Konfigurere administrert identitet for Power Platform versjon 1 for dataverse plugin-moduler

Versjon 1 bygger den forbundsidentitetslegitimasjon (FIC) emneidentifikatoren fra sertifikatet Common Name (CN).

Viktig!

Versjon 2 er den anbefalte versjonen og fungerer med et sertifikatnavn. Bruk denne artikkelen bare til å vedlikeholde en eksisterende versjon 1-installasjon. Hvis du vil ha nye plugin-moduler, kan du se Konfigurere administrert identitet for Power Platform (versjon 2). Hvis du vil flytte en eksisterende plugin-modul til versjon 2, kan du se Oppgradere til versjon 2.

Versjon 1 mislykkes når sertifikatet CN inneholder ikke-ASCII-tegn (AADSTS70050) eller komma (AADSTS700213). Hvis du treffer en av feilene, går du til versjon 2.

Forutsetning

Samme som versjon 2. Se forutsetninger.

Konfigurere administrert identitet (versjon 1)

Trinnene er de samme som versjon 2, bortsett fra FIC-identifikatorformatet (trinn 3) og versjonen av den administrerte identitetsoppføringen (trinn 4).

Trinn 1: Opprette en appregistrering eller brukertilordnet administrert identitet

Ingen endring fra versjon 2. Se trinn 1.

Trinn 2: Bygge, signere og registrere plugin-modulen

Ingen endring fra versjon 2. Se trinn 2.

Trinn 3: Konfigurere legitimasjonen for organisasjonsbasert identitet

Åpne appen eller den brukertilordnede administrerte identiteten (UAMI) i Azure-portalen, gå til Sertifikater og hemmeligheter> iorganisasjonslegitimasjonen>Legg til legitimasjon, og velg Annen utsteder. Skriv deretter inn:

  • Utstederhttps://login.microsoftonline.com/{tenantID}/v2.0

  • TypeEksplisitt subjektidentifikator

  • Emneidentifikator – bruk formatet for sertifikattypen:

    • Tillitsverdig utstedersertifikat (produksjon):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Selvsignert sertifikat (bare utvikling):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Trinn 4: Opprette den administrerte identitetsposten i Datavers

For versjon 1, satt version til 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Trinn 5: Gi tilgang til den Azure ressursen

Gi programmet eller den brukertilordnede administrerte identiteten tilgang til Azure ressursen den trenger, for eksempel Azure Key Vault.

Trinn 6: Valider integreringen

Utløs plugin-modulen og bekreft at den henter et token og når Azure ressursen uten egen legitimasjon.

Vanlige spørsmål

Hvordan løser jeg AADSTS700213?

Hvis CN inneholder komma, går du til versjon 2.

Hvordan løser jeg AADSTS70050?

Flytt til versjon 2, som genererer en ASCII-subjektidentifikator.