Поділитися через


Налаштування постачальника WS Federation за допомогою AD FS

Служби об’єднання Active Directory (AD FS) – це один із постачальників посвідчень WS-Federation, що може використовуватися для авторизації відвідувачів на сайтах Power Pages. Ви можете використовувати будь-якого постачальника , який відповідає технічним характеристикам WS-Federation.

Ця стаття описує наступні кроки:

Важливо

Кроки для налаштування AD FS можуть різнитися залежно від версії вашого сервера AD FS.

Налаштування AD FS у Power Pages

Установіть AD FS у якості постачальника посвідчень для вашого сайту.

  1. На сайті Power Pages виберіть Налаштування постачальників>Постачальники посвідчень.

    Якщо постачальники посвідчень не відображаються, перевірте, щоб для параметру Зовнішній вхід було встановлено значення Ввімк. у загальних параметрах автентифікації вашого сайту.

  2. Виберіть + Створити постачальника.

  3. Для параметру Вибрати постачальника для входу в систему натисніть Інший.

  4. Для параметра Протокол виберіть значення WS-Federation.

  5. Введіть ім’я постачальника.

    Ім'я постачальника — це текстове значення кнопки, що відображатиметься для користувачів, коли вони вибиратимуть свого постачальника посвідчень на сторінці входу.

  6. Виберіть Далі.

  7. В області URL-адреса відповіді виберіть Копіювати.

    Не закривайте вкладку браузера Power Pages. Незабаром ви повернетесь до нього.

Створити довіру відповідної сторони AD FS

  1. У диспетчері сервера виберіть Знаряддя, а тоді натисніть Керування AD FS.

  2. Виберіть Зв’язки трастів>Трасти сторони, що покладається.

  3. Виберіть Додати довіру відповідної сторони.

  4. Виберіть Почати.

  5. Виберіть Ввести вручну дані сторони-довірителя, а потім виберіть Далі.

  6. Уведіть ім'я, наприклад, https://portal.contoso.com/.

  7. Виберіть Далі.

  8. Виберіть Профіль AD FS 2.0, а потім натисніть Далі.

  9. На сторінці Налаштувати сертифікат виберіть Далі.

  10. Виберіть Увімкнути підтримку для протоколу WS-Federation Passive.

  11. В області URL-адреса протоколу WS-Federation Passive сторони, що покладається введіть скопійовану URL-адресу відповіді. AD FS вимагає, щоб веб-сайт працював на HTTPS, не на HTTP.

  12. Виберіть Далі.

  13. На сторінці Настроювання ідентифікаторів введіть URL-адресу сайту, а тоді натисніть Додати.

    Ви можете додати більше посвідчень для кожного додаткового порталу сторони, що покладається, якщо це потрібно. Користувачі можуть автентифікуватися, використовуючи будь-яке доступне посвідчення.

  14. Виберіть Далі.

  15. На сторінці Налаштувати багатофакторну автентифікацію зараз? виберіть Я поки що не хочу налаштовувати параметри багатофакторної автентифікації для цієї сторони, що покладається.

  16. На сторінці Виберіть правила видачі дозволу виберіть Надати доступ всім користувачам до цієї довіреної сторони, а потім виберіть Далі.

  17. Перегляньте налаштування довіри, а потім виберіть Далі.

  18. Виберіть Закрити.

  19. В області Редагування правил твердження виберіть одну зі згаданих нижче вкладок, залежно від довіри, яку потрібно редагувати, і набору правил, де потрібно створити правило.

    • Правила перетворення прийняття
    • Правила перетворення видачі
    • Правила авторизації видачі
    • Правила авторизації делегування
  20. Виберіть Додати правило.

  21. У списку Шаблони правил твердження виберіть Перетворити вхідне твердження та натисніть Далі.

  22. Введіть або виберіть перелічені нижче значення.

    • Ім’я правила твердження: Перетворити ім'я облікового запису Windows на ідентифікатор імені

    • Тип вхідного твердження: Ім'я облікового запису Windows

    • Тип вихідного твердження: Ідентифікатор імені

    • Вихідний формат ідентифікатора імені: Не вказано

  23. Виберіть Пройти через всі значення тверджень.

  24. Виберіть Завершити, а потім виберіть OK.

Завершення налаштування постачальника

Після настроювання довіру відповідної сторони AD FS виконайте згадані далі дії.

  1. Створення реєстрації програми в Azure.

  2. Введення параметрів сайту в Power Pages.

Див. також

Налаштування провайдера WS-Федерації з Microsoft Entra ідентифікатором