Menyiapkan identitas terkelola Power Platform versi 1 untuk plug-in Dataverse

Versi 1 membuat pengidentifikasi subjek kredensial identitas federasi (FIC) dari sertifikat Common Name (CN).

Important

Versi 2 adalah versi yang direkomendasikan dan berfungsi dengan nama sertifikat apa pun. Gunakan artikel ini hanya untuk mempertahankan penyiapan versi 1 yang sudah ada. Untuk plug-in baru, lihat Menyiapkan identitas terkelola Power Platform (versi 2). Untuk memindahkan plug-in yang sudah ada ke versi 2, lihat Meningkatkan ke versi 2.

Versi 1 gagal ketika CN sertifikat berisi karakter non-ASCII (AADSTS70050) atau koma (AADSTS700213). Jika Anda mengalami kesalahan, pindahkan ke versi 2.

Prerequisites

Sama seperti versi 2. Lihat Prasyarat.

Menyiapkan identitas terkelola (versi 1)

Langkah-langkahnya sama dengan versi 2 kecuali untuk format pengidentifikasi subjek FIC (Langkah 3) dan versi rekaman identitas terkelola (Langkah 4).

Langkah 1: Membuat pendaftaran aplikasi atau identitas terkelola yang ditetapkan pengguna

Tidak ada perubahan dari versi 2. Lihat Langkah 1.

Langkah 2: Buat, tandatangani, dan daftarkan plugin

Tidak ada perubahan dari versi 2. Lihat Langkah 2.

Langkah 3: Mengonfigurasi kredensial identitas federasi

Di portal Azure, buka aplikasi atau identitas terkelola yang ditetapkan pengguna (UAMI) Anda, lalu buka Sertifikat & rahasia>Kredensial federasi>Tambahkan kredensial, dan pilih Penerbit lain. Kemudian masukkan:

  • Penerbit — https://login.microsoftonline.com/{tenantID}/v2.0

  • Jenis — Pengidentifikasi subjek eksplisit

  • Pengidentifikasi subjek — gunakan format untuk jenis sertifikat Anda:

    • Sertifikat penerbit tepercaya (produksi):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Sertifikat swatanda tangan (hanya pengembangan):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Langkah 4: Membuat rekaman identitas terkelola di Dataverse

Untuk versi 1, atur version ke 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Langkah 5: Memberikan akses ke sumber daya Azure

Berikan aplikasi atau akses identitas terkelola yang ditetapkan pengguna ke sumber daya Azure yang dibutuhkannya, seperti Azure Key Vault.

Langkah 6: Memvalidasi integrasi

Jalankan plug-in dan konfirmasikan bahwa plug-in tersebut memperoleh token dan dapat mengakses sumber daya Azure tanpa kredensial terpisah.

Tanya jawab umum

Bagaimana cara mengatasi AADSTS700213?

Jika CN berisi koma, pindahkan ke versi 2.

Bagaimana cara mengatasi AADSTS70050?

Beralih ke versi 2, yang menghasilkan pengenal subjek khusus ASCII.