Compartilhar via


Visão geral de autenticação no Power Pages

Você pode querer limitar o acesso às páginas e dados do seu site para usuários específicos. Você pode configurar as permissões de página para proteger as páginas específicas. O Power Pages usa Microsoft Dataverse registros de contato para associar usuários do site do Power Pages autenticados.

Para obter mais permissões do que os usuários não autenticados, os usuários devem ser atribuídos a funções da Web que lhes dão permissões específicas no site. As Power Pages permitem que os usuários do portal entrem com sua opção de conta externa com base na Identidade ASP.NET. Os usuários também podem entrar usando uma conta baseada em provedor de associação de contato local, embora não seja recomendável.

Observação

Os usuários devem ter um endereço de email exclusivo. Se dois ou mais registros de contato, incluindo registros de contato desativados, tiverem o mesmo endereço de email, os contatos não poderão ser autenticados no site.

Provedores de identidade em comum

A tabela a seguir lista provedores de identidade comuns para portais, o protocolo que pode ser usado com o provedor e a documentação relevante.

Importante

As informações de configuração sobre provedores comuns para protocolos como OpenID Connect e SAML 2.0 são fornecidas como exemplos. Você pode usar o provedor de sua escolha para o protocolo fornecido. Siga etapas semelhantes para configurar seu provedor preferido.

Provider Protocolo Documentação
Microsoft Entra ID OpenID Connect Configurar um provedor OpenID Connect com o Microsoft Entra ID
Microsoft Entra ID SAML 2.0 Configurar um provedor SAML 2.0 com o Microsoft Entra ID
Microsoft Entra ID Web Services Federation Configurar um provedor do WS-Federation com o Microsoft Entra ID
Azure AD B2C OpenID Connect Configurar o provedor Azure AD B2C
Configurar o provedor do Azure AD B2C manualmente
Serviços de Federação do Azure Directory (AD FS) SAML 2.0 Configurar um provedor SAML 2.0 com o AD FS
AD FS Web Services Federation AD FS com Web Services Federation
Microsoft OAuth 2.0 Configurar o provedor da Microsoft
LinkedIn OAuth 2.0 Configurar o provedor do LinkedIn
Facebook OAuth 2.0 Configurar o provedor do Facebook
Google OAuth 2.0 Configurar o provedor do Google
Twitter OAuth 2.0 Configurar o provedor do Twitter
Autenticação do local
(não recomendado)
Não aplicável Autenticação do local

Migrar seu site para um novo provedor de identidade

Se você já usa um provedor de identidade, pode migrar seu site para usar outro.

Abrir registro

Os administradores do Power Pages têm várias maneiras de controlar a inscrição da conta. Registro aberto, a opção menos restritiva, permite que um usuário registre uma conta fornecendo uma identidade de usuário, código de convite ou endereço de email válido, dependendo da configuração. As contas locais e externas participam igualmente do fluxo de trabalho de registro aberto. Os usuários podem escolher o tipo de conta que desejam registrar.

Os usuários podem selecionar uma identidade externa em uma lista de provedores de identidade ou criar uma conta local com um nome de usuário e senha. Não recomendamos a opção de conta local. Se os usuários selecionarem uma identidade externa, eles deverão entrar por meio do provedor de identidade escolhido para provar que são os proprietários da conta externa. Em ambos os casos, o registro cria um registro de contato no ambiente Dataverse e o usuário é imediatamente registrado e autenticado no site do Power Pages.

Com o registro aberto habilitado, os usuários não precisam fornecer um código de convite para concluir o processo de inscrição.

Confira também

Personalizar a interface do usuário B2C do Azure AD
Configurar um provedor OAuth 2.0
Configurar um provedor do OpenID Connect
Configurar um provedor SAML 2.0
Configurar um provedor do Web Services Federation