Soalan Lazim untuk menggunakan SAML 2.0 dalam portal

Nota

Berkuat kuasa pada 12 Oktober 2022, portal Power Apps ialah Power Pages. Maklumat lanjut: Microsoft Power Pages kini tersedia secara umum (blog)
Kami akan memindahkan dan menggabungkan dokumentasi portal Power Apps dengan dokumentasi Power Pages tidak lama lagi.

Artikel ini termasuk maklumat mengenai senario portal Power Apps biasa dan soalan lazim untuk menggunakan pembekal pengesahan yang mematuhi piawaian Bahasa Tokokan Penerapan Keselamatan (SAML) 2.0.

Adakah portal menyokong pembekal berasaskan SAML–1.0?

Tidak. Portal hanya menyokong pembekal berasaskan SAML–2.0.

Adakah portal menyokong Kenyataan yang Ditandangani?

Tidak. Portal tidak menyokong permintaan penerapan yang ditandatangani. Jika anda menggunakan pernyataan yang ditandatangani, kami mencadangkan agar anda menggunakan OpenID Connect. Jika pembekal identiti anda tidak menyokong OpenID Connect, gunakan pembekal identiti perantara (sebaik-baiknya Azure AD B2C) yang menyokong persekutuan dengan SAML dan boleh dipersekutukan dengan portal dengan menggunakan OpenID Connect.

Adakah portal menyokong respons SAML yang ditandatangani?

Ya. Portal memerlukan semua respons SAML untuk ditandatangani oleh pembekal identiti.

Adakah portal menyokong kenyataan dan respons yang disulitkan?

Tidak. Portal tidak menyokong penerapan atau respons SAML yang disulitkan.

Apakah jenis pengecam nama yang disokong?

Portal memerlukan pengecam berterusan yang memastikan bahawa pengguna sentiasa boleh dikenal pasti secara unik merentasi sesi. Portal tidak menyokong pengecam sementara.

Adakah portal memerlukan sebarang AuthNContextClass khusus dalam permintaan penerapan SAML?

Ya. Portal akan menentukan PasswordProtectedTransport dalam permintaan pengesahan dan memerlukan pembekal identiti untuk memberikan sokongan.

Adakah portal menyokong permintaan log keluar SAML?

Ya. Gunakan pusat pentadbir Power Platform untuk memuat naik sijil tersuai. Selepas memuat naik sijil tersuai, salin cap ibu jari sijil tersuai yang dimuat naik daripada skrin Urus sijil tersuai dan tampalkannya ke tetapan tapak Authentication/SAML2/[ProviderName]/ExternalLogoutCertThumbprint.

Lihat juga

Konfigurasikan pembekal SAML 2.0 untuk portal dengan Azure AD
Konfigurasikan pembekal SAML 2.0 untuk portal dengan AD FS
Konfigurasikan pembekal SAML 2.0 untuk portal

Nota

Adakah anda boleh memberitahu kami tentang keutamaan bahasa dokumentasi anda? Jawab tinjauan pendek. (harap maklum bahawa tinjauan ini dalam bahasa Inggeris)

Tinjauan akan mengambil masa lebih kurang tujuh minit. Tiada data peribadi akan dikumpulkan (pernyataan privasi).