Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Version 1 skapar FIC-ämnesidentifieraren (federerade identitetsautentiseringsuppgifter) från certifikatets gemensamma namn (CN).
Viktigt!
Version 2 är den rekommenderade versionen och fungerar med valfritt certifikatnamn. Använd endast den här artikeln för att underhålla en befintlig version 1-installation. För nya plugin-program, se Konfigurera Power Platform-hanterad identitet (version 2). Information om hur du flyttar ett befintligt plugin-program till version 2 finns i Uppgradera till version 2.
Version 1 misslyckas när certifikatets CN innehåller icke-ASCII-tecken (AADSTS70050) eller kommatecken (AADSTS700213). Om du stöter på något av felen går du till version 2.
Förutsättningar
Samma som version 2. Se Förutsättningar.
Konfigurera hanterad identitet (version 1)
Stegen är samma som version 2 förutom FIC-ämnesidentifierarformatet (steg 3) och den hanterade identitetspostversionen (steg 4).
Steg 1: Skapa en appregistrering eller användartilldelad hanterad identitet
Ingen ändring från version 2. Se Steg 1.
Steg 2: Skapa, logga in och registrera plugin-programmet
Ingen ändring från version 2. Se Steg 2.
Steg 3: Konfigurera federerade identitetsautentiseringsuppgifter
I Azure portalen öppnar du din app eller användartilldelade hanterade identitet (UAMI), går till Certifikat och hemligheter>Federerade autentiseringsuppgifter>Lägg till autentiseringsuppgifter och väljer Annan utfärdare. Ange sedan:
Utfärdare –
https://login.microsoftonline.com/{tenantID}/v2.0Typ – Explicit ämnesidentifierare
Ämnesidentifierare – använd formatet för certifikattypen:
Certifikat för betrodd utfärdare (produktion):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Självsignerat certifikat (endast utveckling):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Steg 4: Skapa den hanterade identitetsposten i Dataverse
För version 1 anger du version till 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Steg 5: Bevilja åtkomst till resursen Azure
Ge programmet eller den användartilldelade hanterade identiteten åtkomst till den Azure resurs som behövs, till exempel Azure Key Vault.
Steg 6: Verifiera integreringen
Utlös plugin-programmet och bekräfta att det hämtar en token och når den Azure resursen utan separata autentiseringsuppgifter.
Vanliga frågor och svar
Hur löser jag AADSTS700213?
Om CN innehåller kommatecken går du till version 2.
Hur löser jag AADSTS70050?
Byt till version 2, som ger en ämnesidentifierare som endast innehåller ASCII-tecken.