Aracılığıyla paylaş


Azure AD kullanarak bir portal için WS-Federasyon sağlayıcısı yapılandırma

Not

12 Ekim 2022 tarihi itibarıyla Power Apps portalları, Power Pages olarak adlandırılmıştır. Daha fazla bilgi: Microsoft Power Pages genel kullanıma sunuldu (blog)
Yakında Power Apps portalları belgelerini taşıyıp Power Pages belgeleri ile birleştireceğiz.

Bu makalede, Azure Active Directory (Azure AD) kullanarak portallar için WS-Federasyon sağlayıcısı yapılandırmayı öğreneceksiniz.

Not

  • WS-Federasyon sağlayıcıları olarak portallar özelliği, yalnızca Azure AD, çok kiracılı Azure AD veya Azure AD B2C ile sınırlı değildir. WS-Federasyon özelliklerine uygun her sağlayıcıyı kullanabilirsiniz. Kimlik doğrulama ayarlarında yapılan değişikliklerin portala yansıtılması birkaç dakika sürebilir. Değişiklikleri hemen yansıtmak istiyorsanız portal eylemlerini kullanarak portalı yeniden başlatın.

Azure AD'yi WS-Federasyon sağlayıcısı olarak yapılandırmak için

  1. Portalınız için Sağlayıcı ekle seçeneğini belirleyin.

  2. Oturum açma sağlayıcısı için Diğer'i seçin.

  3. Protokol için WS-Federasyon seçin.

  4. Sağlayıcı adını girin.

    Sağlayıcı adı.

  5. İleri'yi seçin.

  6. Bu adımda, uygulamayı oluşturun ve kimlik sağlayıcınızla ayarları yapılandırın.

    Uygulama oluşturma.

    Not

    • Uygulama, kimlik doğrulama başarılı olduktan sonra kullanıcıları portala yönlendirmek için Yanıt URL'sini kullanır. Portalınız özel bir etki alanı adı kullanırsa, burada sağlanenden farklı bir URL 'niz olabilir.
    • Azure portalında uygulama kaydını oluşturma hakkında daha fazla bilgi Hızlı Başlangıç: Microsoft kimlik platformunda uygulama kaydettirme makalesinde bulunur.
    1. Azure portalında oturum açın.

    2. Azure Active Directory'i arayın ve seçin.

    3. Yönet'in altında Uygulama kayıtları'nı seçin.

    4. Yeni kayıt seçeneğini belirleyin.

      Yeni uygulama kaydı.

    5. Bir ad girin.

    6. Gerekirse farklı bir Desteklenen hesap türü seçin. Daha fazla bilgi: Desteklenen hesap türleri

    7. Yeniden yönlendirme URI'sı altında Web'i seçin (henüz seçili değilse).

    8. Yeniden Yönlendirme URI'si metin kutusunda portalınızın Yanıt URL'sini girin.
      Örnek: https://contoso-portal.powerappsportals.com/signin-wsfederation_1

      Not

      Varsayılan portal URL'sini kullanıyorsanız, Kimlik sağlayıcısını yapılandır ekranında (yukarıdaki 6. adım) WS-Federasyon sağlayıcısı ayarları oluşturun ve yapılandırın'da gösterilen şekilde Yanıt URL'si öğesini kopyalayıp yapıştırın. Portal için çzel etki alanı adı kullanıyorsanız özel URL'yi el ile girin. WS-Federasyon sağlayıcısını yapılandırırken portal ayarlarınızda Onay belgesi tüketici hizmeti URL'si öğesini yapılandırmak için bu değeri kullandığınızdan emin olun.
      Örneğin, Azure portalda Yanıt URL'si öğesini https://contoso-portal.powerappsportals.com/signin-wsfederation_1 olarak girerseniz portallarda WS-Federasyon yapılandırması için de aynı değeri kullanmanız gerekir.

      Uygulamayı kaydetme.

    9. Kaydet'i seçin.

    10. Bir API’yi kullanıma sunma'yı seçin.

    11. Uygulama Kimliği URl'si için Ayarla'yı seçin.

      Uygulama Kimliği URl'si.

    Önemli

    Yeni bir güncelleştirme nedeniyle, UYGULAMA KİMLİĞİ URI'si otomatik olarak üretilen URI veya doğrulanmış bir özel etki alanı adı olmalıdır.

    1. Otomatik üretilen URI'yi kullanmak için Kaydet'i seçin. Ayarları stüdyoyu kullanarak yapılandırdıktan sonra site ayarlarında değeri el ile güncelleştirmeniz gerekir.

    2. Özel etki alanı adı kullanıyorsanız portal URL'sini Uygulama Kimliği URI'si olarak girin.

      Uygulama Kimliği URI'si olarak Özel Portal URL'si.

    3. Kaydet'i seçin.

    4. Azure portalı açık bırakın ve sonraki adımlar için Power Apps portallarına yönelik WS-Federasyon yapılandırmasına geçin.

  7. Bu adımda, portal yapılandırması için site ayarlarını girin.

    WS-Federasyon site ayarlarını yapılandırma.

    İpucu

    Önceki adımda uygulama kaydını yapılandırdıktan sonra tarayıcı penceresini kapattıysanız Azure portalda yeniden oturum açın ve kaydettiğiniz uygulamaya gidin.

    1. Meta veri adresi: Meta veri adresini yapılandırmak için şunları yapın:

      1. Azure portalda Genel bakış'ı seçin.

      2. Uç Noktaları seçin.

      Uç noktalar.

      1. Federasyon meta veri belgesi URL'sini kopyalayın.

        Federasyon meta veri belgesi.

      2. Kopyalanan belge URL'sini portallar için Meta veri adresi olarak yapıştırın.

    2. Kimlik doğrulaması türü: Kimlik doğrulama türünü yapılandırmak için aşağıdakileri yapın:

      1. Daha önce yapılandırılan Meta veri adresini yeni bir tarayıcı penceresine kopyalayıp yapıştırın.

      2. URL belgesinden entityID etiketi değerini kopyalayın.

        Federasyon meta veri entityID'si.

      3. entityID etiketinin kopyalanan değerini Kimlik doğrulaması türü olarak yapıştırın.
        Örnek: https://sts.windows.net/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/

    3. Hizmet sağlayıcı bölgesi: Özel portal URL'sini hizmet sağlayıcı bölgesi olarak girin.
      Örnek: https://portal.contoso.com

      Not

      Otomatik oluşturulan Uygulama Kimliği URI'sini kullanmayı seçtiyseniz varsayılan değeri bırakın; değerleri bu pencereye kaydettikten sonra Portal Yönetimi uygulamasını kullanarak bu değeri el ile güncelleştirmeniz gerekir.

    4. Onay Belgesi Tüketici Hizmeti URL'si: Onay Belgesi Tüketici Hizmeti URL'si metin kutusuna portalınızın Yanıt URL'sini girin.
      Örnek: https://contoso-portal.powerappsportals.com/signin-saml_1

      Onay belgesi tüketici hizmeti URL'si.

      Not

      Varsayılan portal URL'sini kullanıyorsanız WS-Federasyon sağlayıcısı ayarlarını oluşturma ve yapılandırma adımında gösterildiği üzere Yanıt URL'sini kopyalayıp yapıştırın. Özel etki alanı adı kullanıyorsanız URL'yi el ile girin. Buraya girdiğiniz değerin daha önce Azure portalda Yeniden Yönlendirme URI'si olarak girdiğiniz değerle bire bir aynı olduğundan emin olun.

  8. Onayla'yı seçin.

    Yapılandırmayı onaylama.

  9. Kapat'ı seçin.

Site ayarlarında Uygulama Kimliği URI'sini güncelleştirme

  1. Uygulama Kimliği URI'si için otomatik olarak üretilen URI kullanıyorsanız bu değeri site ayarlarında güncelleştirmeniz gerekir.

    1. Portal Yönetimi uygulamasını açın.

    2. Site Ayarları'na gidin.

    3. Authentication/WsFederation/WSFederation_1/Wtrealm site ayarını otomatik olarak oluşturulmuş Uygulama Kimliği URI'si ile güncelleştirin

      Otomatik üretilen URI için site ayarını yapılandırma.

    4. Kaydet'i seçin

Ayrıca bkz.

Portallar için WS-Federasyon sağlayıcısını yapılandırma
AD FS kullanarak bir portal için WS-Federasyon sağlayıcısı yapılandırma