Compartilhar via


Configurar um provedor Web Services Federation com o AD FS

Os Serviços de Federação do Active Directory (AD FS) são um dos provedores de identidade do WS-Federation que você pode usar para autenticar visitantes no site do Power Pages. Você pode usar qualquer provedor compatível com a especificação Web Services Federation.

Este artigo descreve as seguintes etapas:

Importante

As etapas para a configuração do AD FS podem variar de acordo com a versão do servidor AD FS.

Configurar o AD FS no Power Pages

Definir o AD FS como um provedor de identidade para o site.

  1. Em seu site do Power Pages, selecione Segurança>Provedores de identidade.

    Se nenhum provedor de identidade aparecer, certifique-se de que Login externo está definido como Ativado no site configurações gerais de autenticação.

  2. Selecione + Novo provedor.

  3. Em Selecionar provedor de login, selecione Outros.

  4. Em Protocolo, selecione Web Services Federation.

  5. Insira um nome para o provedor.

    O nome do provedor é o texto no botão que os usuários veem quando selecionam seu provedor de identidade na página de entrada.

  6. Selecione Avançar.

  7. Em URL de Resposta, selecione Copiar.

    Não feche a guia do navegador do Power Pages. Você vai voltar a ela em breve.

Criar confiança em terceira parte confiável AD FS

  1. No Gerenciador de Servidores, selecione Ferramentas e Gerenciamento do AD FS.

  2. Selecione Relações de Confiança>Confianças de Terceira Parte Confiável.

  3. Selecione Adicionar Confiança de Terceira Parte Confiável.

  4. Selecione Iniciar.

  5. Selecione Inserir dados sobre a terceira parte confiável manualmente e Avançar.

  6. Insira um nome; por exemplo, https://portal.contoso.com/.

  7. Selecione Avançar.

  8. Selecione Perfil do AD FS 2.0 e Avançar.

  9. Na página Configurar Certificado, selecione Avançar.

  10. Selecione Habilitar suporte para o protocolo Web Services Federation Passive.

  11. Em URL do protocolo Web Services Federation Passive de terceira parte confiável, insira a URL de resposta copiada. O AD FS exige que o site execute HTTPS, e não HTTP.

  12. Selecione Avançar.

  13. Na página Configurar Identificadores, insira a URL do site e selecione Adicionar.

    Você pode adicionar mais identidades para cada site de terceira parte confiável adicional, se necessário. Os usuários podem se autenticar usando qualquer uma das identidades disponíveis.

  14. Selecione Avançar.

  15. Na página Configurar Autenticação Multifator Agora?, selecione Não desejo definir configurações de autenticação multifator para esta terceira parte confiável desta vez.

  16. Na página Escolher Regras de Autorização de Emissão, selecione Permitir que todos os usuários acessem esta terceira parte confiável e selecione Avançar.

  17. Revise as configurações de confiança e selecione Avançar.

  18. Selecione Fechar.

  19. Em Editar Regras de Declaração, selecione uma das seguintes guias, dependendo da confiança que você está editando e em qual conjunto de regras você deseja criar a regra:

    • Regras da Transformação de Aceitação
    • Regras da Transformação de Emissão
    • Regras da Autorização de Emissão
    • Regras da Autorização de Delegação
  20. Selecione Adicionar Regra.

  21. Na lista do Modelo da regra de declaração, selecione Transformar uma Declaração de Entrada e selecione Avançar.

  22. Insira ou selecione os valores a seguir:

    • Nome da regra de declaração: transforme o nome da conta do Windows em ID do Nome

    • Tipo de declaração de entrada: Nome da conta do Windows

    • Tipo de declaração de saída: ID de Nome

    • Formato da ID do nome de saída: não especificado

  23. Selecione Passagem de todos os valores da declaração.

  24. Selecione Concluir e OK.

Concluir configuração do provedor

Depois da configuração da terceira parte confiável AD FS:

  1. Criar um registro de aplicativo no Azure.

  2. Inserir as configurações do site no Power Pages.

Confira também

Configurar um provedor do Web Services Federation com o Microsoft Entra ID