Konfigurowanie dostawcy usług federacyjnych w sieci Web dla portali
Uwaga
12 października 2022 r. funkcja Portale usługi Power Apps została przekształcona w usługę Power Pages. Więcej informacji: Usługa Microsoft Power Pages jest teraz ogólnie dostępna (blog)
Wkrótce zmigrujemy i scalimy dokumentację funkcji Portale usługi Power Apps z dokumentacją usługi Power Pages.
Można dodać dostawcę usługi tokenu zabezpieczającego zgodnego ze standardem usług federacyjnych w sieci Web — na przykład Azure Active Directory (Azure AD) lub pojedynczy serwer usług Active Directory Federation Services (AD FS) — jako dostawcę tożsamości.
Uwaga
Odzwierciedlenie zmian w ustawieniach uwierzytelniania może potrwać kilka minut w portalu. W celu natychmiastowego odzwierciedlenia zmian należy ponownie uruchomić portal, korzystając z akcji portalu.
Aby skonfigurować dostawcę usług federacyjnych w sieci Web
Wybierz pozycję Dodaj dostawcę dla portalu.
W obszarze Dostawca logowania wybierz Inny.
W obszarze Protokół wybierz Usługi federacyjne w sieci Web.
Wprowadź nazwę dostawcy.
Wybierz Dalej.
Utwórz aplikację i skonfiguruj ustawienia u dostawcy tożsamości.
Wprowadź następujące ustawienia witryny, aby skonfigurować portal.
Uwaga
Upewnij się, że przegląd—i, w razie potrzeby, zmienisz—wartości domyślne.
Nazwa/nazwisko Opis Adres metadanych Lokalizacja pliku metadanych dostawcy tożsamości opartego na usługach federacyjnych w sieci Web.
Przykład (Azure AD):https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/federationmetadata/2007-06/federationmetadata.xml
Typ uwierzytelniania Wartość identyfikatora encji określająca unikatową nazwę globalną dostawcy tożsamości opartego na usługach federacyjnych w sieci Web.
Przykład (Azure AD):https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/
Obszar dostawcy usług Adres URL portalu określający obszar dostawcy usług dla dostawcy tożsamości opartego na usługach federacyjnych w sieci Web.
Przykład:https://contoso-portal.powerappsportals.com/
Adres URL usługi Assertion Consumer Service Adres URL portalu odpowiadający punktowi końcowemu (adres URL) dostawcy usług.
Przykład:https://contoso-portal.powerappsportals.com/signin-wsfederation_1
Uwaga: jeśli korzystasz z domyślnego adresu URL portalu, możesz skopiować i wkleić Adres URL odpowiedzi w sposób przedstawiony w kroku Tworzenie i konfigurowanie ustawień dostawcy usług federacyjnych w sieci Web. Jeśli używasz niestandardowej nazwy domeny, wprowadź adres URL ręcznie. Upewnij się, że wartość wprowadzona tutaj jest dokładnie taka sama, jak wartość Identyfikator URI przekierowania dla aplikacji w konfiguracji dostawcy tożsamości (na przykład w witrynie Azure Portal).Wybierz Dalej.
(Opcjonalnie) Skonfiguruj dodatkowe ustawienia.
Nazwa/nazwisko Opis Odpowiedź na wylogowanie Adres URL, do którego należy powrócić (odpowiedź wylogowywania) po zakończeniu wylogowania. Prawidłowi odbiorcy Lista rozdzielanych przecinkami adresów URL odbiorców. Weryfikuj odbiorców Jeśli to ustawienie jest włączone, odbiorcy będą weryfikowani podczas weryfikowania tokenu. WHR Obszar główny dostawcy tożsamości, który ma być używany do uwierzytelniania. Ustawia parametr whr żądania zalogowania się do usług federacyjnych w sieci Web. Jeśli to ustawienie jest puste, parametr whr nie jest uwzględniony w żądaniu.
Aby uzyskać więcej informacji: wsFederationMapowanie kontaktów za pomocą adresów e-mail Określ, czy kontakty są mapowane do odpowiednich adresów e-mail. Gdy to ustawienie ma wartość Wł., unikatowy rekord kontaktu można powiązać z pasującym adresem e-mail, przypisując zewnętrznego dostawcę tożsamości do kontaktu po pomyślnym zalogowaniu użytkownika. Wybierz pozycję Potwierdź.
Aby edytować dostawcę usług federacyjnych w sieci Web
Zobacz Edytowanie dostawcy.
Zobacz także
Konfigurowanie ustawienia dostawcy usług federacyjnych w sieci Web dla portali przy użyciu usługi Azure AD
Konfigurowanie dostawcy usług federacyjnych w sieci Web dla portali przy użyciu usług AD FS
Uwaga
Czy możesz poinformować nas o preferencjach dotyczących języka dokumentacji? Wypełnij krótką ankietę. (zauważ, że ta ankieta jest po angielsku)
Ankieta zajmie około siedmiu minut. Nie są zbierane żadne dane osobowe (oświadczenie o ochronie prywatności).