Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La versión 1 construye el identificador de sujeto de la credencial de identidad federada (FIC) a partir del nombre común (CN) del certificado.
Importante
La versión 2 es la versión recomendada y funciona con cualquier nombre de certificado. Use este artículo solo para mantener una configuración existente de la versión 1. Para obtener nuevos complementos, consulte Configuración de la identidad administrada de Power Platform (versión 2). Para mover un complemento existente a la versión 2, consulte Actualización a la versión 2.
Se produce un error en la versión 1 cuando el CN del certificado contiene caracteres no ASCII (AADSTS70050) o comas (AADSTS700213). Si se produce algún error, vaya a la versión 2.
Prerequisites
Igual que la versión 2. Consulte Requisitos previos.
Configuración de la identidad administrada (versión 1)
Los pasos son los mismos que la versión 2, excepto el formato de identificador del firmante FIC (paso 3) y la versión del registro de identidad administrada (paso 4).
Paso 1: Crear un registro de aplicación o una identidad administrada asignada por el usuario
No hay ningún cambio de la versión 2. Consulte el paso 1.
Paso 2: Compilar, firmar y registrar el complemento
No hay ningún cambio de la versión 2. Consulte el paso 2.
Paso 3: Configurar la credencial de identidad federada
En el portal de Azure, abra la aplicación o la identidad administrada asignada por el usuario (UAMI), vaya a Certificados y secretos>>Agregar credenciales y seleccione Otro emisor. A continuación, escriba:
Emisor :
https://login.microsoftonline.com/{tenantID}/v2.0Tipo : identificador de sujeto explícito
Identificador del sujeto — utiliza el formato para tu tipo de certificado:
Certificado de emisor de confianza (producción):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Certificado autofirmado (solo para desarrollo):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Paso 4: Creación del registro de identidad administrada en Dataverse
Para la versión 1, establezca version en 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Paso 5: Conceder acceso al recurso de Azure
Conceda a la aplicación o a la identidad administrada asignada por el usuario acceso al recurso Azure que necesita, como Azure Key Vault.
Paso 6: Validar la integración
Desencadene el complemento y confirme que adquiere un token y llega al recurso Azure sin credenciales independientes.
Preguntas más frecuentes
¿Cómo puedo resolver AADSTS700213?
Si el CN contiene comas, vaya a la versión 2.
¿Cómo puedo resolver AADSTS70050?
Cambie a la versión 2, que genera un identificador de sujeto compuesto únicamente por caracteres ASCII.