"Power Platform" valdomos tapatybės 1 versijos nustatymas "Dataverse" papildiniams

1 versija sukuria federacinių tapatybės kredencialų (FIC) subjekto identifikatorių iš sertifikato bendrojo pavadinimo (CN).

Svarbu

2 versija yra rekomenduojama versija ir veikia su bet kokiu sertifikato pavadinimu. Naudokite šį straipsnį tik esamai 1 versijos sąrankai palaikyti. Naujų priedų ieškokite "Power Platform" valdomos tapatybės nustatymas (2 versija). Norėdami perkelti esamą priedą į 2 versiją, žr. Naujinimas į 2 versiją.

1 versija nepavyksta, kai sertifikato KN yra ne ASCII simbolių (AADSTS70050) arba kablelių (AADSTS700213). Jei pataikėte į bet kurią klaidą, pereikite prie 2 versijos.

Būtinosios sąlygos

Tas pats kaip ir 2 versija. Žiūrėkite Būtinosios sąlygos.

Valdyti tapatybę (1 versija)

Veiksmai yra tokie patys kaip ir 2 versijoje, išskyrus FIC subjekto identifikatoriaus formatą (3 veiksmas) ir valdomos tapatybės įrašo versiją (4 veiksmas).

1 veiksmas: programos registracijos arba vartotojo priskirtos valdomos tapatybės kūrimas

Jokių pakeitimų nuo 2 versijos. Žiūrėkite 1 veiksmą.

2 veiksmas: sukurkite, pasirašykite ir užregistruokite priedą

Jokių pakeitimų nuo 2 versijos. Žiūrėkite 2 veiksmą.

3 veiksmas: jungtinės tapatybės kredencialų konfigūravimas

"Azure" portale atidarykite programą arba vartotojo priskirtą valdomąją tapatybę (UAMI), eikite į Sertifikatai ir paslaptysSusieti kredencialai>>Įtraukti kredencialus ir pasirinkite Kitas išdavėjas. Tada įveskite:

  • Emitentashttps://login.microsoftonline.com/{tenantID}/v2.0

  • Tipasaiškus subjekto identifikatorius

  • Temos identifikatorius – naudokite sertifikato tipo formatą:

    • Patikimo išdavėjo sertifikatas (gamyba):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Savarankiškai pasirašytas sertifikatas (tik kūrimas):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

4 veiksmas: valdomos tapatybės įrašo kūrimas "Dataverse"

1 versijoje nustatykite version :1

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

5 veiksmas: suteikite prieigą prie "Azure" išteklių

Suteikite programai arba vartotojo priskirtai valdomai tapatybei prieigą prie jai reikalingų "Azure" išteklių, pvz., "Azure Key Vault".

6 veiksmas: patikrinkite integraciją

Suaktyvinkite priedą ir patvirtinkite, kad jis gauna atpažinimo ženklą ir pasiekia "Azure" išteklius be atskirų kredencialų.

Dažnai užduodami klausimai

Kaip išspręsti AADSTS700213?

Jei KN yra kablelių, pereikite prie 2 versijos.

Kaip išspręsti AADSTS70050?

Pereikite prie 2 versijos, kuri sukuria tik ASCII subjekto identifikatorių.