Configurare un provider WS-Federation con AD FS
Active Directory Federation Services (AD FS) è uno dei provider di identità WS-Federation che puoi utilizzare autenticare i visitatori al tuo sito Power Pages. Puoi utilizzare qualsiasi provider conforme alla specifica WS-Federation.
In questo articolo vengono descritti i seguenti passaggi:
- Configurare AD FS in Power Pages
- Creare un'attendibilità componente AD FS
- Completa la configurazione del provider
Importante
I passaggi per la configurazione di AD FS possono variare a seconda della versione del server AD FS.
Configurare AD FS in Power Pages
Impostare AD FS come provider di identità per il tuo sito.
Nel sito Power Pages, seleziona Sicurezza>Provider di identità.
Se non vengono visualizzati provider di identità, assicurati che Accesso esterno sia impostato su Attivo nelle impostazioni generali di autenticazione del tuo sito.
Seleziona + Nuovo provider.
In Seleziona provider di accesso seleziona Altro.
In Protocollo seleziona WS-Federation.
Immetti un nome per il provider.
Il nome del provider è il testo sul pulsante che gli utenti visualizzano quando selezionano il loro provider di identità nella pagina di accesso.
Seleziona Avanti.
In URL di risposta, seleziona Copia.
Non chiudere la scheda del browser Power Pages. Ci tornerai a breve.
Creare un'attendibilità componente AD FS
In Server Manager, seleziona Strumenti, quindi seleziona Gestione AD FS.
Seleziona Relazioni di trust>Attendibilità componente.
Seleziona Aggiungi attendibilità componente.
Selezionare Avvia.
Seleziona Inserisci dati sulla relying party manualmente, quindi seleziona Avanti.
Immetti un nome, ad esempio https://portal.contoso.com/.
Seleziona Avanti.
Seleziona Profilo AD FS 2.0, quindi Avanti.
Nella pagina Configura certificato, seleziona Avanti.
Seleziona Abilita supporto per il protocollo passivo di WS-Federation.
In Relying party WS-Federation Passive protocol URL, inserisci l'URL di risposta che hai copiato. AD FS richiede che il sito Web esegua HTTPS e non HTTP.
Seleziona Avanti.
Nella pagina Configura identificatori, inserisci l'URL del tuo sito, quindi seleziona Aggiungi.
Puoi aggiungere altre identità per ciascun sito Web del relying party se necessario. Gli utenti possono eseguire l'autenticazione di una qualsiasi identità.
Seleziona Avanti.
Nella pagina Configura ora autenticazione a più fattori, seleziona Non voglio configurare le impostazioni di autenticazione a più fattori per questo trust della relying party questa volta.
Nella pagina Scegli regole di autorizzazione rilascio selezionare Consenti a tutti gli utenti l'accesso a questo componente e quindi selezionare Avanti.
Rivedi le impostazioni di trust e seleziona Avanti.
Seleziona Chiudi.
In Modifica regole attestazione, seleziona una delle seguenti schede, a seconda dell'attendibilità che stai modificando e in quale set di regole desideri creare la regola:
- Regole di trasformazione di accettazione
- Regole di trasformazione di rilascio
- Regole di autorizzazione di rilascio
- Regole di autorizzazione alla delega
Seleziona Aggiungi regola.
Nell'elenco Modello di regola attestazione seleziona Trasforma un'attestazione in ingresso e quindi seleziona Avanti.
Immetti o seleziona i valori seguenti:
Nome regola attestazione: trasforma il nome account Windows in ID nome
Tipo di attestazione in ingresso: Nome account Windows
Tipo di attestazione in uscita: ID nome
Formato ID nome in uscita: non specificato
Seleziona Pass-through di tutti i valori attestazione.
Seleziona Fine, quindi seleziona OK.
Completa la configurazione del provider
Dopo aver configurato l'attendibilità della relying party di AD FS:
Vedi anche
Configurare un provider WS-Federation con Microsoft Entra ID