Sediakan identiti terurus Power Platform versi 1 untuk pemalam Dataverse

Versi 1 membina pengecam subjek kelayakan identiti bersekutu (FIC) daripada sijil Nama Biasa (CN).

Penting

Versi 2 ialah versi yang disyorkan dan berfungsi dengan mana-mana nama sijil. Gunakan artikel ini hanya untuk mengekalkan persediaan versi 1 sedia ada. Untuk pemalam baharu, lihat Sediakan identiti terurus Power Platform (versi 2). Untuk mengalihkan pemalam sedia ada kepada versi 2, lihat Naik taraf kepada versi 2.

Versi 1 gagal apabila sijil CN mengandungi aksara bukan ASCII (AADSTS70050) atau koma (AADSTS700213). Jika anda menekan mana-mana ralat, beralih ke versi 2.

Prasyarat

Sama seperti versi 2. Lihat Prasyarat.

Sediakan identiti terurus (versi 1)

Langkah-langkah adalah sama dengan versi 2 kecuali untuk format pengecam subjek FIC (Langkah 3) dan versi rekod identiti terurus (Langkah 4).

Langkah 1: Cipta pendaftaran apl atau identiti terurus yang ditetapkan oleh pengguna

Tiada perubahan daripada versi 2. Lihat Langkah 1.

Langkah 2: Bina, tandatangani dan daftarkan pemalam

Tiada perubahan daripada versi 2. Lihat Langkah 2.

Langkah 3: Konfigurasikan kelayakan identiti bersekutu

Dalam portal Azure, buka aplikasi anda atau identiti terurus (UAMI) yang ditugaskan pengguna, pergi ke Sijil & rahsia Kelayakan bersekutuTambah kelayakan dan pilih Pengeluar lain. Kemudian masukkan:

  • Penerbit — https://login.microsoftonline.com/{tenantID}/v2.0

  • Jenis — Pengecam subjek eksplisit

  • Pengecam subjek — gunakan format untuk jenis sijil anda:

    • Sijil penerbit yang dipercayai (pengeluaran):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Sijil yang ditandatangani sendiri (pembangunan sahaja):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Langkah 4: Buat rekod identiti terurus dalam Dataverse

Untuk versi 1, tetapkan version kepada 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Langkah 5: Berikan capaian kepada sumber Azure

Berikan aplikasi atau akses identiti terurus yang ditugaskan pengguna kepada sumber Azure yang diperlukannya, seperti Azure Key Vault.

Langkah 6: Sahkan penyepaduan

Mencetuskan pemalam dan sahkan ia memperoleh token dan mencapai sumber Azure tanpa kelayakan berasingan.

Soalan lazim

Bagaimanakah saya boleh menyelesaikan AADSTS700213?

Jika CN mengandungi koma, beralih ke versi 2.

Bagaimanakah saya boleh menyelesaikan AADSTS70050?

Beralih ke versi 2, yang menghasilkan pengecam subjek ASCII sahaja.