Konfigurer en SAML 2.0-leverandør for portaler med Azure AD
Obs!
Fra og med 12. oktober 2022 er Power Apps-portaler Power Pages. Mer informasjon: Microsoft Power Pages er nå tilgjengelig (blogg)
Vi overfører og slår snart sammen Power Apps-portaldokumentasjonen med Power Pages-dokumentasjonen.
I denne artikkelen lærer du hvordan du konfigurerer en SAML 2.0-leverandør for portaler med Azure Active Directory (Azure AD).
Obs!
- Portaler kan konfigureres med identitetsleverandører som er i samsvar med standarden for SAML 2.0 (Security Assertion Markup Language). I denne artikkelen lærer du hvordan du bruker Azure AD som et eksempel på identitetsleverandører som bruker SAML 2.0. Endringer i godkjenningsinnstillingene kan ta noen minutter å gjenspeile i portalen. Start portalen på nytt ved hjelp av portalhandlingene hvis du vil gjenspeile endringene umiddelbart.
Slik konfigurerer du Azure AD som SAML 2.0-leverandør
Velg Legg til leverandør for portalen.
Velg Annen for Påloggingsleverandør.
Velg SAML 2.0 for Protokoll.
Angi et leverandørnavn.
Velg Neste.
I dette trinnet oppretter du programmet og konfigurerer innstillingene med identitetsleverandøren.
Obs!
- URL-adressen for svar brukes av appen til å omdirigere brukere til portalen når godkjenningen er fullført. Hvis portalen bruker et egendefinert domenenavn, kan det hende at du har en annen URL-adresse enn den som er angitt her.
- Hvis du vil ha mer informasjon om hvordan du oppretter appregistreringen på Azure-portalen, kan du se Hurtigstart: Registrer et program med Microsofts identitetsplattform.
Logg på Azure-portalen.
Søk etter og velg Azure Active Directory.
Under Behandle velger du App-registreringer.
Velg Ny registrering.
Angi et navn.
Hvis nødvendig, velger du en annen støttet forretningsforbindelsestype. Mer informasjon: Støttede forretningsforbindelsestyper
Under URI for omdirigering velger du Nett (hvis den ikke allerede er valgt).
Skriv inn svar-URL-adressen for portalen i tekstboksen URI for omdirigering.
Eksempel:https://contoso-portal.powerappsportals.com/signin-saml_1
Obs!
Hvis du bruker standard URL-adresse for portalen, kopierer og limer du inn Svar-URL-adresse, som vist under Opprette og konfigurere SAML 2.0-leverandørinnstillinger i skjermbildet Konfigurer identitetsleverandør (trinn 6 ovenfor). Hvis du bruker et egendefinert domenenavn for portalen, angir du den egendefinerte URL-adressen. Du må imidlertid forsikre deg om at du bruker denne verdien når du konfigurerer URL-adresse til kundeservice for påstand i portalinnstillingene under konfigurasjon av SAML 2.0-leverandøren.
Hvis du for eksempel angir URL-adressen for omdirigering i Azure-portalen somhttps://contoso-portal.powerappsportals.com/signin-saml_1
, må du bruke den slik den er, for SAML 2.0-konfigurasjonen i portaler.Velg Registrer.
Velg Vis en API.
Velg Angi for URI for applikasjons-ID.
Angi portal-URL-adressen som URI for app-ID.
Obs!
URL-adressen til portalen kan være en annen hvis du bruker et egendefinert domenenavn.
Velg Lagre.
Hold Azure-portalen åpen, og bytt til SAML 2.0-konfigurasjonen for Power Apps-portaler for de neste trinnene.
I dette trinnet angir du stedsinnstillingene for portalkonfigurasjonen.
Tips
Hvis du lukket webleservinduet etter at du har konfigurert appregistreringen i det tidligere trinnet, kan du logge på Azure-portalen på nytt og gå til appen du registrerte.
Adresse for metadata: Slik konfigurerer du adressen for metadataene:
Velg Oversikt i Azure-portalen.
Velg Endepunkter.
Kopier URI-en for Dokument for metadata for federering.
Lim inn URL-adressen til det kopierte dokumentet som adressen for metadataene for portaler.
Autorisasjonstype: Slik konfigurerer du autorisasjonstypen::
Kopier og lim inn Adressen for metadataene som ble konfigurert tidligere, i et nytt nettleservindu.
Kopier verdien til
entityID
-koden fra URL-dokumentet.Lim inn den kopierte verdien for
entityID
som Godkjenningstype.
Eksempel:https://sts.windows.net/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/
Tjenesteleverandørområde: Angi URL-adressen for portalen som tjenesteleverandørområde.
Eksempel:https://contoso-portal.powerappsportals.com
Obs!
URL-adressen til portalen kan være en annen hvis du bruker et egendefinert domenenavn.
URL-adresse til kundeservice for påstand: Angi svar-URL-adressen for portalen i tekstboksen URL-adresse til kundeservice for påstand.
Eksempel:https://contoso-portal.powerappsportals.com/signin-saml_1
Obs!
Hvis du bruker standard URL-adresse for portal, kan du kopiere og lime inn svar-URL-adressen som vises under trinnet Opprett og konfigurer SAML 2.0-leverandørinnstillinger. Hvis du bruker et egendefinert domenenavn, angir du URL-adressen manuelt. Vær sikker på at verdien du angir her, er nøyaktig den samme som verdien du angav under URI for omdirigering i Azure-portalen tidligere.
Velg Bekreft.
Velg Lukk.
Se også
Konfigurer en SAML 2.0-leverandør for portaler med AD FS
Vanlige spørsmål om bruk av SAML 2.0 i portaler
Konfigurer en SAML 2.0-leverandør for portaler
Obs!
Kan du fortelle oss om språkinnstillingene for dokumentasjonen? Ta en kort undersøkelse. (vær oppmerksom på at denne undersøkelsen er på engelsk)
Undersøkelsen tar rundt sju minutter. Det blir ikke samlet inn noen personopplysninger (personvernerklæring).