Een WS-Federation-provider instellen met AD FS
Active Directory Federation Services (AD FS) is een van de WS-Federation-identiteitsproviders die u kunt gebruiken om bezoekers te verifiëren die naar uw Power Pages-site komen. U kunt elke provider gebruiken die voldoet aan de WS-Federation-specificatie.
Dit artikel beschrijft de volgende stappen:
- AD FS instellen in Power Pages
- Maak een AD FS Relying Party Trust aan
- Configuratie van de provider voltooien
Belangrijk
De stappen voor het configureren van AD FS kunnen anders zijn, afhankelijk van de versie van uw AD FS-server.
AD FS instellen in Power Pages
Stel AD FS in als een id-provider voor uw site.
Selecteer op uw Power Pages-site de optie Beveiliging>Id-providers.
Als er geen id-providers verschijnen, zorg er dan voor dat Extern aanmelden is ingesteld op Aan in de algemene verificatie-instellingen van uw site.
Selecteer + Nieuwe provider.
Selecteer onder Aanmeldingsprovider selecteren de waarde Overig.
Selecteer WS-Federation onder Protocol.
Voer een naam voor de webinarprovider in.
De providernaam is de tekst op de knop die gebruikers zien wanneer ze hun id-provider selecteren op de aanmeldpagina.
Selecteer Volgende.
Onder Antwoord-URL selecteert u Kopiëren.
Sluit uw Power Pages-browsertabblad niet. U hebt het snel nodig.
Maak een AD FS Relying Party Trust aan
Selecteer in serverbeheer Tools en daarna AD FS-beheer.
Selecteer Vertrouwensrelaties>Relying Party Trusts.
Selecteer Relying Party Trust toevoegen.
Selecteer Starten.
Selecteer Handmatig gegevens voor de Relying Party invoeren en selecteer daarna Volgende.
Voer een naam in, bijvoorbeeld https://portal.contoso.com/.
Selecteer Volgende.
Selecteer AD FS 2.0-profiel en daarna Volgende.
Selecteer op de pagina Certificaat configureren de optie Volgende.
Selecteer Ondersteuning voor het passieve WS-Federation-protocol.
Voer onder URL voor passief WS-Federation-protocol voor Relying Party de antwoord-URL in die u hebt gekopieerd. AD FS vereist dat de website HTTPS, niet HTTP uitvoert.
Selecteer Volgende.
Voer op de pagina Id's configureren de URL van uw site in en selecteer Toevoegen.
U kunt zo nodig meer identiteiten toevoegen voor elke extra Relying Party-website. Gebruikers kunnen met alle beschikbare identiteiten verificatie uitvoeren.
Selecteer Volgende.
Selecteer op de pagina Multifactorverificatie nu configureren? de optie Ik wil op dit moment geen instellingen voor multifactorverificatie configureren voor deze Relying Party Trust.
Selecteer op de pagina Regels voor uitgifte-autorisatieregels kiezen de optie Alle gebruikers toegang geven tot deze relying party en selecteer vervolgens Volgende.
Bekijk de Trust-instellingen en selecteer daarna Volgende.
Selecteer Sluiten.
Selecteer in Claimregels bewerken een van de volgende tabbladen, afhankelijk van de trust die u aan het bewerken bent en in welke regelset u de regel wilt maken:
- Regels voor acceptatietransformatie
- Regels voor uitgiftetransformatie
- Regels voor uitgifte-autorisatie
- Regels voor delegatie-autorisatie
Selecteer Regel toevoegen.
Selecteer in de lijst Claimregelsjabloon de optie Een binnenkomende claim transformeren en selecteer Volgende.
Voer de volgende waarden in of selecteer deze:
Claimregelnaam: Windows-accountnaam transformeren in Naam-id
Binnenkomend claimtype: Windows-accountnaam
Uitgaand claimtype: Naam-id
Indeling van de uitgaande naam-id: niet opgegeven
Selecteer Alle claimwaarden passeren.
Selecteer Voltooien en dan OK.
Configuratie van de provider voltooien
Nadat u de AD FS Relying Party Trust hebt ingesteld: