版本 1 從證書通用 名稱(CN)建立聯邦身份憑證(FIC)主題識別碼。
Important
版本 2 是推薦版本,適用於任何憑證名稱。 本文僅用於維護現有的版本 1 設定。 關於新外掛,請參見設定 Power Platform 管理身份(版本 2)。 若要將現有外掛移至 版本 2,請參見 升級至 version 2。
當憑證 CN 包含非 ASCII 字元(AADSTS70050)或逗號()時AADSTS700213,版本 1 會失敗。 如果遇到任一錯誤,請切換到版本 2。
Prerequisites
和版本2一樣。 請參閱必要條件。
設定管理身份(版本 1)
步驟與版本 2 相同,唯獨 FIC 主體識別格式 (步驟 3) 與管理身份記錄版本 (步驟 4)有所不同。
步驟 1:建立應用程式註冊或使用者指派的管理身份
與版本2沒有變化。 請參見 步驟一。
步驟 2:建立、簽名並註冊外掛
與版本2沒有變化。 請參見 步驟2。
步驟 3:設定聯邦身份憑證
在 Azure 入口網站中,開啟您的應用程式或使用者指派管理身份(UAMI),前往「憑證與秘密」聯邦>憑證「>新增憑證」,並選擇「其他發行者」。 然後輸入:
發行人 —
https://login.microsoftonline.com/{tenantID}/v2.0類型 — 明確主題識別碼
主旨識別碼 — 請使用您的憑證類型格式:
信任的簽發者憑證 (生產):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}自我簽署憑證 (僅限開發):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
步驟 4:在 Dataverse 建立受管理身份記錄
對於版本 1,設定 version 為 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
步驟 5:授權存取 Azure 資源
授予應用程式或使用者指派的管理身份存取權,存取它所需的 Azure 資源,例如 Azure Key Vault。
步驟 6:驗證整合
觸發外掛並確認它取得令牌並存取 Azure 資源,無需獨立憑證。
常見問題
我該怎麼解決AADSTS700213?
如果 CN 包含逗號,請移至 版本 2。
我該怎麼解決AADSTS70050?
升級到 版本 2,該版本會產生僅支援 ASCII 的主體識別碼。