WS-Federation-palveluntarjoajan määrittäminen AD FS:n avulla
Active Directory Federation Services (AD FS) on yksi WS-Federation -tunnistetietojen palveluntarjoajista, jonka avulla on mahdollista todentaa vierailijoita Power Pages -sivustolla. Voit käyttää mitä tahansa palvelua, joka noudattaa WS-Federation-määrityksiä.
Tässä artikkelissa käsitellään seuraavat vaiheet:
- Määritä AD FS Power Pagesissa
- Välittävän osapuolen luominen AD FS:ään
- Palvelutarjoajan asetusten määrittämisen viimeistely
Tärkeää
AD FS -määrityksen vaiheet voivat vaihdella AD FS -palvelimesi version mukaan.
Määritä AD FS Power Pagesissa
Määritä AD FS sivustosi tunnistetietojen palveluntarjoajaksi.
Valitse Power Pages -sivustollasi Suojaus>Tunnistetietojen toimittajat.
Jos yhtään tunnistetietojen palveluntarjoajaa ei tule näkyviin, varmista, että Ulkoinen sisäänkirjautuminen on määritetty arvoon Käytössä sivustosi yleisissä todennusasetuksissa.
Valitse + Uusi palveluntarjoaja.
Valitse kohdassa Valitse kirjautumisen toimittaja Muu.
Valitse protokollaksi WS-Federation.
Anna palveluntarjoajan nimi.
Palveluntarjoajan nimi on teksti, joka näkyy painikkeessa, jonka käyttäjät näkevät, kun he valitsevat tunnistetietojen palveluntarjoajan sisäänkirjautumissivulla.
Valitse Seuraava.
Valitse Vastaus-URL-osoite -kohdasta Kopioi.
Älä sulje Power Pages -selainvälilehteä. Palaat vielä sille.
Välittävän osapuolen luominen AD FS:ään
Valitse Server Managerissa Työkalut ja valitse sitten AD FS:n hallinta.
Valitse Luottamussuhteet>Välittävien osapuolien luottamukset.
Valitse Lisää välittävä osapuoli.
Valitse Aloita.
Valitse Anna luottavan osapuolen tiedot manuaalisesti ja valitse sitten Seuraava.
Kirjoita nimi, esimerkiksi https://portal.contoso.com/.
Valitse Seuraava.
Valitse ensin AD FS 2.0 -profiili ja sitten Seuraava.
Valitse Määritä sertifikaatti -sivulla Seuraava.
Valitse Ota WS-Federationin passiivisen protokollan tuki käyttöön.
Anna Välittävän osapuolen WS-Federationin passiivisen protokollan URL-osoite -kohdassa kopioimasi vastaus-URL-osoite. AD FS edellyttää, että portaali käyttää HTTPS-protokollaa, ei HTTP-protokollaa.
Valitse Seuraava.
Kirjoita Määritä tunnisteet -sivulle sivuston URL-osoite ja valitse sitten Lisää.
Tarvittaessa enemmän käyttäjätietoja voidaan lisätä jokaiselle välittävän osapuolen sivustolle. Käyttäjät voidaan todentaa minkä tahansa käytettävissä olevien käyttäjätietojen avulla.
Valitse Seuraava.
Valitse Määritetäänkö monivaiheinen todennus nyt? -sivulla En halua nyt määrittää monivaiheisen todentamisen asetuksia tälle välittävän osapuolen luottamukselle.
Valitse Valitse käyttöoikeuksien myöntämissäännöt -sivulla Kaikki käyttäjät voivat käyttää välittävää osapuolta ja sitten Seuraava.
Tarkasta luottamusasetukset ja valitse Seuraava.
Valitse Sulje.
Valitse Muokkaa vaatimussääntöjä -kohdassa jokin seuraavista välilehdistä muokattavan luottamuksen ja luotavan säännön sääntöjoukon mukaan:
- Hyväksynnän muuntosäännöt
- Myöntämisen muuntosäännöt
- Myöntämisen valtuutussäännöt
- Delegoinnin valtuutussäännöt
Valitse Lisää sääntö.
Valitse Vaatimuksen sääntömalli - luettelosta Muunna saapuva vaatimus ja valitse sitten Seuraava.
Anna tai valitse seuraavat arvot:
Vaatimuksen säännön nimi: Muunna Windows-tilin nimi nimitunnukseksi
Saapuvan vaatimuksen tyyppi: Windows-tilin nimi
Lähtevän vaatimuksen tyyppi: nimen tunnus
Lähtevän nimen tunnuksen muoto: Määrittämätön
Valitse Läpäise kaikki vaatimusarvot.
Valitse ensin Valmis ja sitten OK.
Palvelutarjoajan asetusten määrittämisen viimeistely
Kun olet määrittänyt AD FS:n välittävän osapuolen luottamuksen:
Katso myös
WS-Federation-palveluntarjoajan määrittäminen Microsoft Entra ID:n avulla