Partilhar via


Perguntas frequentes sobre como usar o SAML 2.0 no Power Pages

Este artigo fornece informações sobre cenários comuns do Power Pages e respostas a perguntas frequentes sobre como usar um provedor de autenticação que esteja em conformidade com a especificação SAML (Security Assertion Markup Language ) 2.0.

O Power Pages suporta fornecedores baseados em SAML 1.0?

O Power Pages suporta apenas fornecedores baseados em SAML 2.0.

O Power Pages suporta asserção assinada?

O Power Pages não suporta pedidos de asserção assinados. Se você estiver usando uma asserção assinada, sugerimos que use o OpenID Connect. Se o seu provedor de identidade não oferecer suporte ao OpenID Connect, use um provedor de identidade intermediário (de preferência o Microsoft Entra External ID) que ofereça suporte à federação com SAML e possa federar com o Power Pages usando o OpenID Connect.

O Power Pages suporta respostas SAML assinadas?

O Power Pages requer que todas as respostas SAML sejam assinadas pelo provedor de identidade.

O Power Pages suporta asserção e resposta encriptadas?

O Power Pages não suporta asserção ou resposta SAML encriptada.

Que tipo de identificadores de nome são suportados?

O Power Pages requer identificadores persistentes que garantem que o utilizador pode sempre ser identificado de forma exclusiva nas sessões. O Power Pages não suporta identificadores transitórios .

O Power Pages requer alguma AuthNContextClass específica em pedidos de asserção SAML?

O Power Pages especifica PasswordProtectedTransport em solicitações de autenticação e requer que o provedor de identidade ofereça suporte a ele.

O Power Pages suporta solicitações de logout SAML?

O Power Pages suporta solicitações de logout SAML. Use o Centro de administração da Power Platform para carregar o certificado personalizado. Em seguida, copie a impressão digital do certificado personalizado carregado na tela Gerenciar certificado personalizado e cole-a na configuração do site Authentication/SAML2/ProviderName/ExternalLogoutCertThumbprint.

Consulte também

Configurar um provedor SAML 2.0 com o Microsoft Entra ID
Configurar um provedor SAML 2.0 com o AD FS
Configurar um provedor SAML 2.0