Câu hỏi thường gặp về cách sử dụng SAML 2.0 trong cổng thông tin

Lưu ý

Từ ngày 12 tháng 10 năm 2022, cổng thông tin Power Apps sẽ trở thành Power Pages. Thông tin khác: Microsoft Power Pages hiện đã được phát hành rộng rãi (blog)
Chúng tôi sẽ sớm di chuyển và hợp nhất hướng dẫn sử dụng cổng thông tin Power Apps với hướng dẫn sử dụng Power Pages.

Bài viết này bao gồm thông tin về các tình huống phổ biến và câu hỏi thường gặp về cổng thông tin Power Apps để sử dụng nhà cung cấp xác thực tuân theo tiêu chuẩn Ngôn ngữ đánh dấu xác nhận bảo mật (SAML) 2.0.

Cổng thông tin có hỗ trợ các nhà cung cấp dựa trên–SAML 1.0 không?

Không. Cổng thông tin chỉ hỗ trợ các nhà cung cấp dựa trên–SAML 2.0.

Cổng thông tin có hỗ trợ Xác nhận đã ký không?

Không. Cổng thông tin không hỗ trợ yêu cầu xác nhận đã ký. Nếu bạn đang sử dụng xác nhận đã ký, bạn nên dùng OpenID Connect. Nếu nhà cung cấp danh tính của bạn không hỗ trợ OpenID Connect, hãy sử dụng nhà cung cấp danh tính trung gian (ưu tiên Azure AD B2C) hỗ trợ liên kết với SAML và có thể liên kết với các cổng thông tin bằng cách sử dụng OpenID Connect.

Cổng thông tin có hỗ trợ xác nhận SAML đã ký không?

Có chứ. Cổng yêu cầu tất cả các phản hồi SAML phải được nhà cung cấp danh tính ký.

Cổng thông tin có hỗ trợ xác nhận và phản hồi được mã hóa không?

Không. Cổng thông tin không hỗ trợ xác nhận hoặc phản hồi được mã hóa.

Loại mã định danh tên nào được hỗ trợ?

Cổng thông tin yêu cầu mã nhận dạng cố định để đảm bảo rằng người dùng luôn có thể được nhận dạng duy nhất trong các phiên. Cổng thông tin không hỗ trợ mã nhận dạng tạm thời.

Cổng thông tin có yêu cầu bất kỳ AuthNContextClass cụ thể nào trong yêu cầu xác nhận SAML không?

Có chứ. Cổng thông tin sẽ chỉ định PasswordProtectedTransport trong các yêu cầu xác thực và yêu cầu nhà cung cấp danh tính hỗ trợ nó.

Cổng thông tin có hỗ trợ yêu cầu đăng xuất SAML không?

Có. Sử dụng trung tâm quản trị Power Platform để tải lên chứng chỉ tùy chỉnh. Sau khi tải lên chứng chỉ tùy chỉnh, hãy sao chép vân tay của chứng chỉ tùy chỉnh đã tải lên từ màn hình Quản lý chứng chỉ tùy chỉnh và dán vào cài đặt trang web Authentication/SAML2/[ProviderName]/ExternalLogoutCertThumbprint.

Xem thêm

Định cấu hình nhà cung cấp SAML 2.0 cho cổng với Azure AD
Đặt cấu hình nhà cung cấp SAML 2.0 cho các cổng có AD FS
Đặt cấu hình nhà cung cấp SAML 2.0 cho cổng thông tin

Lưu ý

Bạn có thể cho chúng tôi biết bạn thích dùng ngôn ngữ nào cho tài liệu không? Làm một cuộc khảo sát ngắn. (xin lưu ý, khảo sát này bằng tiếng Anh)

Cuộc khảo sát sẽ mất khoảng bảy phút. Không có dữ liệu cá nhân nào được thu thập (điều khoản về quyền riêng tư).