Condividi tramite


Yahoo! come provider di identità ACS

Aggiornamento: 19 giugno 2015

Si applica a: Azure

Microsoft Azure Active Directory Controllo di accesso (noto anche come servizio Controllo di accesso o ACS) supporta la federazione con Yahoo! come provider di identità che usa il protocollo di autenticazione OpenID 2.0. Non ci sono prerequisiti che è necessario completare prima di poter aggiungere Yahoo! come provider di identità in uno spazio dei nomi Controllo di accesso. Nel contesto di ACS, Yahoo! è un provider di identità preconfigurato.

Configurazione con il portale di gestione ACS

È necessario configurare le impostazioni seguenti quando si aggiunge Yahoo! come provider di identità tramite il portale di gestione ACS:

  • Testo del collegamento di accesso: specifica il testo visualizzato per Yahoo! provider di identità nella pagina di accesso dell'applicazione Web. Per altre informazioni, vedere Pagine di accesso e Individuazione dell'area di autenticazione principale.

  • Image URL (facoltativo): consente di associare un URL di un file di immagine, ad esempio un logo di propria scelta, che è possibile visualizzare come collegamento di accesso per il provider di identità. Questo logo viene visualizzato automaticamente nella pagina di accesso predefinita per l'applicazione Web compatibile con ACS, nonché nel feed JSON dell'applicazione Web che è possibile usare per eseguire il rendering di una pagina di accesso personalizzata. Se non si specifica un URL immagine, nella pagina di accesso dell'applicazione Web viene visualizzato il testo di un collegamento di accesso per il provider di identità. Se si specifica un URL immagine, è consigliabile puntarlo a una fonte attendibile, ad esempio il proprio sito o la propria applicazione Web, usando HTTPS per evitare che vengano visualizzati avvisi di sicurezza del browser. Inoltre, qualsiasi immagine di dimensioni superiori a 240 pixel di larghezza e 40 pixel di altezza viene ridimensionata automaticamente nella pagina predefinita relativa all'individuazione dell'area di autenticazione principale di ACS. Per scaricare un'immagine di accesso per Yahoo!, vedi Yahoo! OpenId Buttons (https://go.microsoft.com/fwlink/?LinkID=214049).

  • Applicazione relying party: specifica tutte le applicazioni relying party esistenti che si desidera associare a Yahoo! provider di identità. Per altre informazioni, vedere Relying Party Applications.For more information, see Relying Party Applications.

Dopo l'associazione di un provider di identità a un'applicazione relying party, per completare la configurazione è necessario generare o aggiungere manualmente le regole per tale provider in un gruppo di regole dell'applicazione relying party. Per altre informazioni sulla creazione di regole, vedere Regole e gruppi di regole.

Tipi di attestazione supportati

Dopo l'autenticazione con un provider di identità, l'utente riceve un token contenente le attestazioni di identità. Le attestazioni sono informazioni sull'utente, ad esempio un indirizzo di posta elettronica o un ID univoco. ACS può passare queste attestazioni direttamente all'applicazione relying party o prendere decisioni di autorizzazione in base ai valori contenuti.

Per impostazione predefinita, i tipi di attestazioni in ACS vengono identificati in modo univoco usando un URI per la conformità alla specifica del token SAML. Gli URI vengono usati anche per identificare le attestazioni in altri formati di token.

La tabella seguente illustra i tipi di attestazione disponibili per ACS da Yahoo!

Tipo di attestazione URI Descrizione

Identificatore nome

https://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier

Identificatore univoco per l'account utente fornito Yahoo!

Nome

https://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

Nome visualizzato per l'account utente fornito da Yahoo!

Indirizzo di posta elettronica

https://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

Indirizzo e-mail per l'account utente fornito da Yahoo!

Provider di identità

https://schemas.microsoft.com/accesscontrolservice/2010/07/claims/IdentityProvider

Attestazione fornita da ACS che indica all'applicazione relying party che l'utente ha autenticato usando l'impostazione predefinita Yahoo! provider di identità. Il valore di questa attestazione è visibile nel portale di gestione ACS tramite il campo Area di autenticazione nella pagina Modifica provider di identità .

Vedere anche

Concetti

Provider di identità