Informació general de l'autenticació a Power Pages

Pot ser que vulgueu limitar l'accés a les pàgines i a les dades del vostre lloc a usuaris específics. Podeu configurar permisos de pàgina per protegir pàgines específiques. Power Pages utilitza els registres de contacte del Microsoft Dataverse per associar els usuaris autenticats del lloc del Power Pages.

Per obtenir més permisos que els usuaris no autoritzats, cal assignar als usuaris funcions web que els donin permisos específics al lloc. Power Pages permet als usuaris iniciar la sessió amb la seva elecció de compte extern basat en la Identitat ASP.NET. Els usuaris també poden iniciar la sessió amb un compte local basat en el proveïdor de contactes, però no ho recomanem.

Nota

Els usuaris han de tenir una adreça electrònica única. Si dos o més registres de contacte (incloent-hi els registres de contacte desactivats) tenen la mateixa adreça electrònica, els contactes no es podran autenticar al lloc web.

Proveïdors d'identitats comuns

A la taula següent s'indiquen els proveïdors d'identitat habituals, el protocol que es pot utilitzar amb el proveïdor i la documentació pertinent.

Important

Es proporciona informació de configuració dels proveïdors habituals per protocols com OpenID Connect i SAML 2.0 com a exemple. Podeu utilitzar el proveïdor que voleu per al protocol determinat. Seguiu els passos semblants per configurar el proveïdor preferit.

Proveïdor Protocol Documentació
Microsoft Entra ID OpenID Connect Configurar un proveïdor OpenID Connect amb Microsoft Entra ID
Microsoft Entra ID SAML 2.0 Configurar un proveïdor SAML 2.0 amb Microsoft Entra ID
Microsoft Entra ID WS-Federation Configurar un proveïdor WS-Federation amb Microsoft Entra ID
ID extern del Microsoft Entra OpenID Connect Configurar un proveïdor OpenID Connect amb Microsoft Entra ID extern
Azure AD B2C OpenID Connect Configurar el Azure AD proveïdor B2C
Configurar el Azure AD proveïdor B2C manualment
Azure Directory Federation Services (AD FS) SAML 2.0 Configurar un proveïdor SAML 2.0 amb AD FS
AD FS WS-Federation AD FS amb WS-Federation
Microsoft OAuth 2.0 Configurar el proveïdor de Microsoft
LinkedIn OAuth 2.0 Configurar el proveïdor del LinkedIn
Facebook OAuth 2.0 Configurar el Facebook proveïdor
Google OAuth 2.0 Configurar el proveïdor de Google
Twitter OAuth 2.0 Configurar el proveïdor de Twitter
Autenticació local
(no recomanat)
No aplicable Autenticació local

Migrar el lloc web a un nou proveïdor d'identitats

Si ja utilitzeu un proveïdor d'identitats, podeu migrar el lloc web per utilitzar-ne un de diferent.

Obre el registre

Els administradors de Power Pages tenen diverses maneres de controlar la subscripció de comptes. El registre obert és la configuració de registre menys restrictiva en què permet a un usuari registrar un compte proporcionant una identitat d'usuari, un codi d'invitació o una adreça electrònica, segons la configuració. Tant els comptes locals com els externs participen per igual en el flux de treball d'obertura del registre. Els usuaris poden triar quin tipus de compte volen registrar.

L'usuari té l'opció de crear un compte local (proporcionant un nom d'usuari i una contrasenya) o seleccionar una identitat externa d'una llista de proveïdors d'identitat. No es recomana l'opció de compte local. Si se selecciona una identitat externa, l'usuari ha d'iniciar sessió a través del proveïdor d'entitat que ha escollit per provar que tingui el compte extern. Sigui com sigui, el registre crea un registre de contacte a l'entorn de Dataverse i l'usuari es registra i s'autentica immediatament al lloc de Power Pages.

Amb el registre obert habilitat, els usuaris no estan obligats a proporcionar un codi d'invitació per completar el procés de registre.

Consulteu també

Personalitzar la interfície Azure AD d'usuari B2C
Configurar un OAuth proveïdor 2.0
Configurar un proveïdor d'OpenID Connect
Configurar un proveïdor SAML 2.0
Configurar un proveïdor WS-Federation