Postupy: Konfigurace Facebooku jako zprostředkovatele identity
Aktualizováno: 19. června 2015
Platí pro: Azure
Platí pro
- Microsoft Azure Active Directory Access Control (označované také jako služba Access Control nebo služba ACS)
Souhrn
Tento postup popisuje, jak nakonfigurovat Facebook jako zprostředkovatele identity pomocí služby ACS. Konfigurace Facebooku jako zprostředkovatele identity pro vaši webovou aplikaci ASP.NET umožní uživatelům ověřit se ve vaší ASP.NET webové aplikaci přihlášením ke svému účtu Na Facebooku.
Obsah
Cíle
Přehled
Shrnutí postupu
Krok 1 – Získání ID aplikace Facebook a tajného kódu aplikace Pro Facebook
Krok 2 – Konfigurace Facebooku jako zprostředkovatele identity
Cíle
Nakonfigurujte obor názvů pro použití s Facebookem jako zprostředkovatele identity.
Nakonfigurujte pravidla důvěryhodnosti a transformace tokenů.
Seznamte se s referenčními body koncového bodu, seznamem služeb a koncovými body metadat.
Přehled
Konfigurace Facebooku jako zprostředkovatele identity eliminuje potřebu vytvářet a spravovat mechanismus ověřování a správy identit. Známý postup ověřování pomáhá koncovému uživateli. Pomocí služby ACS je snadné nastavit konfiguraci, která vaší aplikaci umožňuje používat ověřování na Facebooku. Toto téma vysvětluje, jak tento úkol provést. Následující obrázek znázorňuje celkový tok konfigurace předávající strany pro použití služby ACS.
Přehled kroků
Krok 1 – Získání ID aplikace Facebook a tajného kódu aplikace Pro Facebook
Krok 2 – Konfigurace Facebooku jako zprostředkovatele identity
Krok 1 – Získání ID aplikace Facebook a tajného kódu aplikace Pro Facebook
Tento krok získá ID facebookové aplikace a tajný kód aplikace pro Facebook. To je potřeba ke konfiguraci Facebooku jako zprostředkovatele identity.
Získání ID facebookové aplikace a tajného kódu facebookové aplikace
Vytvořte facebookový účet na adrese http://facebook.com.
Přejděte na adresu http://www.facebook.com/developers/.
Na stránce Vývojáři na Facebooku klikněte na Vytvořit novou aplikaci a postupujte podle pokynů.
Na hlavní stránce aplikace zkopírujte hodnoty polí ID aplikace a tajného kódu aplikace . Tyto funkce použijete při konfiguraci Facebooku jako zprostředkovatele identity na portálu pro správu služby ACS v dalším kroku.
V poli Adresa URL webu zadejte plně kvalifikovaný název domény (FQDN) vašeho oboru názvů, včetně úvodního HTTPS://, například https://my-ns1.accesscontrol.windows.net. Váš obor názvů se bude lišit.
Krok 2 – Konfigurace Facebooku jako zprostředkovatele identity
V tomto kroku zadáte Facebook jako zprostředkovatele identity pomocí informací, které jste získali v předchozím kroku.
Konfigurace Facebooku jako zprostředkovatele identity
Přejděte na portál pro správu Microsoft Azure (https://manage.WindowsAzure.com), přihlaste se a klikněte na Active Directory. (Tip pro řešení potíží: Položka Active Directory chybí nebo není k dispozici)
Pokud chcete spravovat Access Control obor názvů, vyberte obor názvů a klikněte na Spravovat. (Nebo klikněte na Access Control Obory názvů, vyberte obor názvů a potom klikněte na Spravovat.)
Na portálu ACS klikněte na Zprostředkovatele identit a potom klikněte na Přidat.
Vyberte facebooková aplikace.
Na stránce Přidat facebookovou aplikaci zadejte následující hodnoty:
Zobrazovaný název: Zadejte libovolný název.
ID aplikace: Zadejte hodnotu pole ID aplikace na stránce Facebook.
Tajný kód aplikace: Zadejte hodnotu pole Tajný kód aplikace na stránce Facebook.
Oprávnění aplikace: Zadejte e-mail. Zkontrolujte další oprávnění, která možná budete potřebovat na adrese http://developers.facebook.com/docs/authentication/permissions.
Text odkazu pro přihlášení: Zadejte Facebook.
Adresa URL obrázku – Volitelně můžete zadat adresu URL obrázku.
Aplikace předávající strany: Vyberte aplikace předávající strany, které budou k ověřování používat Facebook.