หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
เวอร์ชัน 1 สร้างตัวระบุหัวเรื่องข้อมูลประจําตัวภายนอก (FIC) จากใบรับรอง Common Name (CN)
สำคัญ
เวอร์ชัน 2 เป็นเวอร์ชันที่แนะนําและทํางานกับชื่อใบรับรองใด ๆ ใช้บทความนี้เพื่อรักษาการตั้งค่าเวอร์ชัน 1 ที่มีอยู่เท่านั้น สําหรับปลั๊กอินใหม่ โปรดดูตั้งค่าข้อมูลประจําตัวที่จัดการโดย Power Platform (เวอร์ชัน 2) เมื่อต้องการย้ายปลั๊กอินที่มีอยู่ไปยังเวอร์ชัน 2 ดูอัปเกรดเป็นเวอร์ชัน 2
เวอร์ชัน 1 ล้มเหลวเมื่อใบรับรอง CN มีอักขระที่ไม่ใช่ ASCII (AADSTS70050) หรือเครื่องหมายจุลภาค (AADSTS700213) ถ้าคุณพบข้อผิดพลาดอย่างใดอย่างหนึ่ง ย้ายไปยังเวอร์ชัน 2
ข้อกำหนดเบื้องต้น
เหมือนกับเวอร์ชัน 2 ดูข้อกําหนดเบื้องต้น
ตั้งค่าข้อมูลประจําตัวที่มีการจัดการแล้ว (เวอร์ชัน 1)
ขั้นตอนจะเหมือนกับเวอร์ชัน 2 ยกเว้นรูปแบบตัวระบุเจ้าของ FIC (ขั้นตอนที่ 3) และเวอร์ชันเรกคอร์ดข้อมูลประจําตัวที่มีการจัดการ (ขั้นตอนที่ 4)
ขั้นตอนที่ 1: สร้างการลงทะเบียนแอปหรือข้อมูลประจําตัวที่ได้รับการจัดการโดยผู้ใช้
ไม่มีการเปลี่ยนแปลงจากเวอร์ชัน 2 ดูขั้นตอนที่ 1
ขั้นตอนที่ 2: สร้าง ลงชื่อเข้าใช้ และลงทะเบียนปลั๊กอิน
ไม่มีการเปลี่ยนแปลงจากเวอร์ชัน 2 ดูขั้นตอนที่ 2
ขั้นตอนที่ 3: กําหนดค่าข้อมูลประจําตัวภายนอก
ในพอร์ทัล Azure ให้เปิดข้อมูลประจําตัวที่จัดการโดยแอปหรือผู้ใช้กําหนดเอง (UAMI) ของคุณ ไปที่ ใบรับรองและข้อมูลลับ> ข้อมูลประจําตัวภายนอก>เพิ่มข้อมูลประจําตัว และเลือก ผู้ออกอื่น ๆ จากนั้นป้อน:
ผู้ออก —
https://login.microsoftonline.com/{tenantID}/v2.0ชนิด — ตัวระบุหัวเรื่องที่ชัดเจน
ตัวระบุหัวเรื่อง — ใช้รูปแบบสําหรับชนิดใบรับรองของคุณ:
ใบรับรองผู้ออกที่เชื่อถือได้ (การผลิต):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}ใบรับรองแบบลงนามด้วยตนเอง (เฉพาะการพัฒนาเท่านั้น):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
ขั้นตอนที่ 4: สร้างระเบียนข้อมูลประจําตัวที่มีการจัดการใน Dataverse
สําหรับเวอร์ชัน 1 ให้ตั้งค่า version เป็น 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
ขั้นตอนที่ 5: ให้สิทธิ์การเข้าถึงทรัพยากร Azure
ให้สิทธิ์การเข้าถึงข้อมูลเฉพาะตัว Azure ที่ผู้ใช้กําหนดเองหรือแอปพลิเคชันที่ต้องการ เช่น Azure Key Vault
ขั้นตอนที่ 6: ตรวจสอบการรวม
ทริกเกอร์ปลั๊กอินและยืนยันว่าได้รับโทเค็นและมีทรัพยากร Azure โดยไม่มีข้อมูลประจําตัวแยกต่างหาก
คำถามที่ถามบ่อย
ฉันจะแก้ไข AADSTS700213 ได้อย่างไร
ถ้า CN มีเครื่องหมายจุลภาค ให้ย้ายไปยังเวอร์ชัน 2
ฉันจะแก้ไข AADSTS70050 ได้อย่างไร
ย้ายไปยัง เวอร์ชัน 2 ซึ่งสร้างตัวระบุหัวเรื่อง ASCII เท่านั้น