Proveedores de autenticación en Power Pages

Completado

Autenticación local

La autenticación local es la autenticación común basada en formularios que utiliza filas de contacto para la autenticación. Puede configurar la autenticación local mediante la configuración del sitio, lo que incluye la deshabilitación de las opciones de inicio de sesión local para todo el sitio web: Autenticación local, registro y otras configuraciones.

Autenticación externa

Cuando utiliza la autenticación externa, la administración de credenciales y contraseñas está a cargo de proveedores de identidades externos. Algunos de los protocolos de autenticación admitidos:

  • WS-Federation y SAML 2.0

  • OAuth2 (Microsoft, Twitter, Facebook, Google, LinkedIn, Yahoo)

  • OpenID Connect (Microsoft Entra ID, Microsoft Entra ID B2C)

Configuración de autenticación y proveedor

La configuración de la autenticación es una personalización central para cualquier sitio web. La configuración del proveedor de identidades simplificada en Power Pages proporciona orientación en la aplicación para superar las complejidades de la configuración de proveedores de identidades y de resúmenes. Los creadores y administradores pueden configurar el sitio web para proveedores de identidades compatibles siguiendo los pasos que se explican en Configurar la autenticación del sitio de Power Pages.

Azure Active Directory B2C

Un propietario del portal puede configurar el sitio web para que acepte Azure Active Directory B2C (Microsoft Entra ID B2C) como proveedor de identidades. Microsoft Entra ID B2C permite el inicio de sesión de clientes externos a través de credenciales locales y la federación con varios proveedores habituales de identidad social.

Importante

El proveedor recomendado para la autenticación es el proveedor de identidades Microsoft Entra ID B2C. Si es necesario disponer de un proveedor externo (como Facebook), puede configurar el proveedor en Microsoft Entra ID B2C, en lugar del sitio web.

Ventajas de usar Microsoft Entra ID B2C:

  • Administración de acceso y de identidades de clientes; no solo autenticación.

  • Posibilidad de personalización mediante el uso de plantillas integradas o directivas personalizadas sofisticadas.

  • Una experiencia de marca para sus clientes.

  • Es independiente de la plataforma y admite proveedores externos.

  • Protección de identidad a través de controles de seguridad y autenticación multifactor.

  • Admite estándares abiertos y todas las pilas de tecnología.

  • Es escalable y fiable; su creador es Microsoft, que ofrece soporte y cuenta con el respaldo de SLA.

Migración a Microsoft Entra ID B2C

Power Pages admite un sistema de seguridad configurable que permite a sus clientes admitir múltiples sistemas de autenticación. En adelante, recomendamos que use solo el proveedor de identidades Microsoft Entra ID B2C para la autenticación y que se olvide de otros proveedores de identidades.

Puede configurar su sitio web para marcar otros proveedores de identidad como en desuso y permitir que los usuarios migren al proveedor de identidades Microsoft Entra ID B2C. Si se requiere la compatibilidad de un proveedor específico (por ejemplo, Twitter), se puede seguir admitiendo en Microsoft Entra ID B2C en lugar del sitio web.

Estos son los pasos de la migración:

  1. Marcar otros proveedores de identidad como en desuso.

  2. Migrar los proveedores de identidad en desuso a Microsoft Entra ID B2C.

  3. Deshabilitar el inicio de sesión local.

Si se siguen estos pasos, se garantiza una experiencia de autenticación ininterrumpida para los usuarios. Para obtener más información, consulte Migrar proveedores de identidad a Microsoft Entra ID B2C.