Pregled provjere autentičnosti na platformi Power Pages

Možda ćete htjeti ograničiti pristup stranicama i podacima svojeg web-mjesta na određene korisnike. Možete konfigurirati dozvole stranice da biste zaštitili određene stranice. Power Pages koristi Microsoft Dataverse zapise kontakta za povezivanje autentificiranih korisnika Power Pages web-mjesta.

Da bi dobili više dozvola od onih koje imaju neautentificirani korisnici, korisnicima moraju biti dodijeljene web-uloge koje im daju određene dozvole na web-mjestu. Power Pages omogućuje korisnicima da se prijave s odabirom vanjskog računa na temelju ASP.NET identiteta. Korisnici se također mogu prijaviti korištenjem računa koji se temelji na davatelju usluga lokalnog kontakta, iako to ne preporučujemo.

Napomena

Korisnici moraju imati jedinstvenu adresu e-pošte. Ako dva ili više zapisa kontakta—uključujući deaktivirane zapise kontakata—imaju istu adresu e-pošte, neće se moći provjeriti autentičnost kontakata na web-mjestu.

Uobičajeni davatelji identiteta

Sljedeća tablica navodi uobičajene davatelje identiteta, protokol koji se može koristiti s davateljem i relevantnu dokumentaciju.

Važno

Podaci o konfiguraciji o uobičajenim davateljima protokola, kao što su OpenID Connect i SAML 2.0 dani su kao primjeri. Za navedeni protokol možete koristiti davatelja usluga po svom izboru. Slijedite slične korake za konfiguraciju željenog davatelja usluga.

Davatelj Protokol Dokumentacija
Microsoft Entra ID OpenID Connect Konfiguriranje davatelja usluga OpenID Connect s ID-om Microsoft Entra
Microsoft Entra ID SAML 2.0 Konfiguriranje davatelja usluga SAML 2.0 s ID-om Microsoft Entra
Microsoft Entra ID WS-Federation Konfiguriranje davatelja usluga WS-Federation s ID-om Microsoft Entra
Vanjski ID za Microsoft Entra OpenID Connect Konfiguriranje davatelja usluga OpenID Connect s vanjskim ID-om Microsoft Entra
Azure AD B2C OpenID Connect Konfiguriranje davatelja Azure AD usluga B2C
Ručno konfigurirajte B2C davatelja Azure AD usluga
Azure Directory Federation Services (AD FS) SAML 2.0 Konfiguriranje davatelja usluga SAML 2.0 pomoću servisa AD FS
AD FS WS-Federation AD FS s WS-Federation
Microsoft OAuth 2.0 Konfiguriranje Microsoftova davatelja usluga
LinkedIn OAuth 2.0 Konfiguriranje davatelja usluga servisa LinkedIn
Facebook OAuth 2.0 Konfiguriranje davatelja Facebook usluga
Google OAuth 2.0 Konfiguriranje Googleovog davatelja usluga
Twitter OAuth 2.0 Konfiguriranje davatelja usluga Twittera
Lokalna provjera autentičnosti
(ne preporučuje se)
Nije primjenjivo Lokalna provjera autentičnosti

Migrirajte svoje web-mjesto na novog davatelja identiteta

Ako već koristite davatelja identiteta, možete migrirati svoje web-mjesto na drugog.

Otvori registraciju

Power Pages administratori imaju nekoliko načina za kontrolu registracije računa. Otvorena registracija, najmanje restriktivna opcija, omogućuje registraciju računa korisnika samo uz pružanje identiteta korisnika, pozivnog koda ili važeće adrese e-pošte, ovisno o konfiguraciji. I lokalni i vanjski računi jednako sudjeluju u tijeku rada otvorene registracije. Korisnici mogu odabrati koju vrstu računa žele registrirati.

Korisnici mogu odabrati vanjski identitet s popisa davatelja identiteta ili stvoriti lokalni račun s korisničkim imenom i lozinkom. Ne preporučujemo opciju lokalnog računa. Ako korisnici odaberu vanjski identitet, moraju se prijaviti putem odabranog davatelja identiteta da bi dokazali da posjeduju vanjski račun. U oba slučaja, registracija stvara zapis kontakta u Dataverse okruženju i korisnik se odmah registrira i autentificira na Power Pages web-mjestu.

Dok je otvorena registracija omogućena, korisnici ne moraju pružati kȏd poziva kako bi dovršili proces prijave.

Pogledajte

Prilagodba B2C korisničkog sučelja Azure AD
Konfiguriranje davatelja OAuth usluga 2.0
Konfiguriranje davatelja usluga OpenID Connecta
Konfiguriranje davatelja usluga SAML 2.0
Konfiguriranje davatelja usluga WS-Federation