為 Dataverse 外掛程式設定 Power Platform 受控識別版本 1

版本 1 從證書通用 名稱(CN)建立聯邦身份憑證(FIC)主題識別碼。

Important

版本 2 是推薦版本,適用於任何憑證名稱。 本文僅用於維護現有的版本 1 設定。 關於新外掛,請參見設定 Power Platform 管理身份(版本 2)。 若要將現有外掛移至 版本 2,請參見 升級至 version 2。

當憑證 CN 包含非 ASCII 字元(AADSTS70050)或逗號()時AADSTS700213,版本 1 會失敗。 如果遇到任一錯誤,請切換到版本 2。

Prerequisites

和版本2一樣。 請參閱必要條件。

設定管理身份(版本 1)

步驟與版本 2 相同,唯獨 FIC 主體識別格式 (步驟 3) 與管理身份記錄版本 (步驟 4)有所不同。

步驟 1:建立應用程式註冊或使用者指派的管理身份

與版本2沒有變化。 請參見 步驟一。

步驟 2:建立、簽名並註冊外掛

與版本2沒有變化。 請參見 步驟2。

步驟 3:設定聯邦身份憑證

在 Azure 入口網站中,開啟您的應用程式或使用者指派管理身份(UAMI),前往「憑證與秘密」聯邦>憑證「>新增憑證」,並選擇「其他發行者」。 然後輸入:

  • 發行人 — https://login.microsoftonline.com/{tenantID}/v2.0

  • 類型 — 明確主題識別碼

  • 主旨識別碼 — 請使用您的憑證類型格式:

    • 信任的簽發者憑證 (生產):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • 自我簽署憑證 (僅限開發):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

步驟 4:在 Dataverse 建立受管理身份記錄

對於版本 1,設定 version 為 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

步驟 5:授權存取 Azure 資源

授予應用程式或使用者指派的管理身份存取權,存取它所需的 Azure 資源,例如 Azure Key Vault。

步驟 6:驗證整合

觸發外掛並確認它取得令牌並存取 Azure 資源,無需獨立憑證。

常見問題

我該怎麼解決AADSTS700213?

如果 CN 包含逗號,請移至 版本 2。

我該怎麼解決AADSTS70050?

升級到 版本 2,該版本會產生僅支援 ASCII 的主體識別碼。