Nota
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba mendaftar masuk atau menukar direktori.
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba menukar direktori.
Versi 1 membina pengecam subjek kelayakan identiti bersekutu (FIC) daripada sijil Nama Biasa (CN).
Penting
Versi 2 ialah versi yang disyorkan dan berfungsi dengan mana-mana nama sijil. Gunakan artikel ini hanya untuk mengekalkan persediaan versi 1 sedia ada. Untuk pemalam baharu, lihat Sediakan identiti terurus Power Platform (versi 2). Untuk mengalihkan pemalam sedia ada kepada versi 2, lihat Naik taraf kepada versi 2.
Versi 1 gagal apabila sijil CN mengandungi aksara bukan ASCII (AADSTS70050) atau koma (AADSTS700213). Jika anda menekan mana-mana ralat, beralih ke versi 2.
Prasyarat
Sama seperti versi 2. Lihat Prasyarat.
Sediakan identiti terurus (versi 1)
Langkah-langkah adalah sama dengan versi 2 kecuali untuk format pengecam subjek FIC (Langkah 3) dan versi rekod identiti terurus (Langkah 4).
Langkah 1: Cipta pendaftaran apl atau identiti terurus yang ditetapkan oleh pengguna
Tiada perubahan daripada versi 2. Lihat Langkah 1.
Langkah 2: Bina, tandatangani dan daftarkan pemalam
Tiada perubahan daripada versi 2. Lihat Langkah 2.
Langkah 3: Konfigurasikan kelayakan identiti bersekutu
Dalam
Penerbit —
https://login.microsoftonline.com/{tenantID}/v2.0Jenis — Pengecam subjek eksplisit
Pengecam subjek — gunakan format untuk jenis sijil anda:
Sijil penerbit yang dipercayai (pengeluaran):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Sijil yang ditandatangani sendiri (pembangunan sahaja):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Langkah 4: Buat rekod identiti terurus dalam Dataverse
Untuk versi 1, tetapkan version kepada 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Langkah 5: Berikan capaian kepada sumber Azure
Berikan aplikasi atau akses identiti terurus yang ditugaskan pengguna kepada sumber Azure yang diperlukannya, seperti Azure Key Vault.
Langkah 6: Sahkan penyepaduan
Mencetuskan pemalam dan sahkan ia memperoleh token dan mencapai sumber Azure tanpa kelayakan berasingan.
Soalan lazim
Bagaimanakah saya boleh menyelesaikan AADSTS700213?
Jika CN mengandungi koma, beralih ke versi 2.
Bagaimanakah saya boleh menyelesaikan AADSTS70050?
Beralih ke versi 2, yang menghasilkan pengecam subjek ASCII sahaja.