Kopīgot, izmantojot


Identitātes nodrošinātāju migrēšana uz Azure AD B2C

Piezīme

No 2022. gada 12. oktobra, Power Apps portāli ir Power Pages. Papildinformācija. Pakalpojums Microsoft Power Pages tagad ir vispārēji pieejams (emuārs)
Drīzumā Power Apps portālu dokumentācija tiks migrēta un sapludināta ar Power Pages dokumentāciju.

Portāla līdzekļi atbalsta konfigurējamu drošības sistēmu, kas sniedz jums iespēju atbalstīt vairākas autentifikācijas sistēmas. Papildus mijiedarbībai ar ārējiem identitātes nodrošinātajiem, izmantojot tādus standarta protokolus kā OIDC, SAML un WS-Federation, portālā ir ietverti arī lokālie akreditācijas dati. Turpmāk ir ieteicams autentifikācijai izmantot tikai Azure AD B2C identitātes nodrošinātāju un atzīmēt citus identitātes nodrošinātājus kā novecojušus.

Svarīgi

Identitātes nodrošinātāja atzīmēšana kā novecojuša

Varat konfigurēt savu portālu tā, lai citus identitātes nodrošinātājus atzīmētu kā novecojušus un sniegtu lietotājiem iespēju migrēt uz Azure AD B2C identitātes nodrošinātāju.

Tālāk norādītie vietnes iestatījumi tiek izmantoti, lai kontrolētu identitātes nodrošinātāju atzīmēšanu kā novecojušu.

Nosaukums/vārds, uzvārds Apraksts
Authentication/Registration/LocalLoginDeprecated Vērtība var būt patiesa vai aplama. Ja iestatīta patiesa vērtība, lokālais Uzņēmums tiks atzīmēts kā novecojis un portāla lietotājam būs jāveic migrācija uz kontu, kurš nav novecojis. Pēc noklusējuma šī iestatījuma vērtība ir false.
Authentication/[protocol]/[provider]/Deprecated Vērtība var būt true vai false. Ja iestatīta patiesa vērtība, konkrētais Uzņēmums tiks atzīmēts kā novecojis un portāla lietotājam būs jāveic migrācija uz kontu, kurš nav novecojis. Pēc noklusējuma šī iestatījuma vērtība ir false.

Ja portāla lietotājs mēģina pierakstīties un jūs esat atzīmējis vismaz vienu identitātes nodrošinātāju kā novecojušu, lapā tiek parādīts novecojušais konts. Tālāk esošajā attēlā Microsoft konts ir atzīmēts kā novecojis.

Novecojuša konta piemērs.

Varat mainīt ekrānā redzamo tekstu par mantoto autentifikācijas nodrošinātāju, izmantojot tālāk norādīto satura fragmentu.

Nosaukums/vārds, uzvārds Tipi vērtība
Account/Signin/SignInExternalDeprecatedFormHeading Teksts Pierakstīties, izmantojot mantoto kontu

Piezīme

Novecojušie identitātes nodrošinātāji netiek rādīti, kad lietotājs reģistrējas vai izmanto uzaicinājumu reģistrēties portālā.

Novecojuša identitātes nodrošinātāja migrēšana uz jaunu identitātes nodrošinātāju

Ja portāla lietotājs pierakstās, izmantojot novecojuši identitātes nodrošinātāju, konta migrēšanas ekrānā tiek parādīts ziņojums ar aicinājumu pierakstīties, izmantojot nenovecojušu identitātes nodrošinātāju. Kad lietotājs pierakstās, izmantojot nenovecojušo identitātes nodrošinātāju, lietotāja konts tiek saistīts ar jauno nodrošinātāju.

Konta migrēšanas piemērs.

Varat mainīt ekrānā redzamo konta migrēšanas ekrānā rādīto ziņojumu, izmantojot tālāk norādītos satura fragmentus.

Nosaukums/vārds, uzvārds Tipi vērtība
Account/Conversion/PageTitle Teksts Konta migrācija
Account/Conversion/PageCopy HTML Jūs esat pierakstījies, izmantojot kontu, kas vairs netiek atbalstīts. Lai turpinātu lietot šo portālu, jums ir jāmigrē uz citu kontu. Atlasiet pogu, lai pierakstītos, izmantojot jaunu vai esošu atbalstītu kontu.
Account/Conversion/SignInExternalFormHeading Teksts Pierakstieties, izmantojot atbalstītu kontu.

Portālā ar vienu kontaktpersonas ierakstu var saistīt vairākas identitātes. Ja vairāki nodrošinātāji tiek atzīmēti kā novecojuši, portāla lietotājam ir vairākas reizes jāpiekrīt noteikumiem un nosacījumiem. Ikreiz, kad lietotājs pierakstās, izmantojot novecojušu identitātes nodrošinātāju, katram novecojušajam nodrošinātājam tiek sākts konta migrēšanas process un pēc konta migrēšanas kontaktpersonas ieraksts tiek saistīts ar nenovecojušo nodrošinātāju.

Piemēram, portāls kā autentifikācijas identitātes nodrošinātājus atbalsta Microsoft, Google un Facebook. Ja atzīmējat Google un Facebook kā novecojušus nodrošinātājus un portāla lietotāja vienīgie autentifikācijas identitātes nodrošinātāji ir Google un Facebook, kad lietotājs mēģina pierakstīties, izmantojot kādu no šiem diviem nodrošinātājiem, viņš saņem uzņēmuma migrēšanas ziņojumu. Kad lietotājs pierakstās, izmantojot Microsoft kontu, Microsoft konts tiek pievienots lietotāja kontaktpersonas ierakstam. Tagad lietotāja vienīgais atbalstītais autentifikācijas identitātes nodrošinātājs ir Microsoft.

Ja portāla lietotājs atlasa jaunu identitātes nodrošinātāju, un identitāte jau ir saistīta ar citu kontaktpersonas ierakstu, tiek parādīts kļūdas ziņojums. Varat konfigurēt kļūdas ziņojumu, izmantojot tālāk norādītos satura fragmentus.

Nosaukums/vārds, uzvārds Tipi vērtība
Account/Signin/AccountConversionIdentityUsedErrorHeading Teksts Konta pārvēršanas kļūda
Account/Signin/AccountConversionIdentityUsedErrorText HTML Šāds konts jau pastāv. Aizveriet pārlūkprogrammu, atkārtoti sāciet procesu un konta migrēšanas lapā atlasiet citu kontu.

Lokālās pieteikšanās atspējošana

Varat konfigurēt portālu tā, lai atspējotu lokālo pieteikšanos, izmantojot vietnes iestatījumu Authentication/Registration/LocalLoginDeprecated. Ja kāds mēģina pierakstīties, izmantojot lokālus akreditācijas datus, tiek parādīts konta migrēšanas ekrāns un norādījums pierakstīties, izmantojot nenovecojušu identitātes nodrošinātāju. Migrējot kontu, tiek atspējoti lietotāja lokālie akreditācijas dati.

Piezīme

Ja atzīmējat lokālo pieteikšanos kā novecojušu, lietotājs nevar reģistrēties jauna konta izveidei.

Portāla kontaktpersonas ierakstam ir pievienots tālāk norādītais lauks, lai norādītu to, vai lietotājam ir atspējota lokālā pieteikšanās.

  • Lokālā pieteikšanās atspējota: norāda, ka kontaktpersona vairs nevar pierakstīties portālā, izmantojot lokālo kontu. Pēc noklusējuma iestatītā vērtība ir . Šī lauka vērtība tiek mainīta uz , ja lietotāja konts tiek migrēts uz nenovecojušu identitātes nodrošinātāju un tiek atspējota lokālā pieteikšanās.

Lokālā pieteikšanās atspējota.

Skatiet arī

Konfigurēt Azure AD B2C nodrošinātāju portāliem

Piezīme

Kādas ir jūsu dokumentācijas valodas preferences? Aizpildiet īsu aptauju. (ņemiet vērā, ka aptauja ir angļu valodā)

Aptaujai būs nepieciešamas aptuveni septiņas minūtes. Nekādi personas dati netiks vākti (paziņojums par konfidencialitāti).