如何为Google Apps租户外部用户实现Dataverse与Entra External ID/Azure B2C集成
针对Google Apps租户外部用户的Dataverse解决方案实践
成功案例说明
确实存在为Google Apps租户外部用户部署Dataverse解决方案的成熟实践,核心是通过Entra External ID与Dataverse的OAuth身份验证体系集成,实现Google账号作为外部身份源的接入。
可行配置步骤(替代无效视频方法)
- 在Entra ID中注册Web应用,将Dataverse环境URL(格式:
https://<环境名称>.crm.dynamics.com)设置为重定向URI,同时开启ID令牌与访问令牌的颁发权限。 - 在Entra External ID中创建自定义用户流,添加Google作为身份提供者:需提前在Google Cloud Console创建OAuth应用,配置客户端ID、密钥,并授权
openid、profile等必要范围。 - 在Dataverse环境中配置身份验证提供者,选择Azure AD类型,关联上述Entra注册应用,并为外部用户分配精准的Dataverse安全角色(仅授予所需数据访问权限)。
- 开启Dataverse环境的外部访问权限:在Power Platform管理员中心的环境设置中,启用“允许外部用户访问”选项;若使用模型驱动应用,需同步配置应用的外部访问权限。
关键注意事项
- 安全角色需遵循最小权限原则,通过Dataverse团队机制批量管理外部用户的权限范围。
- 验证身份流时,需确保Google OAuth应用的重定向URI与Entra配置完全一致,避免授权失败。
内容的提问来源于stack exchange,提问作者Eduardo Bonato
相关产品推荐
相关产品推荐

