Sdílet prostřednictvím


Nastavená poskytovatele WS-Federation s AD FS

Active Directory Federation Services (AD FS) je jedním z poskytovatelů identity WS-Federation, které můžete použít k ověřování návštěvníků vašeho webu Power Pages. Můžete použít jakéhokoli poskytovatele, který je v souladu se specifikací WS-Federation.

Tento článek popisuje následující kroky:

Důležité

Kroky pro nastavení AD FS se mohou lišit v závislosti na verzi vašeho serveru AD FS.

Nastavení AD FS v Power Pages

Nastavte AD FS jako poskytovatele identity pro svůj web.

  1. Na vašem webu Power Pages vyberte Zabezpečení>Poskytovatelé identity.

    Pokud se nezobrazují žádní poskytovatelé identity, ujistěte se, že Externí přihlášení je nastaveno na Zapnuto v obecných nastaveních ověřování vašeho webu.

  2. Vyberte + Nový zprostředkovatel.

  3. V části Vybrat zprostředkovatele přihlášení vyberte Ostatní.

  4. V části Protokol vyberte WS-Federation.

  5. Zadejte název pro zprostředkovatele.

    Název zprostředkovatele je text na tlačítku, který se uživatelům zobrazí při výběru zprostředkovatele identity na přihlašovací stránce.

  6. Vyberte Další.

  7. V části Adresa URL odpovědi vyberte Kopírovat.

    Nezavírejte kartu prohlížeče Power Pages. Brzy se k ní vrátíte.

Vytvoření služby AD FS důvěryhodnosti předávající strany

  1. Ve Správci serveru vyberte Nástroje a poté vyberte Správa AD FS.

  2. Vyberte Vztahy důvěryhodnosti>Vztahy důvěryhodnosti přijímající strany.

  3. Vyberte tlačítko Přidat vztah důvěryhodnosti předávající strany.

  4. Vyberte Spustit.

  5. Vyberte Zadejte data o předávající straně ručně a poté zvolte Další.

  6. Zadejte název, např. https://portal.contoso.com/.

  7. Vyberte Další.

  8. Zvolte Profil AD FS 2.0 a pak vyberte Další.

  9. Na stránce Konfigurovat certifikát vyberte Další.

  10. Vyberte Zapnout podporu pasivního protokolu WS-Federation.

  11. V části Adresa URL pasivního protokolu WS-Federation přijímající strany zadejte adresu URL odpovědi, kterou jste zkopírovali. Služba AD FS vyžaduje spuštění webu na HTTPS, ne HTTP.

  12. Vyberte Další.

  13. Na stránce Konfigurovat identifikátory zadejte adresu URL svého webu a poté vyberte Přidat.

    V případě potřeby můžete přidat více identit pro každý další web přijímající strany. Uživatelé se mohou ověřovat pomocí všech dostupných identit.

  14. Vyberte Další.

  15. Na stránce Konfigurovat vícefaktorové ověřování? vyberte Teď nechci konfigurovat nastavení vícefaktorového ověřování pro tuto důvěryhodnost přijímající strany.

  16. Na stránce Vyberte pravidla pro autorizaci vystavování vyberte Povolit všem uživatelům přístup k této přijímající straně a poté vyberte Další.

  17. Zkontrolujte nastavení důvěryhodnosti a poté zvolte Další.

  18. Vyberte Zavřít.

  19. V části Upravit pravidla nároku vyberte jednu z následujících karet v závislosti na důvěryhodnosti, kterou upravujete, a na tom, ve které sadě pravidel chcete pravidlo vytvořit:

    • Pravidla transformace přijetí
    • Pravidla transformace vydání
    • Pravidla autorizace vydání
    • Pravidla autorizace delegování
  20. Vyberte položku Přidat pravidlo.

  21. V seznamu Šablona pravidla nároku vyberte Transformovat příchozí deklaraci identity a poté vyberte Další.

  22. Zadejte nebo vyberte následující hodnoty:

    • Název pravidla nároku: Změňte název účtu Windows na ID názvu

    • Typ příchozí deklarace: Název účtu systému Windows

    • Typ odchozí deklarace: Název ID

    • Název odchozího ID formátu: Nespecifikováno

  23. Vyberte Předat všechny hodnoty deklarace identity.

  24. Zvolte Dokončit a pak vyberte OK.

Dokončení nastavení poskytovatele

Po nastavení důvěryhodnosti předávající strany služby AD FS:

  1. Vytvoření registrace aplikace v Azure.

  2. Zadání nastavení webu v Power Pages.

Viz také

Nastavení poskytovatele WS-Federation s Microsoft Entra ID