Pastaba.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti prisijungti arba pakeisti katalogus.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti pakeisti katalogus.
1 versija sukuria federacinių tapatybės kredencialų (FIC) subjekto identifikatorių iš sertifikato bendrojo pavadinimo (CN).
Svarbu
2 versija yra rekomenduojama versija ir veikia su bet kokiu sertifikato pavadinimu. Naudokite šį straipsnį tik esamai 1 versijos sąrankai palaikyti. Naujų priedų ieškokite "Power Platform" valdomos tapatybės nustatymas (2 versija). Norėdami perkelti esamą priedą į 2 versiją, žr. Naujinimas į 2 versiją.
1 versija nepavyksta, kai sertifikato KN yra ne ASCII simbolių (AADSTS70050) arba kablelių (AADSTS700213). Jei pataikėte į bet kurią klaidą, pereikite prie 2 versijos.
Būtinosios sąlygos
Tas pats kaip ir 2 versija. Žiūrėkite Būtinosios sąlygos.
Valdyti tapatybę (1 versija)
Veiksmai yra tokie patys kaip ir 2 versijoje, išskyrus FIC subjekto identifikatoriaus formatą (3 veiksmas) ir valdomos tapatybės įrašo versiją (4 veiksmas).
1 veiksmas: programos registracijos arba vartotojo priskirtos valdomos tapatybės kūrimas
Jokių pakeitimų nuo 2 versijos. Žiūrėkite 1 veiksmą.
2 veiksmas: sukurkite, pasirašykite ir užregistruokite priedą
Jokių pakeitimų nuo 2 versijos. Žiūrėkite 2 veiksmą.
3 veiksmas: jungtinės tapatybės kredencialų konfigūravimas
"Azure" portale atidarykite programą arba vartotojo priskirtą valdomąją tapatybę (UAMI), eikite į Sertifikatai ir paslaptysSusieti kredencialai>>Įtraukti kredencialus ir pasirinkite Kitas išdavėjas. Tada įveskite:
Emitentas –
https://login.microsoftonline.com/{tenantID}/v2.0Tipas – aiškus subjekto identifikatorius
Temos identifikatorius – naudokite sertifikato tipo formatą:
Patikimo išdavėjo sertifikatas (gamyba):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Savarankiškai pasirašytas sertifikatas (tik kūrimas):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
4 veiksmas: valdomos tapatybės įrašo kūrimas "Dataverse"
1 versijoje nustatykite version :1
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
5 veiksmas: suteikite prieigą prie "Azure" išteklių
Suteikite programai arba vartotojo priskirtai valdomai tapatybei prieigą prie jai reikalingų "Azure" išteklių, pvz., "Azure Key Vault".
6 veiksmas: patikrinkite integraciją
Suaktyvinkite priedą ir patvirtinkite, kad jis gauna atpažinimo ženklą ir pasiekia "Azure" išteklius be atskirų kredencialų.
Dažnai užduodami klausimai
Kaip išspręsti AADSTS700213?
Jei KN yra kablelių, pereikite prie 2 versijos.
Kaip išspręsti AADSTS70050?
Pereikite prie 2 versijos, kuri sukuria tik ASCII subjekto identifikatorių.