Delen via


Veelgestelde vragen over het gebruik van SAML 2.0 in Power Pages

Dit artikel geeft informatie over algemene Power Pages-scenario's en antwoorden op veelgestelde vragen over het gebruik van een verificatieprovider die voldoet aan de Security Assertion Markup Language (SAML) 2.0-specificatie.

Ondersteunt Power Pages providers die met SAML 1.0 werken?

Power Pages ondersteunt alleen providers die met SAML 2.0 werken.

Ondersteunt Power Pages ondertekende assertie?

Power Pages ondersteunt geen ondertekende-assertionaanvragen. Als u ondertekende asserties gebruikt, raden we u aan OpenID Connect te gebruiken. Als uw id-provider (IDP) OpenID Connect niet ondersteunt, gebruik dan een tussenliggende id-provider (bij voorkeur Azure AD B2C) die federatie met SAML ondersteunt en die kan federeren met Power Pages met behulp van OpenID Connect.

Ondersteunt Power Pages ondertekende SAML-responsen?

Power Pages vereist dat alle SAML-reacties worden ondertekend door de identiteitsprovider.

Ondersteunt Power Pages gecodeerde assertion en respons?

Power Pages ondersteunt geen gecodeerde SAML-assertion en -respons.

Welk type naam-id's wordt ondersteund?

Power Pages hebben permanente id's nodig die ervoor zorgen dat de gebruiker altijd uniek kan worden geïdentificeerd in alle sessies. Power Pages ondersteunt niet tijdelijke id's.

Vereist Power Pages een specifieke AuthNContextClass in SAML-assertionaanvragen?

Power Pages specificeert PasswordProtectedTransport in verificatieaanvragen en vereist dat de id-provider dit ondersteunen.

Ondersteunt Power Pages SAML-afmeldingsaanvragen?

Power Pages ondersteunt SAML-afmeldingsaanvragen. Gebruik het Power Platform-beheercentrum om het aangepaste certificaat te uploaden. Kopieer vervolgens de vingerafdruk van het geüploade aangepaste certificaat op het scherm Aangepast certificaat beheren en plak deze in de site-instelling Authenticatie/SAML2/ProviderName/ExternalLogoutCertThumbprint.

Zie ook

Een SAML 2.0-provider instellen met Microsoft Entra ID
Een SAML 2.0-provider instellen met AD FS
Een SAML 2.0-provider instellen