Sediakan pembekal Persekutuan WS
Untuk membenarkan pengguna mengesahkan laman anda Power Pages , anda boleh menambah pembekal Microsoft Entra perkhidmatan token keselamatan yang mematuhi WS-Federation-seperti atau pelayan tunggal Active Directory Federation Services (AD FS). Artikel ini menerangkan langkah-langkah berikut:
- Sediakan penyedia WS-Federation di Power Pages
- Cipta pendaftaran aplikasi dalam pembekal identiti
- Konfigurasi tetapan tapak dalam Power Pages
Nota
Perubahan pada tetapan pengesahan tapak anda mungkin mengambil masa beberapa minit untuk dipaparkan pada tapak. Untuk melihat perubahan serta-merta, mulakan semula tapak dalam pusat pentadbir.
Sediakan penyedia WS-Federation di Power Pages
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Jika tiada pembekal identiti muncul, pastikan Log masuk luaran ditetapkan kepada Hidupkan dalam tapak tetapan pengesahan umum anda.
Pilih + Pembekal baharu.
Di bawah Pilih pembekal log masuk, pilih Lain-lain.
Di bawah Protokol, pilih WS-Federation.
Masukkan nama untuk pembekal.
Nama pembekal ialah teks pada butang yang pengguna lihat apabila mereka memilih pembekal identiti mereka pada halaman daftar masuk.
Pilih Seterusnya.
Di bawah URL Balas, pilih Salin.
Jangan tutup tab pelayar Power Pages anda. Anda akan kembali kepadanya tidak lama lagi.
Cipta pendaftaran aplikasi dalam pembekal identiti
Cipta dan daftarkan aplikasi dengan pembekal identiti anda menggunakan URL balas yang anda salin.
Cari titik tamat aplikasi dan salin URL Dokumen metadata persekutuan.
Dalam tab pelayar baharu, tampal URL dokumen metadata persekutuan yang anda salin.
Salin nilai tag
entityID
dalam dokumen.
Konfigurasi tetapan tapak dalam Power Pages
Kembali ke halaman Power Pages Pembekal identiti konfigurasi yang anda tinggalkan lebih awal dan masukkan nilai berikut. Secara pilihan, tukar tetapan tambahan seperti yang diperlukan. Pilih Sahkan apabila anda tamat.
Alamat metadata: Tampalkan URL dokumen metadata persekutuan yang anda salin.
Jenis pengesahan: Tampal
entityID
nilai yang anda salin.Kelompok halaman pembekal perkhidmatan: Masukkan URL tapak anda.
URL pengguna perkhidmatan penegasan: Jika laman anda menggunakan nama domain tersuai, masukkan URL tersuai; jika tidak, tinggalkan nilai lalai yang sepatutnya URL balasan laman anda. Pastikan nilainya betul-betul sama dengan URI ubah hala aplikasi yang anda cipta.
Tetapan tambahan dalam Power Pages
Tetapan tambahan memberi anda kawalan yang lebih baik ke atas cara pengguna membuat pengesahan dengan pembekal identiti WS-Federation anda. Anda tidak perlu menetapkan mana-mana nilai ini. Ia adalah pilihan sepenuhnya.
Balas daftar keluar: Masukkan URL untuk kembali selepas pengguna daftar keluar.
Sahkan khalayak: Hidupkan tetapan ini untuk mengesahkan khalayak semasa pengesahan token.
Khalayak yang sah: Masukkan senarai URL khalayak yang dipisahkan koma.
WHR : Masukkan negara asal penyedia identiti. Nilai ini menetapkan parameter permintaan daftar masuk WS-Federation
whr
. Jika tetapan ini kosong, parameterwhr
tidak dimasukkan dalam permintaan.Pemetaan kenalan dengan e-mel: Tetapan ini menentukan sama ada kenalan dipetakan ke alamat e-mel yang sepadan apabila mereka daftar masuk.
- Hidupkan: Mengaitkan rekod hubungan unik dengan alamat e-mel yang sepadan dan secara automatik menguntukkan pembekal identiti luaran kepada kenalan selepas pengguna berjaya mendaftar masuk.
- Matikan
Lihat juga
Sediakan pembekal WS-Federation dengan Microsoft Entra ID
Sediakan penyedia WS-Federation dengan AD FS