Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Entra jest jednym z dostawców tożsamości SAML 2.0, których można użyć do uwierzytelniania odwiedzających witrynę Power Pages. Można użyć dowolnego dostawcy zgodnego ze specyfikacją SAML 2.0.
W tym artykule wyjaśniono następujące kroki:
- Konfiguracja Microsoft Entra w Power Pages
- Tworzenie rejestracji aplikacji w Azure
- Wprowadź ustawienia witryny w Power Pages
Uwaga
Zmiany w ustawieniach uwierzytelniania witryny może potrwać kilka minut. Aby natychmiast zobaczyć zmiany, uruchom ponownie witrynę w centrum administracyjnym.
Konfiguracja Microsoft Entra w Power Pages
Ustaw usługę Microsoft Entra jako dostawcę tożsamości dla witryny.
W witrynie Power Pages wybierz pozycję Bezpieczeństwo>Dostawcy tożsamości.
Jeśli nie pojawiają się żadni dostawcy tożsamości, upewnij się, że opcja Zaloguj się zewnętrznie jest ustawiona na Włącz w ogólnych ustawieniach uwierzytelniania.
Wybierz + Nowy dostawca.
Z listy Wybierz dostawcę logowania wybierz pozycję Inny.
W obszarze Protokół wybierz opcję SAML 2.0.
Wprowadź nazwę dostawcy, np. Microsoft Entra ID.
Nazwa dostawcy to tekst na przycisku, który użytkownicy widzą po wybraniu dostawcy tożsamości na stronie logowania.
Wybierz Dalej.
W Odpowiedz URL wybierz opcję Kopiuj.
Nie zamykaj Power Pages karty przeglądarki. Wkrótce do niej wrócisz.
Tworzenie rejestracji aplikacji w Azure
Utwórz w portalu Azure rejestrację aplikacji, mając adres URL odpowiedzi witryny jako identyfikator URI przekierowywania.
Zaloguj się do Portal Azure.
Wyszukaj opcję Azure Active Directory, a następnie wybierz ją.
W obszarze Zarządzaj wybierz pozycję Rejestracje aplikacji.
Wybierz Nowa rejestracja.
Wprowadź nazwę.
Wybierz jeden z Obsługiwane typy kont, który najlepiej odpowiada wymaganiom Twojej organizacji.
W sekcji Przekierowanie URI wybierz Sieć jako platformę. Wprowadź adres URL odpowiedzi swojej witryny.
- Jeśli używasz domyślnego adresu URL witryny, wklej adres URL odpowiedzi skopiowany z ustawienia Microsoft Entra w Power Pages.
- Jeśli używasz niestandardowej nazwy domeny, wprowadź niestandardowy adres URL. Pamiętaj, aby użyć tego samego niestandardowego adresu URL asercji usługi klienta w ustawieniach dostawcy tożsamości w swojej witrynie.
Wybierz pozycję Zarejestruj.
W górnej części strony wybierz pozycję Punkty końcowe.
Znajdź dokument federacji metadanych, a następnie wybierz ikonę kopiowania.
Na lewym panelu wybierz pozycję Wyświetl API.
Na prawo od identyfikatora aplikacji URI wybierz polecenie Dodaj.
Wprowadź adres URL witryny jako identyfikator aplikacji URI. Jeśli adres URL witryny nie zostanie zaakceptowany jako prawidłowa wartość, zachowaj domyślny identyfikator URI aplikacji. Skopiuj wartość App ID URI i zapisz ją na później.
Wybierz pozycję Zapisz.
Na nowej karcie przeglądarki wklej wcześniej skopiowany adres URL skopiowanego dokumentu federacji.
Skopiuj wartość tagu
entityIDz dokumentu.
Wprowadź ustawienia witryny w Power Pages
Wróć do strony Power Pages Konfiguracja dostawcy tożsamości, którą opuściłeś wcześniej, i wprowadź następujące wartości. Opcjonalnie, w razie potrzeby zaktualizuj dodatkowe ustawienia. Po zakończeniu wybierz opcję Potwierdź.
Adres metadanych: wklej skopiowany adres URL dokumentu metadanych federacyjnych.
Typ uwierzytelniania: wklej skopiowaną wartość
entityID.Obszar dostawcy usług: wklej wartość skopiowanego identyfikatora URI aplikacji.
Adres URL konsumenta usługi asercji: jeśli witryna używa niestandardowej nazwy domeny, wprowadź niestandardowy adres URL. W przeciwnym razie pozostaw wartość domyślną, czyli adres URL odpowiedzi Twojej witryny. Upewnij się, że wartość jest zgodna z adresem URI przekierowania aplikacji, którą utworzyłeś.
Dodatkowe ustawienia w Power Pages
Dodatkowe ustawienia umożliwiają kontrolowanie sposobu uwierzytelniania użytkowników za pomocą dostawcy tożsamości SAML 2.0. Nie musisz ustawiać tych wartości. Są opcjonalne.
Sprawdź odbiorcy: włącz to ustawienie, aby sprawdzić poprawność odbiorcy tokenu.
Prawidłowi odbiorcy: wprowadź adresu URL odbiorców przecinkami adresów e-mail.
Mapowanie kontaktów z adresami e-mail: To ustawienie określa, czy kontakty są mapowane do odpowiednich adresów e-mail podczas logowania.
- Wł.: Włącz ten przełącznik, aby kojarzyć unikatowy rekord kontaktu z pasującym adresem e-mail, a następnie automatycznie przypisywać zewnętrznego dostawcę tożsamości do kontaktu po pomyślnym zalogowaniu użytkownika.
- Wył.
Zobacz też
Konfigurowanie dostawcy SAML 2.0
Konfigurowanie dostaw SAML 2.0 do działania z usługą AD FS
SAML 2.0 — często zadawane pytania