Sediakan penyedia WS-Federation dengan AD FS
Perkhidmatan Persekutuan Direktori Aktif (AD FS) ialah salah satu pembekal identiti WS-Federation yang boleh anda gunakan untuk mengesahkan pelawat ke tapak web Power Pages anda. Anda boleh menggunakan mana-mana pembekal yang mematuhi spesifikasi WS-Federation.
Artikel ini menerangkan langkah-langkah berikut:
- Sediakan AD FS dalam Power Pages
- Cipta kepercayaan pihak bergantung AD FS
- Selesaikan persediaan penyedia
Penting
Langkah-langkah untuk menyediakan AD FS mungkin berbeza-beza bergantung pada versi pelayan AD FS anda.
Sediakan AD FS dalam Power Pages
Tetapkan AD FS sebagai pembekal identiti untuk tapak anda.
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Jika tiada pembekal identiti muncul, pastikan Log masuk luaran ditetapkan kepada Hidupkan dalam tapak tetapan pengesahan umum anda.
Pilih + Pembekal baharu.
Di bawah Pilih pembekal log masuk, pilih Lain-lain.
Di bawah Protokol, pilih WS-Federation.
Masukkan nama untuk pembekal.
Nama pembekal ialah teks pada butang yang pengguna lihat apabila mereka memilih pembekal identiti mereka pada halaman daftar masuk.
Pilih Seterusnya.
Di bawah URL Balas, pilih Salin.
Jangan tutup tab pelayar Power Pages anda. Anda akan kembali kepadanya tidak lama lagi.
Cipta kepercayaan pihak bergantung AD FS
Dalam Pengurus Pelayan, pilih Alat dan kemudian pilih Pengurusan AD FS.
Pilih Perhubungan Kepercayaan>Kepercayaan Pihak Bergantung.
Pilih Tambah Kepercayaan Pihak Bergantung.
Pilih Mula.
Pilih Masukkan data tentang pihak yang bergantung secara manual, dan kemudian pilih Seterusnya.
Masukkan nama; sebagai contoh, https://portal.contoso.com/.
Pilih Seterusnya.
Pilih Profil AD FS 2.0, dan kemudian pilih Seterusnya.
Pada halaman Konfigurasikan Sijil, pilih Seterusnya.
Pilih Dayakan sokongan untuk protokol Pasif WS-Federation.
Di bawah URL protokol Pasif WS-Federation pihak yang bergantung, masukkan URL balas yang anda salin. AD FS memerlukan tapak web menjalankan HTTPS, bukan HTTP.
Pilih Seterusnya.
Pada halaman Konfigurasi Pengecam, masukkan URL tapak anda dan kemudian pilih Tambah.
Anda boleh menambah lebih banyak identiti untuk setiap tapak web pihak bergantung tambahan jika perlu. Pengguna boleh mengesahkan menggunakan mana-mana identiti yang tersedia.
Pilih Seterusnya.
Pada halaman Konfigurasikan Pengesahan Berbilang Faktor Sekarang?, pilih Saya tidak mahu mengkonfigurasikan tetapan pengesahan berbilang faktor untuk kepercayaan parti bergantung pada masa ini.
Pada halaman Pilih Peraturan Kebenaran Pengeluaran, pilih Benarkan semua pengguna mengakses pihak yang bergantung ini, dan kemudian pilih Seterusnya.
Semak tetapan kepercayaan, dan kemudian pilih Seterusnya.
Pilih Tutup.
Dalam Edit Peraturan Tuntutan, pilih satu tab berikut, bergantung pada kepercayaan yang anda edit dan dalam set peraturan yang anda ingin buat peraturan:
- Penerimaan Peraturan Transformasi
- Terbitan Peraturan Transformasi
- Terbitan Peraturan Pengesahan
- Pewakilan Peraturan Pengesahan
Pilih Tambah Peraturan.
Dalam Templat peraturan tuntutan, pilih Ubah Tuntutan Masuk dan kemudian pilih Seterusnya.
Masukkan atau pilih nilai berikut:
Nama peraturan tuntutan: Ubah nama akaun Windows kepada ID Nama
Jenis tuntutan masuk: Nama akaun Windows
Jenis tuntutan keluar: ID nama
Format ID nama keluar: Tidak dinyatakan
Pilih Lulus semua nilai tuntutan.
Pilih Selesai dan kemudian pilih OK.
Selesaikan persediaan penyedia
Selepas anda menyediakan kepercayaan parti AD FS: