Dataverse
Untuk versi 1, atur version ke 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Langkah 5: Memberikan akses ke sumber daya Azure
Berikan aplikasi atau akses identitas terkelola yang ditetapkan pengguna ke sumber daya Azure yang dibutuhkannya, seperti Azure Key Vault.
Langkah 6: Memvalidasi integrasi
Jalankan plug-in dan konfirmasikan bahwa plug-in tersebut memperoleh token dan dapat mengakses sumber daya Azure tanpa kredensial terpisah.
Tanya jawab umum
Bagaimana cara mengatasi AADSTS700213?
Jika CN berisi koma, pindahkan ke versi 2.
Bagaimana cara mengatasi AADSTS70050?
Beralih ke versi 2, yang menghasilkan pengenal subjek khusus ASCII.