ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัลที่มี AD FS
หมายเหตุ
พอร์ทัล Power Apps คือ Power Pages โดยมีผลในวันที่ 12 ตุลาคม 2022 ข้อมูลเพิ่มเติม: Microsoft Power Pages มีให้ใช้งานทั่วไป (บล็อก)
ในไม่ช้าเราจะย้ายและรวมคู่มือพอร์ทัล Power Apps เข้ากับ คู่มือ Power Pages
ข้อสำคัญ
ขั้นตอนสำหรับการตั้งค่าคอนฟิกของ Active Directory Federation Services (AD FS) อาจแตกต่างกันไป โดยขึ้นอยู่กับรุ่นของเซิร์ฟเวอร์ AD FS ของคุณ
สร้าง AD FS ที่ขึ้นกับความน่าเชื่อถือของฝ่าย
การใช้เครื่องมือการจัดการ AD FS ไปที่ ความสัมพันธ์ของความเชื่อถือ > การขึ้นกับความเชื่อถือของฝ่าย
- เลือก เพิ่มการขึ้นกับทรัสต์ของฝ่าย
- ยินดีต้อนรับ: เลือก เริ่มต้น
- เลือกแหล่งข้อมูล: เลือก ป้อนข้อมูลเกี่ยวกับการขึ้นกับฝ่ายด้วยตนเอง และจากนั้น เลือก ถัดไป
- ระบุชื่อที่ใช้แสดง: ป้อนชื่อและจากนั้นเลือก ถัดไป
ตัวอย่าง:https://portal.contoso.com/
- เลือกโพรไฟล์: เลือก โพรไฟล์ AD FS 2.0แล้วเลือก ถัดไป
- ตั้งค่าคอนฟิก: เลือก ถัดไป
- ตั้งค่าคอนฟิก URL: เลือกกล่องกาเครื่องหมาย เปิดใช้งานการสนับสนุนสำหรับโพรโทคอลแบบแพสซีฟของ WS-Federation
โดยขึ้นกับ URL โพรโทคอลฝ่ายสหพันธรัฐ WS แฝง :https://portal.contoso.com/signin-federation
โปรดทราบว่า AD FS ต้องการให้พอร์ทัลรันบน HTTPS
หมายเหตุ
จุดสิ้นสุดที่แสดงผลลัพธ์มีการตั้งค่าต่อไปนี้:
- ชนิดปลายทาง: สหพันธรัฐ WS
- การผูกข้อมูล:โพสต์
- ดัชนี: n/a (0)
- URL:
https://portal.contoso.com/signin-federation
- ตั้งค่าคอนฟิกข้อมูลเอกลักษณ์: ป้อน
https://portal.contoso.com/
เลือก เพิ่ม และจากนั้น เลือก ถัดไป ถ้าใช้ได้ คุณสามารถเพิ่มข้อมูลเฉพาะตัวเพิ่มเติมได้ สำหรับแต่ละพอร์ทัลของที่ขึ้นอยู่กับบริษัทเพิ่มเติม ผู้ใช้จะสามารถรับรองความถูกต้องผ่านข้อมูลเอกลักษณ์ใดๆ หรือทั้งหมดที่พร้อมใช้งาน - เลือกกฎการอนุมัติการออก: เลือก อนุญาตให้ผู้ใช้ทั้งหมดสามารถเข้าถึงฝ่ายที่พึ่งพาได้แล้วเลือก ถัดไป
- พร้อมที่จะเพิ่มทรัสต์: เลือก ถัดไป
- เลือก ปิด
เพิ่ม ชื่อรหัส ที่อ้างความน่าเชื่อถือของฝ่าย
แปลงWindows ชื่อบัญชีผู้ใช้ เป็นการอ้างสิทธิ์ ชื่อรหัส (แปลงเป็นการอ้างสิทธิ์ขาเข้า):
- ชนิดการอ้างสิทธิ์ขาเข้า: ชื่อบัญชีผู้ใช้ Windows
- ชนิดการอ้างสิทธิ์ข้อมูลขาออก: ชื่อรหัส
- รูปแบบของรหัสชื่อขาออก: ไม่ระบุ
- ผ่านค่าการอ้างสิทธิ์ทั้งหมด
กำหนดค่าตัวให้บริการ WS-Federation
หลังจากตั้งค่า AD FS โดยขึ้นกับความน่าเชื่อถือของฝ่าย คุณสามารถทำตามขั้นตอนใน ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัล
ดูเพิ่มเติม
ตั้งค่าคอนฟิกผู้ให้บริการ WS-Federation สำหรับพอร์ทัลที่มี Azure AD
หมายเหตุ
บอกให้เราทราบเกี่ยวกับภาษาที่คุณต้องการในคู่มือ ทำแบบสำรวจสั้นๆ (โปรดทราบว่าแบบสำรวจนี้เป็นภาษาอังกฤษ)
แบบสำรวจนี้ใช้เวลาทำประมาณเจ็ดนาที ไม่มีการเก็บข้อมูลส่วนบุคคล (คำชี้แจงสิทธิ์ส่วนบุคคล)