Partajați prin


Configurarea unui furnizor WS-Federation cu AD FS

Active Directory Federation Services (AD FS) este unul dintre furnizorii de identitate WS-Federation pe care îi puteți utiliza pentru autentificarea vizitatorilor la site-ul dvs. Power Pages. Puteți utiliza orice furnizor care se conformează specificației WS-Federation.

Acest articol descrie următorii pași:

Important

Pașii pentru configurarea AD FS pot varia în funcție de versiunea serverului AD FS.

Configurarea AD FS în Power Pages

Utilizați AD FS ca furnizor de identitate pentru site-ul dvs.

  1. Pe site-ul dvs. Power Pages, selectați Configurare>Furnizori de identitate.

    Dacă nu apare niciun furnizor de identitate, asigurați-vă că Conectare externă este setat la Activat în setările de autentificare generale ale site-ului dvs.

  2. Selectați + Furnizor nou.

  3. Sub Selectare furnizor de conectare, selectați Altul.

  4. Sub Protocol, selectați WS-Federation.

  5. Introduceți un nume pentru furnizor.

    Numele furnizorului este textul de pe butonul pe care utilizatorii îl văd când își selectează furnizorul de identitate pe pagina de conectare.

  6. Selectați Următorul.

  7. Sub Adresa URL de răspuns, selectați Copiere.

    Nu închideți fila de browser Power Pages. Veți reveni la ea în curând.

Creați un AD FS care se bazează pe încrederea părților

  1. În Server Manager, selectați Instrumente, apoi selectați Gestionare AD FS.

  2. Selectați Relații de încredere>Autorizări părți de încredere.

  3. Selectați Adăugare autorizare parte terță.

  4. Selectați Start.

  5. Selectați Introduceți manual date despre partea terță și apoi selectați Următorul.

  6. Introduceți un nume, de exemplu https://portal.contoso.com/.

  7. Selectați Următorul.

  8. Selectați Profil AD FS 2.0, apoi selectați Următorul.

  9. În pagina Configurați certificatul, selectați Următorul.

  10. Selectați Activați suportul pentru protocolul WS-Federation pasiv.

  11. Sub Adresa URL a protocolului pasiv WS-Federation al părții de încredere, introduceți adresa URL de răspuns pe care ați copiat-o. AD FS necesită ca portalul să ruleze pe HTTPS, nu HTTP.

  12. Selectați Următorul.

  13. În pagina Configurați identificatori, introduceți adresa URL a site-ului dvs., apoi selectați Adăugați.

    Dacă este cazul, puteți să adăugați mai multe identități pentru fiecare site suplimentar care este parte de încredere. Utilizatorii pot să se autentifice cu orice identități disponibile.

  14. Selectați Următorul.

  15. Pe pagina Configurați acum autentificarea cu mai mulți factori?, selectați Nu vreau să configurez setările de autentificare cu mai mulți factori pentru această parte de încredere la adresa de data aceasta.

  16. În pagina Alegeți reguli de emitere a autorizației, selectați Permiteți tuturor utilizatorilor să acceseze această parte terță și apoi selectați Următorul.

  17. Revizuiți setările pentru încredere și apoi selectați Următorul.

  18. Selectați Închidere.

  19. În Editați regulile de revendicare, selectați una dintre următoarele file, în funcție de încrederea pe care o editați și în ce set de reguli doriți să creați regula:

    • Reguli de transformare de acceptare
    • Reguli de transformare de emitere
    • Reguli de autorizare de emitere
    • Reguli de autorizare de delegare
  20. Selectați Adăugați regula.

  21. În lista Șablon de regulă de revendicare, selectați Transformați o revendicare primită, apoi selectați Următorul.

  22. Introduceți sau selectați valorile următoare:

    • Revendicați numele regulii: Transformați numele contului Windows în ID de nume

    • Tip revendicare de intrare: Numele contului Windows

    • Tip revendicare de ieșire: ID nume

    • Format ID nume de ieșire: nespecificat

  23. Selectați Trecere prin toate valorile revendicărilor.

  24. Selectați Finalizați, apoi selectați OK.

Finalizați configurarea furnizorului

După ce ați configurat încrederea pentru partea de încredere AD FS:

  1. Crearea unei înregistrări a aplicației în Azure.

  2. Introducerea setărilor site-ului în Power Pages.

Consultați și

Configurați un furnizor WS-Federation cu Microsoft Entra ID