Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Platform identitas Microsoft menggunakan SAML 2.0 dan protokol lainnya untuk memungkinkan aplikasi memberikan pengalaman akses menyeluruh (SSO) kepada pengguna mereka. Profil SAML SSO dan Akses Menyeluruh ID Microsoft Entra menjelaskan bagaimana pernyataan, protokol, dan pengikatan SAML digunakan dalam layanan penyedia identitas.
Protokol SAML mengharuskan penyedia identitas (platform identitas Microsoft) dan penyedia layanan (aplikasi) untuk bertukar informasi tentang diri mereka sendiri.
Saat aplikasi terdaftar dengan ID Microsoft Entra, pengembang aplikasi mendaftarkan informasi terkait federasi dengan ID Microsoft Entra. Informasi ini mencakup URI Pengalihan dan URI Metadata aplikasi.
Platform identitas Microsoft menggunakan URI Metadata layanan cloud untuk mengambil kunci penandatanganan dan URI keluar. Dengan cara ini platform identitas Microsoft dapat mengirim respons ke URL yang benar. Di pusat admin Microsoft Entra;
- Buka aplikasi di ID Microsoft Entra dan pilih Pendaftaran aplikasi
- Di bagian Kelola, pilih Autentikasi. Dari sana Anda dapat memperbarui URL Keluar.
Microsoft Entra ID memaparkan SSO khusus penyewa dan umum (independen penyewa) dan titik akhir akses menyeluruh. URL ini mewakili lokasi yang dapat diatasi, dan bukan hanya pengidentifikasi. Anda kemudian dapat masuk ke titik akhir untuk membaca metadata.
Titik akhir khusus penyewa terletak di
https://login.microsoftonline.com/<TenantDomainName>/FederationMetadata/2007-06/FederationMetadata.xml. Tempat <penampung TenantDomainName> mewakili nama domain terdaftar atau GUID TenantID dari penyewa Microsoft Entra. Misalnya, metadatacontoso.comfederasi penyewa berada di:https://login.microsoftonline.com/contoso.com/FederationMetadata/2007-06/FederationMetadata.xmlTitik akhir independen penyewa terletak di
https://login.microsoftonline.com/common/FederationMetadata/2007-06/FederationMetadata.xml. Di alamat titik akhir ini, umum muncul alih-alih nama domain penyewa atau ID.
Langkah selanjutnya
Untuk informasi tentang dokumen metadata federasi yang diterbitkan ID Microsoft Entra, lihat Metadata Federasi.