Registrando aqui um erro já antigo, mas que sempre aparece, e nos piores momentos...
Ao tentar importar um usuário no F&O o seguinte erro é exibido:
O problema aqui é que por questões de segurança a Microsoft removeu um tipo de conexão entre o CHE e o AAD. Esta conexão permitia que o lookup no AAD e com isso o "import" no F&O do CHE. Você ainda pode adicionar novos usuários manualmente!
Com um pouco de trabalho e os devidos acessos, você consegue reconstruir esta conexão, vamos a isso!
O primeiro passo é ir ao Azure e criar um App Registration:
New-SelfSignedCertificate -CertStoreLocation Cert:\LocalMachine\My -DnsName "CHECert" -KeyExportPolicy Exportable -HashAlgorithm sha256 -KeyLength 2048 -KeySpec Signature -Provider "Microsoft Enhanced RSA and AES Cryptographic Provider" -NotBefore (Get-Date -Year 2020 -Month 5 -Day 1) -NotAfter (Get-Date -Year 2033 -Month 12 -Day 31)
Abra o gerenciador de certificados do Windows e exporte o certificado recém criado, salve em uma pasta de fácil acesso:
Volte ao seu App Registration e importe o certificado que você acabou de criar:
<add key="Infrastructure.S2SCertThumbprint" value="[TheThumbPrint]" />
<add key="GraphApi.GraphAPIServicePrincipalCert" value="[TheThumbPrint]" />
Reinicie a VM e faça o teste!
Nenhum comentário:
Postar um comentário