Dela via


Konfigurera WS-Federation-provider

För att tillåta användare att autentisera till din Power Pages webbplats kan du lägga till en WS-Federation-kompatibel tjänstprovider för säkerhetstoken som Microsoft Entra eller en enda Active Directory Federation Services-server (AD FS). Denna artikel beskriver följande steg:

Kommentar

Ändringar i webbplats med autentiseringsinställningarna kan ta några minuter för att visa på webbplatsen. Om du vill se ändringarna omedelbart startar du om webbplatsen i administrationscenter.

Konfigurera WS-Federation-provider i Power Pages

  1. I Power Pages webbplatsen, välj Konfigurera>identitetsleverantörer.

    Om inga identitetsleverantörer visas, se till Extern inloggning anges till i webbplatsens allmänna autentiseringsinställningar.

  2. Välj + Ny provider.

  3. Under Välj inloggningsprovider som Annat.

  4. Under protokoll välj WS-Federation.

  5. Ange ett namn på leverantören.

    Leverantörens namn är texten på knappen som användare ser när de väljer sin identitetsleverantör på inloggningssidan.

  6. Välj Nästa.

  7. Under Svars-URL, välj Kopiera.

    Stäng inte webbläsarfliken Power Pages. Du kommer snart tillbaka till det.

Skapa en appregistrering i identitetsprovider

  1. Skapa och registrera ett program med din identitetsprovider med hjälp av svars-URL:en du kopierade.

  2. Sök efter appens slutpunkter och kopiera Metadatadokument för sammanslutna partner URL.

  3. På en ny webbläsarflik klistrar du in URL till metadatadokument för sammanslutna partners som du kopierade.

  4. Kopiera värdet för entityID-taggen i dokument.

Ange webbplatsinställningar i Power Pages

Gå tillbaka till sidan Power Pages Konfigurera identitetsprovider som du lämnade tidigare och ange följande värden. Alternativt kan du ändra övriga inställningarna efter behov. När du är klar väljer du Bekräfta.

  • Metadataadress: Klistra in metadatadokument för sammanslutna partners URL du kopierade.

  • Autentiseringstyp: Klistra in entityID värdet du kopierade.

  • Tjänstleverantörens sfär: Ange webbplatsens URL.

  • URL för konsumenttjänst för försäkran: Om ett anpassat domännamn används för webbplatsen anger du den anpassade URL-adressen. I annat fall lämnar du standardvärdet som ska vara din webbplats svars-URL. Se till att värdet är exakt detsamma som omdirigerings-URI för appen du skapade.

Ytterligare inställningar i Power Pages

De ytterligare inställningarna ger bättre kontroll över hur användare autentiserar med WS-Federation-identitetsprovider. Du behöver inte ange något av dessa värden. De är helt valfria.

  • Utloggningssvar: Ange webbadressen att återvända till efter att användaren loggat ut.

  • Verifiera målgrupp: Aktivera den här inställningen om du vill verifiera målgrupp vid tokenvalidering.

  • Validera målgrupper: Ange en kommaavgränsad lista med URL:er för målgrupper.

  • WHR: Gå in i startsfären för identitetsprovider. Detta värde ställer in WS-Federation-inloggningsbegäran whr parameter. Om inställningen är tom ingår inte parametern whr i begäran.

  • Kontaktmappning med e-post: Den här inställningen avgör om kontakter mappas till en motsvarande e-postadress när de loggar in.

    • : Associerar en unik kontaktpost till en matchande e-postadress och tilldelar automatiskt den externa identitetsleverantören till kontakten när användaren har loggat in.
    • Av

Se även

Konfigurera WS-Federation-provider med Microsoft Entra ID
Konfigurera WS-Federation-provider med AD FS