Compartir por


Configurar un provedor de WS-Federation para portais con AD FS

Nota

A partir do 12 de outubro de 2022, Portais de Power Apps é Power Pages. Máis información: Microsoft Power Pages xa está dispoñible de forma xeral (blog)
Proximamente migraremos e uniremos a documentación de Portais de Power Apps coa documentación de Power Pages.

Importante

Os pasos para a configuración de Active Directory Federation Services (AD FS) poden variar dependendo da versión do servidor de AD FS.

Crear unha confianza das partes que dependan de FS AD

  1. Coa ferramenta de xestión AD FS, vaia a Relacións de confianza > Grupos de confianza.

    1. Seleccione Engadir Confianza das partes dependentes.
    2. Benvido: Seleccione Inicio.
    3. Seleccionar Orixe de Datos: seleccione Introducir datos acerca do grupo manualmente e seleccione Seguinte.
    4. Especificar Nome para Mostrar: Introduza un nome e seleccione Seguinte.
      Exemplo: https://portal.contoso.com/
    5. Escoller Perfil: Seleccione Perfil AD FS 2.0 e despois seleccione Seguinte.
    6. Configurar Certificado: Seleccione Seguinte.
    7. Configurar URL: Seleccione a caixa de verificación Habilitar a asistencia para o protocolo pasivo de Federación WS.
      URL do protocolo pasivo de Federación WS do usuario de confianza: introduza https://portal.contoso.com/signin-federation
      Teña en conta que AD FS require que o portal se execute en HTTPS.

    Nota

    O extremo resultante ten a seguinte configuración:

    • Tipo de extremo: Federación WS
    • Vinculante:PUBLICACIÓN
    • Índice: n/a (0)
    • URL: https://portal.contoso.com/signin-federation
    1. Configurar identidades: introduza https://portal.contoso.com/, seleccione Engadir e, a seguir, seleccione Seguinte. Se é aplicable, pódense engadir máis identidades para cada portal adicional do grupo de confianza. Os usuarios poden autenticar algunha ou todas as identidades dispoñibles.
    2. Escoller Regras de Autorización de emisión: Seleccione Permitir a todos os usuarios acceso a este grupo de confianza e seleccione Seguinte.
    3. Listo para Engadir Confianza: Seleccione Seguinte.
    4. Seleccione Pechar.
  2. Engadir o Id. do nome da solicitude para o grupo de confianza:

    Transformar o nome da conta de Windows en ID do nome da solicitude (Transformar unha solicitude de Entrada):

    • Tipo de solicitude de entrada: Nome de conta de Windows
    • Tipo de solicitude de saída: Id. de Nome
    • Formato de ID do nome de saída: Non especificado
    • Transmitir a través de todos os valores de solicitude

Configurar o fornecedor WS-Federation

Despois de configurar a confianza das partes que dependen de FS AD, pode seguir os pasos en Configurar o provedor de WS-Federation para os portais.

Consulte tamén

Configurar un provedor de WS-Federation para portais con Azure AD

Nota

Pode indicarnos as súas preferencias para o idioma da documentación? Realice unha enquisa breve. (teña en conta que esa enquisa está en inglés)

Esta enquisa durará sete minutos aproximadamente. Non se recompilarán datos persoais (declaración de privacidade).