Konfigurera WS-Federation-provider med AD FS
Active Directory Federation Services (AD FS) är en av de WS-Federation identitetsprovider du kan använda för att autentisera besökare på din Power Pages-webbplats. Du kan använda vilken annan provider som helst som bekräftar WS-Federation-specifikationerna.
Denna artikel beskriver följande steg:
- Konfigurera AD FS i Power Pages
- Skapa en AD FS beroende parts förtroende
- Slutför inställningen av leverantören
Viktigt!
Stegen för konfigurationen av AD FS kan variera beroende på vilken version av AD FS-servern du har.
Konfigurera AD FS i Power Pages
Konfigurera AD FS som en identitetskälla för webbplats
På din Power Pages-webbplats kan du välja Säkerhet>Identitetsproviders.
Om inga identitetsleverantörer visas, se till Extern inloggning anges till På i webbplatsens allmänna autentiseringsinställningar.
Välj + Ny provider.
Under Välj inloggningsprovider som Annat.
Under protokoll välj WS-Federation.
Ange ett namn på leverantören.
Leverantörens namn är texten på knappen som användare ser när de väljer sin identitetsleverantör på inloggningssidan.
Välj Nästa.
Under Svars-URL, välj Kopiera.
Stäng inte webbläsarfliken Power Pages. Du kommer snart tillbaka till det.
Skapa en AD FS beroende parts förtroende
I Serverhanteraren, välj Verktyg och välj sedan AD FS-hantering.
Välj Förtroenderelationer>Beroende parts förtroende.
Välj Lägg till beroende parts förtroende.
Välj start.
Välj Ange data som berör beroende part manuellt och välj sedan Nästa.
Ange ett namn, till exempel https://portal.contoso.com/.
Välj Nästa.
Välj AD FS 2.0 profil, och välj Nästa.
På sidan Konfigurera certifikat välj Nästa.
Markera Aktivera stöd för passivt WS-Federation-protokoll.
Under Beroende parts WS-Federation passiva protokoll-URL, ange svars-URL du kopierade. Obs! AD FS kräver att webbplatsen kör HTTPS, inte HTTP.
Välj Nästa.
På sidan Konfigurera identifierare ange webbplatsens URL och välj Lägg till.
Du kan lägga till fler identiteter för varje ytterligare beroende parts webbplats om det behövs. Användare kan autentisera med alla tillgänglig identiteter.
Välj Nästa.
På sidan konfigurera multifaktorautentisering nu?, välj Jag vill inte konfigurera inställningar av multifaktorautentisering för denna förlitande part för närvarande.
På sidan Välj utfärdande auktoriseringsregler, välj Tillåt alla användare att få åtkomst till denna beroende part och sedan Nästa.
Granska inställningar av förtroende och välj sedan Nästa.
Välj Stäng.
I Redigera anspråksregler, väljer du en av följande flikar, beroende på vilket förtroende du redigerar och i vilken regeluppsättning du vill skapa regeln:
- Regler för acceptansomvandling
- Regler för utfärdande omvandling
- Regler för utfärdande auktorisering
- Regler för delegering av auktorisering
Välj Lägg till regel.
I listan Mall för anspråksregel, välj Omvandla ett inkommande anspråk och välj Nästa.
Ange eller välj följande värden:
Namnet på anspråksregeln: Omvandla Windows-kontonamnet till namn-ID
Inkommande anspråkstyp: Windows-kontonamn
Utgående anspråkstyp: Namn-ID
Utgående namn-ID-format: Ospecificerad
Välj Passera alla anspråksvärden.
Välj Avsluta, och välj OK.
Slutför inställningen av leverantören
När du har ställt in AD FS beroende parts förtroende: