Del via


Konfigurer en WS-Federation-leverandøren for en portaler med AD FS

Obs!

Fra og med 12. oktober 2022 er Power Apps-portaler Power Pages. Mer informasjon: Microsoft Power Pages er nå tilgjengelig (blogg)
Vi overfører og slår snart sammen Power Apps-portaldokumentasjonen med Power Pages-dokumentasjonen.

Viktig

Fremgangsmåten for konfigurasjonen av Active Directory Federation Services (AD FS) kan variere avhengig av versjonen av AD FS-serveren.

Opprette en klarering for AD FS-beroende part

  1. Bruk AD FS Management-verktøyet og gå til Klareringsrelasjoner > Relasjoner for beroende part.

    1. Velg Legg til klarering for beroende part.
    2. Velkommen: Velg Start.
    3. Velg datakilde: Velg Angi data om den beroende parten manuelt, og velg deretter Neste.
    4. Angi visningsnavn: Angi et navn, og velg deretter Neste.
      Eksempel: https://portal.contoso.com/
    5. Velg profil: Velg AD FS 2.0-profil, og velg deretter Neste.
    6. Konfigurer sertifikat: Velg Neste.
    7. Konfigurer URL-adresse: Merk av for Aktiver støtte for den passive protokollen for WS-Federation.
      Nettadresse for passiv protokoll for WS-Federation for beroende part: Angi https://portal.contoso.com/signin-federation
      Vær oppmerksom på at AD FS krever at portalen kjører på HTTPS.

    Obs!

    Det resulterende endepunktet har følgende innstillinger:

    • Endepunkttype: WS-Federation
    • Binding:POST
    • Indeks: i/t (0)
    • URL-adresse: https://portal.contoso.com/signin-federation
    1. Konfigurer identiteter: Angi https://portal.contoso.com/, velg Legg til, og velg deretter Neste. Hvis aktuelt, kan du legge til flere identiteter for hver ekstra portal for beroende part. Brukere kan godkjenne på tvers av alle tilgjengelige identiteter.
    2. Velg godkjenningsregler for utstedelse: Velg La alle brukere få tilgang til denne beroende parten, og velg deretter Neste.
    3. Klar til å legge til klarering: Velg Neste.
    4. Velg Lukk.
  2. Legg navne-ID-kravet til klareringen for den beroende parten:

    Transformer Windows-kontonavnet til navne-ID-krav (Transformer et innkommende krav):

    • Innkommende kravtype: Windows-kontonavn
    • Utgående kravtype: Navne-ID
    • ID-format for utgående navn: Uspesifisert
    • Sende videre alle kravverdier

Konfigurer WS-Federation-leverandøren

Etter at du har konfigurert AD FS-klarering for beroende part, kan du følge trinnene i Konfigurer en WS-Federation-leverandør for portaler.

Se også

Konfigurer en WS-Federation-leverandør for portaler med Azure AD

Obs!

Kan du fortelle oss om språkinnstillingene for dokumentasjonen? Ta en kort undersøkelse. (vær oppmerksom på at denne undersøkelsen er på engelsk)

Undersøkelsen tar rundt sju minutter. Det blir ikke samlet inn noen personopplysninger (personvernerklæring).