Bendrinti naudojant


„WS-Federation“ paslaugų teikėjo konfigūravimas portalams su „Azure AD“

Pastaba

Nuo 2022 m. spalio 12 d. „Power Apps“ portalai tampa „Power Pages“. Daugiau informacijos: „Microsoft Power Pages“ dabar yra visuotinai prieinama (tinklaraštis)
Greitai perkelsime ir suliesime „Power Apps“ portalų dokumentaciją su „Power Pages“ dokumentacija.

Šiame straipsnyje sužinosite, kaip sukonfigūruoti „WS-Federation“ paslaugų teikėją, naudojant „Azure Active Directory“ („Azure AD“).

Pastaba

  • Portalai neapsiriboja tik „Azure AD“, kelių nuomotojų „Azure AD“ arba „Azure AD“ B2C kaip „WS-Federation“ paslaugų teikėjais. Galite naudoti bet kurį kitą teikėją, atitinkantį „WS-Federation“ specifikaciją. Autentifikavimo parametrų pakeitimai gali užtrukti keletą minučių, kad būtų matomi portale. Iš naujo paleiskite portalą naudodami portalo veiksmus, jei norite, kad pakeitimai būtų nedelsiant pritaikyti.

„Azure AD“ kaip „WS-Federation“ paslaugų teikėjo konfigūravimas

  1. Pasirinkite Įtraukti tiekėją savo portalui.

  2. Prisijungimo paslaugų teikėjui pasirinkite Kita.

  3. Protokolui pasirinkite „WS-Federation“.

  4. Įveskite tiekėjo pavadinimą.

    Teikėjo pavadinimas.

  5. Pasirinkite Toliau.

  6. Atlikdami šį veiksmą kursite programėlę ir konfigūruosite parametrus su savo tapatybės tiekėju.

    Sukurkite programą.

    Pastaba

    1. Prisijunkite prie „Azure“ portalo.

    2. Raskite ir pasirinkite „Azure Active Directory“.

    3. Skyriuje Valdyti, pasirinkite Programos registracijos.

    4. Pasirinkite Nauja registracija.

      Naujos programos registracija.

    5. Įveskite pavadinimą.

    6. Jei būtina, pasirinkite kitą Palaikomos paskyros tipą. Daugiau informacijos: Palaikomos paskyros tipai

    7. Srityje Peradresuoti URL pasirinkite Žiniatinklis (jei jis dar nepasirinktas).

    8. Įveskite Atsakyti URL jūsų portalui Nukreipti URI teksto laukelį.
      Pavyzdys: https://contoso-portal.powerappsportals.com/signin-wsfederation_1

      Pastaba

      Jei naudojate numatytąjį portalo URL, nukopijuokite ir įklijuokite atsakymo URL, kaip pavaizduota skyriuje „WS-Federation" prijungimo paslaugų teikėjų kūrimas ir konfigūravimas, ekrane Konfigūruoti tapatybės teikėją (aukščiau 6 žingsnis). Jei naudojate pasirenkamą portalo domeno pavadinimą, įveskite pasirenkamą URL kaip atsakymo URL. Šią reikšmę naudokite tada, kai konfigūruojate Tvirtinimo vartotojo paslaugos URL savo portalo nustatymuose, kai konfigūruojate „WS-Federation“ paslaugų teikėją.
      Pavyzdžiui, jei „Azure“ portale įvesite asakymo URL kaip https://contoso-portal.powerappsportals.com/signin-wsfederation_1 jį turite naudoti tokį, koks yra „WS-Federation“ portalų konfigūracijoje.

      Registruokite programą.

    9. Pasirinkite Registruoti.

    10. Pasirinkite Rodyti API.

    11. Taikomosios programos ID URI pasirinkite Nustatyti.

      Programos ID URI.

    Svarbu

    Dėl paskutinio atnaujinimo programos ID URI turi būti automatiškai sugeneruotas URI arba patvirtintas pasirinktinio domeno pavadinimas.

    1. Jei norite naudoti automatiškai sugeneruotą URI, pasirinkite Įrašyti. Sukonfigūrę parametrus naudodami studiją, turėsite rankiniu būdu atnaujinti šią reikšmę svetainės parametruose.

    2. Jei naudojate pasirinktinį domeno pavadinimą, įveskite portalo URL kaip programos ID URI.

      Pasirinktinis portalo URL kaip programos ID URI.

    3. Pasirinkite Įrašyti.

    4. Laikykite „Azure“ portalą atvirą ir perjunkite į „WS-Federation“ konfigūravimą „Power Apps“ portalą kitais žingsniais.

  7. Atlikdami šį veiksmą įveskite svetainės parametrus portalo konfigūracijai.

    Konfigūruoti „WS-Federation“ saito nustatymus.

    Patarimas

    Jei uždarysite naršyklės langą ankstesniame žingsnyje sukonfigūravę programėlės registraciją, vėl prisijunkite prie „Azure“ portalo ir nueikite į programėlę, kurią užregistravote.

    1. Metaduomenų adresas: norėdami konfigūruoti metaduomenų adresą, atlikite šiuos veiksmus:

      1. Pasirinkite Apžvalga „Azure“ portale.

      2. Pasirinkite Galiniai taškai.

      Galiniai taškai.

      1. Nukopijuokite susiejimo metaduomenų dokumento URL.

        „Federation“ metaduomenų dokumentą.

      2. Įkelkite nukopijuoto dokumento URL kaip Metaduomenų adresą portalams.

    2. Autentifikavimo tipas: norėdami konfigūruoti autentifikavimo tipą, atlikite šiuos veiksmus:

      1. Kopijuokite ir įkelkite Metaduomenų adresą anksčiau sukonfigūruoti naujame naršyklės lange.

      2. Nukopijuokite entityID žymos vertę iš URL dokumento.

        „Federation“ metaduomenų objekto ID.

      3. Įkelkite nukopijuotą entityIDvertę kaip Autentifikavimo tipą.
        Pavyzdys: https://sts.windows.net/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/

    3. Paslaugų tiekėjo sritis: įveskite pasirinktinį portalo URL kaip paslaugos tiekėjo sritį.
      Pavyzdys: https://portal.contoso.com

      Pastaba

      Jei pasirinkote naudoti automatiškai sugeneruotą programos ID URI, palikite numatytąją reikšmę – įrašę reikšmes šiame lange, turėsite rankiniu būdu atnaujinti šią reikšmę naudodami portalo valdymo programą.

    4. Tvirtinimo kliento paslaugos URL: įveskite Atsakyti URL savo portale, Tvirtinimo kliento paslaugos URL teksto laukelyje.
      Pavyzdys: https://contoso-portal.powerappsportals.com/signin-saml_1

      Vartotojo paslaugos URL tvirtinimas.

      Pastaba

      Jei naudojate numatytąjį portalo URL, galite kopijuoti ir įklijuoti atsakymo URL kaip pavaizduota „WS-Federation“ paslaugų teikėjo parametrų kūrimo ir konfigūravimo etape. Jei naudojate tinkintą domeno pavadinimą, įveskite URL rankiniu būdu. Įsitikinkite, kad Jūsų įvesta reikšmė yra tokia pat, kaip ir reikšmė, kurią anksčiau įvedėte kaip peradresavimo URI „Azure“ portale.

  8. Spustelėkite Patvirtinti.

    Patvirtinti konfigūravimą.

  9. Pasirinkite Uždaryti.

Programos ID URI naujinimas svetainės parametruose

  1. Jei naudojate automatiškai sugeneruotą URI kaip programos ID URI, turėsite atnaujinti reikšmę svetainės parametruose.

    1. Atidarykite portalo valdymo programą.

    2. Eikite į Svetainės parametrai.

    3. Atnaujinkite svetainės parametrą Authentication/WsFederation/WSFederation_1/Wtrealm naudodami automatiškai sugeneruotą programos ID URI

      Konfigūruokite automatiškai sugeneruoto URI svetainės parametrą.

    4. Pasirinkite Įrašyti

Taip pat žr.

WS susiejimo teikėjo parametrų, skirtų portalams, konfigūravimas
„WS-Federation“ paslaugų teikėją konfigūruokite portalams su AD FS