Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La versione 1 compila l'identificatore del soggetto FIC (Federated Identity Credential) dal certificato Common Name (CN).Version 1 build the federated identity credential (FIC) subject identifier from the certificate Common Name (CN).
Importante
La versione 2 è la versione consigliata e funziona con qualsiasi nome di certificato. Usare questo articolo solo per gestire un'installazione esistente della versione 1. Per i nuovi plug-in, vedere Configurare l'identità gestita di Power Platform (versione 2). Per spostare un plug-in esistente alla versione 2, vedere Eseguire l'aggiornamento alla versione 2.
La versione 1 non riesce quando il CN del certificato contiene caratteri non ASCII (AADSTS70050) o virgole (AADSTS700213). Se si verifica un errore, passare alla versione 2.
Prerequisites
Uguale alla versione 2. Vedere Prerequisiti.
Configurare l'identità gestita (versione 1)
I passaggi sono uguali a quelli della versione 2, ad eccezione del formato dell'identificatore del soggetto FIC (passaggio 3) e della versione del record di identità gestita (passaggio 4).
Passaggio 1: Creare una registrazione dell'app o un'identità gestita assegnata dall'utente
Nessuna modifica rispetto alla versione 2. Vedere Passaggio 1.
Passaggio 2: Compilare, firmare e registrare il plug-in
Nessuna modifica rispetto alla versione 2. Vedere Passaggio 2.
Passaggio 3: Configurare le credenziali dell'identità federata
Nel portale di Azure aprire l'app o l'identità gestita assegnata dall'utente (UAMI), passare a Certificati e segreti>Credenziali> federateAggiungi credenziali e selezionare Altro emittente. Immettere quindi:
Emittente —
https://login.microsoftonline.com/{tenantID}/v2.0Tipo : identificatore del soggetto esplicito
Identificatore del soggetto : usare il formato per il tipo di certificato:
Certificato dell'autorità emittente attendibile (produzione):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}Certificato autofirmato (solo sviluppo):
/eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
Passaggio 4: Creare il record di identità gestita in Dataverse
Per la versione 1, impostare version su 1:
{
"applicationid": "<<appId>>",
"managedidentityid": "<<anyGuid>>",
"credentialsource": 2,
"subjectscope": 1,
"tenantid": "<<tenantId>>",
"version": 1
}
Passaggio 5: Concedere l'accesso alla risorsa Azure
Concedere all'applicazione o all'identità gestita assegnata dall'utente l'accesso alla risorsa Azure necessaria, ad esempio Azure Key Vault.
Passaggio 6: Convalidare l'integrazione
Attivare il plug-in e confermare che acquisisce un token e raggiunge la risorsa Azure senza credenziali separate.
Domande frequenti
Come risolvere i AADSTS700213?
Se il cn contiene virgole, passare alla versione 2.
Come risolvere AADSTS70050?
Passare alla versione 2, che produce un identificatore del soggetto composto solo da caratteri ASCII.