Configurarea unui furnizor WS-Federation
Pentru a permite utilizatorilor să se autentifice la Power Pages site-ul dvs., puteți adăuga un furnizor de servicii de simbol de securitate compatibil cu WS-Federation, cum ar fi Microsoft Entra sau un singur server Active Directory Federation Services (AD FS). . Acest articol descrie următorii pași:
- Configurați furnizorul WS-Federation în Power Pages
- Creați o înregistrare a aplicației în furnizorul de identitate
- Introduceți setările site-ului în Power Pages
Notă
Modificările setărilor de autentificare pe site-ul dvs. pot dura câteva minute pentru a se reflecta asupra site-ului. Pentru a vedea modificările imediat, reporniți site-ul în centrul de administrare.
Configurarea unui furnizor WS-Federation în Power Pages
Pe Power Pages site-ul dvs., selectați Securitate>Furnizori de identitate.
Dacă nu apare niciun furnizor de identitate, asigurați-vă că Conectare externă este setat la Activat în setările de autentificare generale ale site-ului dvs.
Selectați + Furnizor nou.
Sub Selectare furnizor de conectare, selectați Altul.
Sub Protocol, selectați WS-Federation.
Introduceți un nume pentru furnizor.
Numele furnizorului este textul de pe butonul pe care utilizatorii îl văd când își selectează furnizorul de identitate pe pagina de conectare.
Selectați Următorul.
Sub Adresa URL de răspuns, selectați Copiere.
Nu închideți fila de browser Power Pages. Veți reveni la ea în curând.
Crearea unei înregistrări a aplicației în furnizorul de identitate
Creați și înregistrați o aplicație cu furnizorul dvs. de identitate utilizând adresa URL de răspuns pe care ați copiat-o.
Găsiți punctele finale ale aplicației și copiați adresa URL a documentului de metadate federație.
Într-o filă nouă de browser, inserați adresa URL a documentului cu metadatele federație pe care ați copiat-o.
Copiați valoarea etichetei
entityID
în document.
Introducerea setărilor site-ului în Power Pages
Reveniți la pagina Power Pages Configurare furnizor de identitate pe care ați părăsit-o mai devreme și introduceți următoarele valori. Opțional, modificați setările suplimentare după cum este necesar. Selectați Confirmare atunci când ați terminat.
Adresa metadatelor: inserați adresa URL a documentului cu metadatele federației pe care ați copiat-o.
Tip de autentificare: inserați
entityID
valoarea pe care ați copiat-o.Domeniul furnizorului de servicii: introduceți adresa URL a site-ului dvs.
Adresa URL a consumatorului serviciului de afirmații: dacă site-ul dvs. folosește un nume de domeniu personalizat, introduceți adresa URL personalizată; în caz contrar, lăsați valoarea implicită, care ar trebui să fie adresa URL de răspuns a site-ului dvs. Asigurați-vă că valoarea este exact aceeași cu adresa URI de redirecționare a aplicației pe care ați creat-o.
Setări suplimentare în Power Pages
Setările suplimentare vă oferă un control mai fin asupra modului în care utilizatorii se autentifică cu furnizorul dvs. de identitate WS-Federation. Nu trebuie să setați niciuna dintre aceste valori. Sunt complet optionale.
Răspuns de deconectare: introduceți adresa URL la care să reveniți după ce utilizatorul se deconectează.
Validați publicul: activați această setare pentru a valida publicul în timpul validării simbolului.
Segmente de public valide: introduceți o listă de adrese URL de public, separate prin virgulă.
WHR: intrați în domeniul de origine al furnizorului de identitate. Această valoare setează solicitarea de conectare WS-Federation a parametrului
whr
. Dacă setarea este necompletată, parametrulwhr
nu este inclus în cerere.Contactul mapare cu e-mail: această setare determină dacă contactele sunt mapate la o adresă de e-mail corespunzătoare atunci când se conectează.
- Pe: asociază o înregistrare unică de contact cu o adresă de e-mail corespunzătoare și atribuie automat contactului furnizorul extern de identitate după ce utilizatorul se conectează cu succes.
- Off
Consultați și
Configurați un furnizor WS-Federation cu Microsoft Entra ID
Configurați un furnizor WS-Federation cu AD FS