Power Platformin hallitun käyttäjätietojen version 1 määrittäminen Dataverse-laajennuksia varten

Versio 1 luo yhdistettyjen käyttäjätietojen tunnistetietojen (FIC) aiheen tunnuksen varmenteen yleisestä nimestä (CN).

Tärkeää

Versio 2 on suositeltu versio, ja se toimii minkä tahansa varmenteen nimen kanssa. Käytä tätä artikkelia vain, jos haluat ylläpitää aiemmin luotua version 1 asennusta. Jos haluat uusia laajennuksia, katso Power Platformin hallitun käyttäjätiedon määrittäminen (versio 2). Jos haluat siirtää olemassa olevan laajennuksen versioon 2, katso Päivitä versioon 2.

Versio 1 epäonnistuu, kun varmenteessa oleva CN sisältää muita kuin ASCII-merkkejä (AADSTS70050) tai pilkkuja (AADSTS700213). Jos jompikumpi virhe ilmenee, siirry versioon 2.

Edellytykset

Sama kuin versio 2. Katso Ennakkovaatimukset.

Hallittujen käyttäjätietojen määrittäminen (versio 1)

Vaiheet ovat samat kuin versio 2 lukuun ottamatta FIC-aiheen tunnisteen muotoa (vaihe 3) ja hallittua käyttäjätietotietueversiota (vaihe 4).

Vaihe 1: Luo sovelluksen rekisteröinti tai käyttäjän määrittämät hallitut käyttäjätiedot

Ei muutosta versiosta 2. Katso vaihe 1.

Vaihe 2: Laajennuksen luominen, allekirjoittaminen ja rekisteröiminen

Ei muutosta versiosta 2. Katso vaihe 2.

Vaihe 3: Yhdistettyjen käyttäjätietojen tunnistetietojen määrittäminen

Avaa Azure-portaalissa sovelluksesi tai käyttäjän määrittämät hallitut käyttäjätiedot (UAMI), siirry kohtaan Varmenteet ja salasanat>Liitetty tunnistetiedot>Lisää tunnistetiedot ja valitse Muu myöntäjä. Kirjoita sitten:

  • Myöntäjähttps://login.microsoftonline.com/{tenantID}/v2.0

  • TyyppiEksplisiittinen aihetunniste

  • Varmenteen aiheen tunniste — käytä varmenteesi tyypin mukaista muotoa:

    • Luotetun myöntäjän varmenne (tuotanto):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Itse allekirjoitettu varmenne (vain kehityskäyttöön):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Vaihe 4: Luo hallittu käyttäjätietotietue Dataversessa

Versio 1:version1

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Vaihe 5: myönnä käyttöoikeus Azure resurssiin

Myönnä sovellukselle tai käyttäjälle määritetty hallittujen käyttäjätietojen käyttöoikeus sen tarvitsemaan Azure resurssiin, kuten Azure Key Vault.

Vaihe 6: Integroinnin vahvistaminen

Käynnistä laajennus ja varmista, että se hankkii tunnuksen ja saavuttaa Azure resurssin ilman erillisiä tunnistetietoja.

Usein kysytyt kysymykset

Miten voin ratkaista AADSTS700213?

Jos CN sisältää pilkkuja, siirry versioon 2.

Miten voin ratkaista AADSTS70050?

Siirry versioon 2, joka tuottaa vain ASCII-aihetunnisteen.