Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo include informazioni su scenari Power Pages e risposte alle domande frequenti comuni per l'utilizzo di un provider di autenticazione conforme alla specifica OpenID Connect.
È possibile configurare il provider Entra ID integrato come provider OpenID separato?
No, non è possibile configurare il provider ID Entra predefinito come provider OpenID separato.
Ho bisogno di un documento relativo all'individuazione automatica di OpenId Connect per l'integrazione con Power Pages?
Per l'integrazione con Power Pages è necessario un documento relativo all'individuazione automatica o un documento con metadati OpenID Connect (detto anche /.well-known/openid-configuration). Power Pages usa le informazioni presenti in questo documento per creare richieste di autorizzazione e convalidare i token di autenticazione.
Se il tuo provider di identità non fornisce un documento di rilevamento automatico, puoi crearlo manualmente e ospitarlo in qualsiasi posizione pubblica incluso il sito Web.
Nota
Come per il documento di individuazione, Power Pages richiede anche che il provider di identità fornisca un endpoint JWKS URI pubblico dove sono disponibili le chiavi pubbliche per verificare la firma del token ID. Questo endpoint deve essere specificato nel documento di individuazione come chiave jwks_uri.
Power Pages supporta parametri di ambito personalizzati nelle richieste di autenticazione?
I parametri di ambito personalizzati possono essere specificati utilizzando l'opzione Ambito nella configurazione del provider.
Perché il nome utente nel record del contatto o dell'identità esterna in Dataverse è diverso da quello che l'utente ha inserito nella pagina di accesso?
Il campo Nome utente in un record di contatto e in un record di identità esterna mostra il valore che viene inviato nel claim sub o nel claim ID oggetto (OID) per i provider basati su Microsoft Entra. Questo avviene perché la dichiarazione sub rappresenta l'identificatore dell'utente e il fornitore di identità ne garantisce l'univocità.
Perché un utente non ha effettuato l'accesso con il contatto esistente previsto?
Il modo in cui il sito corrisponde a un contatto esistente dipende dall'impostazione Mapping contatti con posta elettronica (AllowContactMappingWithEmail):
- Se
AllowContactMappingWithEmailè attivo, il sito abbina il contatto tramite Indirizzo email primario usando il claimemail,emailsoupn. - Se
AllowContactMappingWithEmailè disattivato, il sito associa il contatto in base al Nome utente usando il claim dell'identificatore utente (subooid).
Power Pages supporta la disconnessione dai provider basati su OpenId Connect?
L'autenticazione di Power Pages supporta la tecnica di disconnessione front-channel per disconnettere l'utente sia dall'applicazione sia dal provider basato su OpenID Connect.
Power Pages supporta il single sign-out?
Power Pages non supporta la tecnica single sign-out per i provider basati su OpenID Connect.
Power Pages richiede attestazioni specifiche in un token ID?
Power Pages richiede un'attestazione che rappresenti l'indirizzo di posta elettronica dell'utente nel token ID. Questa attestazione deve essere denominata email,emails o upn. Questi claim vengono elaborati nel seguente ordine per essere impostati come Indirizzo e-mail principale nel record del contatto in Dataverse:
- posta elettronica
- upn
Quando è in uso, "emailclaimsmapping" viene utilizzato anche per cercare un contatto esistente (campo Indirizzo email principale in Dataverse).
Posso accedere ai token (ID o accesso) utilizzando JavaScript?
Il token ID fornito dal provider di identità non è disponibile tramite JavaScript o qualsiasi tecnica standard lato client. Viene utilizzato solo per l'autenticazione. Tuttavia, se utilizzi il flusso di concessione implicita, puoi utilizzare i metodi forniti dal tuo provider di identità per ottenere l'accesso ai token ID o di accesso. Per esempio, Microsoft Entra ID fornisce la Libreria di Autenticazione Microsoft per questo scenario.
Posso utilizzare un provider OpenId Connect personalizzato anziché Microsoft Entra ID?
Power Pages supporta qualsiasi provider di identità conforme alla specifica standard OpenID Connect.