Partajați prin


Configurarea unui furnizor WS-Federation

Pentru a permite utilizatorilor să se autentifice la site-ul dvs. Power Pages , puteți adăuga un furnizor de servicii token de securitate compatibil cu WS-Federation, cum Microsoft Entra ar fi sau un singur server Active Directory Federation Services (AD FS). Acest articol descrie următorii pași:

Notă

Modificările setărilor de autentificare pe site-ul dvs. pot dura câteva minute pentru a se reflecta asupra site-ului. Pentru a vedea modificările imediat, reporniți site-ul în centrul de administrare.

Configurarea unui furnizor WS-Federation în Power Pages

  1. Pe site-ul dvs. Power Pages, selectați Configurare>Furnizori de identitate.

    Dacă nu apare niciun furnizor de identitate, asigurați-vă că Conectare externă este setat la Activat în setările de autentificare generale ale site-ului dvs.

  2. Selectați + Furnizor nou.

  3. Sub Selectare furnizor de conectare, selectați Altul.

  4. Sub Protocol, selectați WS-Federation.

  5. Introduceți un nume pentru furnizor.

    Numele furnizorului este textul de pe butonul pe care utilizatorii îl văd când își selectează furnizorul de identitate pe pagina de conectare.

  6. Selectați Următorul.

  7. Sub Adresa URL de răspuns, selectați Copiere.

    Nu închideți fila de browser Power Pages. Veți reveni la ea în curând.

Crearea unei înregistrări a aplicației în furnizorul de identitate

  1. Creați și înregistrați o aplicație cu furnizorul dvs. de identitate utilizând adresa URL de răspuns pe care ați copiat-o.

  2. Găsiți punctele finale ale aplicației și copiați adresa URL a documentului de metadate federație.

  3. Într-o filă nouă de browser, inserați adresa URL a documentului cu metadatele federație pe care ați copiat-o.

  4. Copiați valoarea etichetei entityID în document.

Introducerea setărilor site-ului în Power Pages

Reveniți la pagina Power Pages Configurare furnizor de identitate pe care ați părăsit-o mai devreme și introduceți următoarele valori. Opțional, modificați setările suplimentare după cum este necesar. Selectați Confirmare atunci când ați terminat.

  • Adresă metadate: inserați adresa URL a documentului cu metadate federație pe care ați copiat-o.

  • Tip de autentificare: inserați valoarea entityIDpe care ați copiat-o.

  • Domeniul furnizorului de servicii: introduceți adresa URL a site-ului dvs.

  • Adresa URL a consumatorului serviciului de aserțiune: dacă site-ul dvs. folosește un nume de domeniu particularizat, introduceți adresa URL particularizată; în caz contrar, lăsați valoarea implicită, care ar trebui să fie adresa URL de răspuns a site-ului dvs. Asigurați-vă că valoarea este exact aceeași cu adresa URI de redirecționare a aplicației pe care ați creat-o.

Setări suplimentare în Power Pages

Setările suplimentare vă oferă un control mai fin asupra modului în care utilizatorii se autentifică cu furnizorul dvs. de identitate WS-Federation. Nu trebuie să setați niciuna dintre aceste valori. Sunt complet optionale.

  • Răspuns la deconectare: Introduceți adresa URL la care să se revină după ce utilizatorul se deconectează.

  • Validare public: activați această setare pentru a valida publicul în timpul validării tokenului.

  • Segmente de public valide: introduceți o listă separată prin virgule a adreselor URL de public.

  • WHR: Intrați în domeniul de origine al furnizorului de identitate. Această valoare setează solicitarea de conectare WS-Federation a parametrului whr. Dacă setarea este necompletată, parametrul whr nu este inclus în cerere.

  • Maparea persoanei de contact cu e-mailul: această setare determină dacă persoanele de contact sunt mapate la o adresă de un e-mail corespunzătoare atunci când se conectează.

    • Activat: asociază o înregistrare persoană de contact unică unei adrese de e-mail care se potrivește și apoi atribuie automat furnizorul de identitate extern persoanei de contact după ce utilizatorul se conectează cu succes.
    • Dezactivat

Consultați și

Configurați un furnizor WS-Federation cu Microsoft Entra ID
Configurarea unui furnizor WS-Federation cu AD FS