Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Versjon 1 bygger den forbundsidentitetslegitimasjon (FIC) emneidentifikatoren fra sertifikatet Common Name (CN).
Viktig!
Versjon 2 er den anbefalte versjonen og fungerer med et sertifikatnavn. Bruk denne artikkelen bare til å vedlikeholde en eksisterende versjon 1-installasjon. Hvis du vil ha nye plugin-moduler, kan du se Konfigurere administrert identitet for Power Platform (versjon 2). Hvis du vil flytte en eksisterende plugin-modul til versjon 2, kan du se Oppgradere til versjon 2.
Versjon 1 mislykkes når sertifikatet CN inneholder ikke-ASCII-tegn (AADSTS70050) eller komma (AADSTS700213). Hvis du treffer en av feilene, går du til versjon 2.
Forutsetning
Samme som versjon 2. Se forutsetninger.
Konfigurere administrert identitet (versjon 1)
Trinnene er de samme som versjon 2, bortsett fra FIC-identifikatorformatet (trinn 3) og versjonen av den administrerte identitetsoppføringen (trinn 4).
Trinn 1: Opprette en appregistrering eller brukertilordnet administrert identitet
Ingen endring fra versjon 2. Se trinn 1.
Trinn 2: Bygge, signere og registrere plugin-modulen
Ingen endring fra versjon 2. Se trinn 2.
Trinn 3: Konfigurere legitimasjonen for organisasjonsbasert identitet
Åpne appen eller den brukertilordnede administrerte identiteten (UAMI) i Azure-portalen, gå til Sertifikater og hemmeligheter> iorganisasjonslegitimasjonen>Legg til legitimasjon, og velg Annen utsteder. Skriv deretter inn:
Utsteder —
https://login.microsoftonline.com/{tenantID}/v2.0Type — Eksplisitt subjektidentifikator
Emneidentifikator – bruk formatet for sertifikattypen:
Tillitsverdig utstedersertifikat (produksjon):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Selvsignert sertifikat (bare utvikling):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Trinn 4: Opprette den administrerte identitetsposten i Datavers
For versjon 1, satt version til 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Trinn 5: Gi tilgang til den Azure ressursen
Gi programmet eller den brukertilordnede administrerte identiteten tilgang til Azure ressursen den trenger, for eksempel Azure Key Vault.
Trinn 6: Valider integreringen
Utløs plugin-modulen og bekreft at den henter et token og når Azure ressursen uten egen legitimasjon.
Vanlige spørsmål
Hvordan løser jeg AADSTS700213?
Hvis CN inneholder komma, går du til versjon 2.
Hvordan løser jeg AADSTS70050?
Flytt til versjon 2, som genererer en ASCII-subjektidentifikator.