Configurare la versione 1 dell'identità gestita di Power Platform per i plug-in Dataverse

La versione 1 compila l'identificatore del soggetto FIC (Federated Identity Credential) dal certificato Common Name (CN).Version 1 build the federated identity credential (FIC) subject identifier from the certificate Common Name (CN).

Importante

La versione 2 è la versione consigliata e funziona con qualsiasi nome di certificato. Usare questo articolo solo per gestire un'installazione esistente della versione 1. Per i nuovi plug-in, vedere Configurare l'identità gestita di Power Platform (versione 2). Per spostare un plug-in esistente alla versione 2, vedere Eseguire l'aggiornamento alla versione 2.

La versione 1 non riesce quando il CN del certificato contiene caratteri non ASCII (AADSTS70050) o virgole (AADSTS700213). Se si verifica un errore, passare alla versione 2.

Prerequisites

Uguale alla versione 2. Vedere Prerequisiti.

Configurare l'identità gestita (versione 1)

I passaggi sono uguali a quelli della versione 2, ad eccezione del formato dell'identificatore del soggetto FIC (passaggio 3) e della versione del record di identità gestita (passaggio 4).

Passaggio 1: Creare una registrazione dell'app o un'identità gestita assegnata dall'utente

Nessuna modifica rispetto alla versione 2. Vedere Passaggio 1.

Passaggio 2: Compilare, firmare e registrare il plug-in

Nessuna modifica rispetto alla versione 2. Vedere Passaggio 2.

Passaggio 3: Configurare le credenziali dell'identità federata

Nel portale di Azure aprire l'app o l'identità gestita assegnata dall'utente (UAMI), passare a Certificati e segreti>Credenziali> federateAggiungi credenziali e selezionare Altro emittente. Immettere quindi:

  • Emittentehttps://login.microsoftonline.com/{tenantID}/v2.0

  • Tipo : identificatore del soggetto esplicito

  • Identificatore del soggetto : usare il formato per il tipo di certificato:

    • Certificato dell'autorità emittente attendibile (produzione):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/i/{issuer}/s/{certificateSubject}
      
    • Certificato autofirmato (solo sviluppo):

      /eid1/c/pub/t/{encodedTenantId}/a/qzXoWDkuqUa3l6zM5mM0Rw/n/plugin/e/{environmentId}/h/{hash}
      

Passaggio 4: Creare il record di identità gestita in Dataverse

Per la versione 1, impostare version su 1:

{
  "applicationid": "<<appId>>",
  "managedidentityid": "<<anyGuid>>",
  "credentialsource": 2,
  "subjectscope": 1,
  "tenantid": "<<tenantId>>",
  "version": 1
}

Passaggio 5: Concedere l'accesso alla risorsa Azure

Concedere all'applicazione o all'identità gestita assegnata dall'utente l'accesso alla risorsa Azure necessaria, ad esempio Azure Key Vault.

Passaggio 6: Convalidare l'integrazione

Attivare il plug-in e confermare che acquisisce un token e raggiunge la risorsa Azure senza credenziali separate.

Domande frequenti

Come risolvere i AADSTS700213?

Se il cn contiene virgole, passare alla versione 2.

Come risolvere AADSTS70050?

Passare alla versione 2, che produce un identificatore del soggetto composto solo da caratteri ASCII.