Share via


ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัล

หมายเหตุ

พอร์ทัล Power Apps คือ Power Pages โดยมีผลในวันที่ 12 ตุลาคม 2022 ข้อมูลเพิ่มเติม: Microsoft Power Pages มีให้ใช้งานทั่วไป (บล็อก)
ในไม่ช้าเราจะย้ายและรวมคู่มือพอร์ทัล Power Apps เข้ากับ คู่มือ Power Pages

คุณสามารถเพิ่มผู้ให้บริการ Security Token Service ที่สอดคล้องของ WS-Federation–—ตัวอย่างเช่น Azure Active Directory (Azure AD) หรือเซิร์ฟเวอร์ Active Directory Federation Services (AD FS) เดียว—ในฐานะผู้ให้บริการข้อมูลประจำตัว

หมายเหตุ

การเปลี่ยนแปลงไปยังการตั้งค่าการรับรองความถูกต้อง อาจใช้เวลาสักครู่ เพื่อให้มีการสะท้อนในพอร์ทัล รีสตาร์ทพอร์ทัลโดยใช้ การดำเนินการพอร์ทัล หากคุณต้องการให้การเปลี่ยนแปลงมีการสะท้อนโดยทันที

เพื่อตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation

  1. เลือก เพิ่มผู้ให้บริการ สำหรับพอร์ทัลของคุณ

  2. สำหรับ ผู้ให้บริการเข้าสู่ระบบ เลือก อื่นๆ

  3. สำหรับ โปรโตคอล เลือก WS-Federation

  4. ป้อนชื่อผู้ให้บริการ

    ชื่อตัวให้บริการ

  5. เลือก ถัดไป

  6. ให้สร้างแอปพลิเคชันและกำหนดการตั้งค่ากับผู้ให้บริการข้อมูลประจำตัวของคุณ

    สร้างแอปพลิเคชัน WS-Federation

  7. ป้อนค่าติดตั้งไซต์ต่อไปนี้สำหรับการกำหนดค่าพอร์ทัล

    กำหนดค่าการตั้งค่าไซต์ WS-Federation

    หมายเหตุ

    ตรวจสอบให้แน่ใจว่าคุณได้ทบทวน—และหากจำเป็นให้เปลี่ยน—ค่าเริ่มต้น

    ชื่อ รายละเอียด
    ที่อยู่เมตาดาต้า ตำแหน่งไฟล์เมตาดาต้าของตัวให้บริการข้อมูลเอกลักษณ์ WS-Federation
    ตัวอย่าง (Azure AD) : https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/federationmetadata/2007-06/federationmetadata.xml
    ชนิดการรับรองความถูกต้อง ค่ารหัสเอนทิตีที่ระบุชื่อเฉพาะส่วนกลางสำหรับตัวให้บริการข้อมูลเอกลักษณ์ WS-Federation
    ตัวอย่าง (Azure AD) : https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/
    Realm ตัวให้บริการ URL ของพอร์ทัลที่ระบุ Realm ของตัวให้บริการสำหรับตัวให้บริการข้อมูลเอกลักษณ์ WS-Federation
    ตัวอย่าง: https://contoso-portal.powerappsportals.com/
    URL บริการยืนยันการให้บริการ URL ของพอร์ทัลที่สอดคล้องกับจุดสิ้นสุด (URL) ของตัวให้บริการ
    ตัวอย่าง: https://contoso-portal.powerappsportals.com/signin-wsfederation_1
    หมายเหตุ: หากคุณกำลังใช้ URL พอร์ทัลเริ่มต้น คุณสามารถคัดลอกและวาง URL ตอบกลับ ดังแสดงในขั้นตอน สร้างและตั้งค่าคอนฟิกการตั้งค่าผู้ให้บริการ WS-Federation หากคุณใช้ชื่อโดเมนที่กำหนดเอง ให้ป้อน URL ด้วยตนเอง ตรวจสอบให้แน่ใจว่าค่าที่คุณป้อนค่าตรงนี้ตรงกับค่า เปลี่ยนเส้นทาง URI สำหรับแอปพลิเคชันในการตั้งค่าคอนฟิกผู้ให้บริการข้อมูลประจำตัว (เช่น พอร์ทัล Azure)
  8. เลือก ถัดไป

  9. (เลือกได้) กำหนดค่าการตั้งค่าเพิ่มเติม

    การตั้งค่าเพิ่มเติม

    ชื่อ รายละเอียด
    ลงชื่อออกพร้อมตอบกลับ URL ที่จะส่งกลับไปยัง (ลงชื่อออกพร้อมตอบกลับ) การลงชื่อออกเสร็จสมบูรณ์
    ผู้ชมที่ถูกต้อง​ รายการ URL ของผู้ชมที่คั่นด้วยจุลภาค
    ตรวจสอบความถูกต้องผู้ชม​ หากมีการเปิดใช้งานการตั้งค่านี้ ระบบจะตรวจสอบความถูกต้องของผู้ชมระหว่างการตรวจสอบความถูกต้องของโทเค็น
    WHR Home Realm ของผู้ให้บริการข้อมูลประจำตัวที่จะใช้สำหรับการรับรองความถูกต้อง ตั้งค่าพารามิเตอร์ WHR ของคำขอลงชื่อเข้าใช้ WS-Federation หากการตั้งค่านี้ว่างเปล่า พารามิเตอร์ whr จะไม่ถูกรวมในคำขอ
    ข้อมูลเพิ่มเติม: wsFederation
    การแม็ปผู้ติดต่อกับอีเมล ระบุว่าผู้ติดต่อถูกแม็ปไปยังอีเมลที่สอดคล้องกันหรือไม่ เมื่อการตั้งค่านี้เป็น เปิด จะมีการเชื่อมโยงเรกคอร์ดผู้ติดต่อที่ไม่ซ้ำกันที่มีที่อยู่อีเมลที่ตรงกัน โดยกำหนดผู้ให้บริการข้อมูลเฉพาะตัวภายนอกให้กับผู้ติดต่อ หลังจากที่ผู้ใช้ได้เข้าสู่ระบบเสร็จสมบูรณ์แล้ว
  10. เลือก ยืนยัน

เพื่อแก้ไขผู้ให้บริการ WS-Federation

ดู แก้ไขผู้ให้บริการ

ดูเพิ่มเติม

ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัลที่มี Azure AD
ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัลที่มี AD FS

หมายเหตุ

บอกให้เราทราบเกี่ยวกับภาษาที่คุณต้องการในคู่มือ ทำแบบสำรวจสั้นๆ (โปรดทราบว่าแบบสำรวจนี้เป็นภาษาอังกฤษ)

แบบสำรวจนี้ใช้เวลาทำประมาณเจ็ดนาที ไม่มีการเก็บข้อมูลส่วนบุคคล (คำชี้แจงสิทธิ์ส่วนบุคคล)