ตั้งค่าเวอร์ชันข้อมูลประจําตัวที่มีการจัดการของ Power Platform 1 สําหรับปลั๊กอิน Dataverse

เวอร์ชัน 1 สร้างตัวระบุหัวเรื่องข้อมูลประจําตัวภายนอก (FIC) จากใบรับรอง Common Name (CN)

สำคัญ

เวอร์ชัน 2 เป็นเวอร์ชันที่แนะนําและทํางานกับชื่อใบรับรองใด ๆ ใช้บทความนี้เพื่อรักษาการตั้งค่าเวอร์ชัน 1 ที่มีอยู่เท่านั้น สําหรับปลั๊กอินใหม่ โปรดดูตั้งค่าข้อมูลประจําตัวที่จัดการโดย Power Platform (เวอร์ชัน 2) เมื่อต้องการย้ายปลั๊กอินที่มีอยู่ไปยังเวอร์ชัน 2 ดูอัปเกรดเป็นเวอร์ชัน 2

เวอร์ชัน 1 ล้มเหลวเมื่อใบรับรอง CN มีอักขระที่ไม่ใช่ ASCII (AADSTS70050) หรือเครื่องหมายจุลภาค (AADSTS700213) ถ้าคุณพบข้อผิดพลาดอย่างใดอย่างหนึ่ง ย้ายไปยังเวอร์ชัน 2

ข้อกำหนดเบื้องต้น

เหมือนกับเวอร์ชัน 2 ดูข้อกําหนดเบื้องต้น

ตั้งค่าข้อมูลประจําตัวที่มีการจัดการแล้ว (เวอร์ชัน 1)

ขั้นตอนจะเหมือนกับเวอร์ชัน 2 ยกเว้นรูปแบบตัวระบุเจ้าของ FIC (ขั้นตอนที่ 3) และเวอร์ชันเรกคอร์ดข้อมูลประจําตัวที่มีการจัดการ (ขั้นตอนที่ 4)

ขั้นตอนที่ 1: สร้างการลงทะเบียนแอปหรือข้อมูลประจําตัวที่ได้รับการจัดการโดยผู้ใช้

ไม่มีการเปลี่ยนแปลงจากเวอร์ชัน 2 ดูขั้นตอนที่ 1

ขั้นตอนที่ 2: สร้าง ลงชื่อเข้าใช้ และลงทะเบียนปลั๊กอิน

ไม่มีการเปลี่ยนแปลงจากเวอร์ชัน 2 ดูขั้นตอนที่ 2

ขั้นตอนที่ 3: กําหนดค่าข้อมูลประจําตัวภายนอก

ในพอร์ทัล Azure ให้เปิดข้อมูลประจําตัวที่จัดการโดยแอปหรือผู้ใช้กําหนดเอง (UAMI) ของคุณ ไปที่ ใบรับรองและข้อมูลลับ> ข้อมูลประจําตัวภายนอก>เพิ่มข้อมูลประจําตัว และเลือก ผู้ออกอื่น ๆ จากนั้นป้อน:

  • ผู้ออกhttps://login.microsoftonline.com/{tenantID}/v2.0

  • ชนิดตัวระบุหัวเรื่องที่ชัดเจน

  • ตัวระบุหัวเรื่อง — ใช้รูปแบบสําหรับชนิดใบรับรองของคุณ:

    • ใบรับรองผู้ออกที่เชื่อถือได้ (การผลิต):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • ใบรับรองแบบลงนามด้วยตนเอง (เฉพาะการพัฒนาเท่านั้น):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

ขั้นตอนที่ 4: สร้างระเบียนข้อมูลประจําตัวที่มีการจัดการใน Dataverse

สําหรับเวอร์ชัน 1 ให้ตั้งค่า version เป็น 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

ขั้นตอนที่ 5: ให้สิทธิ์การเข้าถึงทรัพยากร Azure

ให้สิทธิ์การเข้าถึงข้อมูลเฉพาะตัว Azure ที่ผู้ใช้กําหนดเองหรือแอปพลิเคชันที่ต้องการ เช่น Azure Key Vault

ขั้นตอนที่ 6: ตรวจสอบการรวม

ทริกเกอร์ปลั๊กอินและยืนยันว่าได้รับโทเค็นและมีทรัพยากร Azure โดยไม่มีข้อมูลประจําตัวแยกต่างหาก

คำถามที่ถามบ่อย

ฉันจะแก้ไข AADSTS700213 ได้อย่างไร

ถ้า CN มีเครื่องหมายจุลภาค ให้ย้ายไปยังเวอร์ชัน 2

ฉันจะแก้ไข AADSTS70050 ได้อย่างไร

ย้ายไปยัง เวอร์ชัน 2 ซึ่งสร้างตัวระบุหัวเรื่อง ASCII เท่านั้น