Đặt cấu hình nhà cung cấp WS-Federation cho cổng thông tin có AD FS

Lưu ý

Từ ngày 12 tháng 10 năm 2022, cổng thông tin Power Apps sẽ trở thành Power Pages. Thông tin khác: Microsoft Power Pages hiện đã được phát hành rộng rãi (blog)
Chúng tôi sẽ sớm di chuyển và hợp nhất hướng dẫn sử dụng cổng thông tin Power Apps với hướng dẫn sử dụng Power Pages.

Quan trọng

Các bước cấu hình Active Directory Federation Services (AD FS) có thể khác nhau tùy thuộc vào phiên bản máy chủ AD FS của bạn.

Tạo tin cậy bên đáng tin cậy AD FS

  1. Sử dụng công cụ Quản lý AD FS, hãy đi đến Mối quan hệ tin cậy > Tin cậy bên đáng tin cậy.

    1. Chọn Thêm Tin cậy Bên đáng tin cậy.
    2. Chào mừng: Chọn Bắt đầu.
    3. Chọn Nguồn dữ liệu: chọn Nhập dữ liệu về bên đáng tin cậy một cách thủ công, sau đó chọn Tiếp theo.
    4. Chỉ định Tên Hiển thị: Nhập một tên rồi chọn Tiếp theo.
      Ví dụ: https://portal.contoso.com/
    5. Chọn Hồ sơ: Chọn Hồ sơ AD FS 2.0, sau đó chọn Tiếp theo.
    6. Cấu hình Chứng chỉ: Chọn Tiếp theo.
    7. Cấu hình URL: Chọn hộp kiểm Bật hỗ trợ cho giao thức Bị động WS-Federation.
      URL giao thức Thụ động WS-Federation của bên đáng tin cậy: Truy cập https://portal.contoso.com/signin-federation
      Lưu ý rằng AD FS yêu cầu cổng thông tin chạy trên HTTPS.

    Lưu ý

    Điểm cuối kết quả có thiết đặt sau:

    • Loại điểm cuối: WS-Federation
    • Ràng buộc: POST
    • Chỉ mục: không xác định (0)
    • URL: https://portal.contoso.com/signin-federation
    1. Đặt cấu hình Định danh: Nhập https://portal.contoso.com/, chọn Thêm rồi chọn Tiếp theo. Nếu có thể, bạn có thể thêm các định danh khác cho mỗi cổng thông tin của bên tin cậy bổ sung. Người dùng có thể xác thực qua bất kỳ hoặc tất cả các định danh có sẵn.
    2. Chọn Quy tắc Uỷ quyền Phát hành: Chọn Cho phép tất cả người dùng truy cập vào bên đáng tin cậy, sau đó chọn.
    3. Sẵn sàng để Thêm Tin cậy: Chọn Tiếp theo.
    4. Chọn Đóng.
  2. Thêm yêu cầu ID Tên vào tin cậy bên đáng tin cậy:

    Chuyển đổiWindows tên tài khoản thành yêu cầu ID Tên (Chuyển đổi Yêu cầu Đến):

    • Loại yêu cầu đến: tên tài khoản Windows
    • Đi loại yêu cầu đi: ID Tên
    • Định dạng ID tên đi: Không chỉ định
    • Chuyển qua tất cả giá trị yêu cầu

Đặt cấu hình nhà cung cấp WS-Federation

Sau khi thiết lập tin cậy bên phụ thuộc AD FS, bạn có thể làm theo các bước trong Đặt cấu hình nhà cung cấp WS-Federation cho các cổng thông tin.

Xem thêm

Đặt cấu hình nhà cung cấp WS-Federation cho cổng thông tin với Azure AD

Lưu ý

Bạn có thể cho chúng tôi biết bạn thích dùng ngôn ngữ nào cho tài liệu không? Làm một cuộc khảo sát ngắn. (xin lưu ý, khảo sát này bằng tiếng Anh)

Cuộc khảo sát sẽ mất khoảng bảy phút. Không có dữ liệu cá nhân nào được thu thập (điều khoản về quyền riêng tư).