Kopīgot, izmantojot


WS federācijas nodrošinātāja iestatīšana

Lai ļautu lietotājiem autentificēties jūsu Power Pages vietnē, varat pievienot ar WS-Federation saderīgu drošības pilnvaru pakalpojumu sniedzēju, piemēram, Microsoft Entra vai vienu Active Directory federācijas pakalpojuma (AD FS) serveri. Šajā rakstā ir aprakstītas tālāk minētās darbības.

Piezīmes

Jūsu vietnes autentifikācijas iestatījumu izmaiņas var aizņemt dažas minūtes, lai tās atspoguļotu vietnē. Lai nekavējoties skatītu izmaiņas, administrēšanas centrā restartējiet vietni.

WS federācijas nodrošinātāja iestatīšana portālā Power Pages

  1. Savā Power Pages vietnē atlasiet opciju Iestatīt>Identitātes nodrošinātāji.

    Ja netiek rādīts neviens identitātes nodrošinātājs, pārliecinieties, vai opcija Ārējā pieteikšanās ir iestatīta kā Ieslēgts jūsu vietnes vispārīgajos autentifikācijas iestatījumos.

  2. Atlasiet + Jauns nodrošinātājs.

  3. Sadaļā Atlasīt pieteikšanās nodrošinātāju atlasiet Cits.

  4. Sadaļā Protokols atlasiet WS-Federation.

  5. Ievadiet nodrošinātāja nosaukumu.

    Nodrošinātāja nosaukums ir teksts uz pogas, ko lietotāji redz, kad atlasa savu identitātes nodrošinātāju pierakstīšanās lapā.

  6. Atlasiet Tālāk.

  7. Sadaļā Atbildes URL atlasiet Kopēt.

    Neaizveriet Power Pages pārlūka cilni. Drīz tajā atgriezīsities.

Programmas reģistrācijas izveide identitātes nodrošinātājā

  1. Izveidojiet un reģistrējiet programmu ar savu identitātes nodrošinātāju, izmantojot nokopēto atbildes URL.

  2. Atrodiet programmas galapunktus un nokopējiet federācijas metadatu dokumenta URL.

  3. Jaunā pārlūka cilnē ielīmējiet nokopēto federācijas metadatu dokumenta URL.

  4. Nokopējiet entityID taga vērtību dokumentā.

Vietnes iestatījumu ievadīšana programmā Power Pages

Atgriezieties Power Pages identitātes nodrošinātāja konfigurēšanas lapā, ko iepriekš atstājāt, un ievadiet tālāk norādītās vērtības. Ja nepieciešams, mainiet papildu iestatījumus. Kad esat beidzis, atlasiet Apstiprināt.

  • Metadatu adrese: ielīmējiet nokopēto federācijas metadatu dokumenta URL.

  • Autentifikācijas tips: ielīmējiet nokopēto vērtību entityID.

  • Pakalpojumu sniedzēja nozarojums: ievadiet vietnes URL.

  • Apliecināšanas pakalpojuma patērētaja URL: ja jūsu vietne izmanto pielāgotu domēna nosaukumu, ievadiet pielāgoto URL; pretējā gadījumā atstājiet noklusējuma vērtību, kurai ir jābūt jūsu vietnes atbildes URL. Pārliecinieties, vai šī vērtība ir tieši tāda pati kā izveidotās programmas novirzīšanas URI.

Papildu iestatījumi programmā Power Pages

Papildu iestatījumi sniedz jums labāku kontroli pār to, kā lietotāji autentificējas, izmantojot jūsu WS-Federation identitātes nodrošinātāju. Jums nav jāiestata neviena no šīm vērtībām. Tās nav obligātas.

  • Izrakstīšanās atbilde: ievadiet URL, kurā atgriezt lietotāju pēc izrakstīšanās.

  • Apstiprināt auditoriju: ieslēdziet šo iestatījumu, lai validētu auditoriju pilnvaras validācijas laikā.

  • Derīgas auditorijas: ievadiet auditorijas vietrāžu URL komatatdalīto sarakstu.

  • WHR: ievadiet identitātes nodrošinātāja sākuma domēnu. Šī vērtība iestata WS-Federation pierakstīšanās pieprasījuma whr parametru. Ja šis iestatījums ir tukšs, whr parametrs netiek iekļauts pieprasījumā.

  • Kontaktpersonas kartēšana ar e-pastu: šis iestatījums nosaka, vai kontaktpersonas pierakstoties tiek kartētas ar atbilstošu e-pasta adresi.

    • Ieslēgts: unikāls kontaktpersonas ieraksts tiek saistīts ar atbilstošu e-pasta adresi un kontaktpersonai tiek automātiski piešķirts ārējais identitātes nodrošinātājs, kad lietotājs ir veiksmīgi pierakstījies.
    • Izslēgts

Skatiet arī:

WS federācijas nodrošinātāja Microsoft Entra ar ID iestatīšana
WS federācijas nodrošinātāja iestatīšana ar AD FS