Настройка поставщика SAML 2.0 с Microsoft Entra ID
Microsoft Entra — это один из поставщиков удостоверений SAML 2.0, который вы можете использовать для аутентификации посетителей вашего сайта Power Pages. Вы можете использовать любого поставщика, который соответствует спецификации SAML 2.0.
В этой статье рассматриваются следующие шаги:
- Настройка Microsoft Entra в Power Pages
- Создание регистрации приложения в Azure
- Ввод настроек сайта в Power Pages
Заметка
Для отображения на сайте изменений в настройках аутентификации вашего сайта может потребоваться несколько минут. Чтобы немедленно увидеть изменения, перезапустите сайт в центре администрирования.
Настройка Microsoft Entra в Power Pages
Установите Microsoft Entra в качестве поставщика удостоверений для вашего сайта.
На сайте Power Pages выберите Безопасность>Поставщики удостоверений.
Если никакие поставщики удостоверений не отображаются, убедитесь, что для параметра Внешний вход задано значение Вкл. в общих параметрах проверки подлинности вашего сайта.
Выберите + Создать поставщика.
В разделе Выбор поставщика входа выберите Другой.
В пункте Протокол выберите SAML 2.0.
Введите имя для поставщика; например Microsoft Entra ID.
Имя поставщика представляет собой текст на кнопке, который пользователи видят, когда они выбирают своего поставщика удостоверений на странице входа.
Выберите Далее.
В разделе URL-адрес ответа выберите Копировать.
Не закрывайте вкладку браузера Power Pages. Вы скоро вернетесь к ней.
Создание регистрации приложения в Azure
Создайте регистрацию приложения на портале Azure с URL-адресом ответа вашего сайта в качестве URI перенаправления.
Войдите на портал Azure.
Найдите и выберите Azure Active Directory.
В разделе Управление выберите Регистрация приложений.
Выберите Создать регистрацию.
Введите имя.
Выберите один из поддерживаемых типов учетных записей, который лучше всего соответствует требованиям вашей организации.
В разделе URI-адрес перенаправления выберите Интернет в качестве платформы, затем введите URL-адрес ответа своего сайта.
- Если вы используете URL-адрес своего сайта по умолчанию, вставьте URL-адрес ответа, который вы скопировали.
- Если вы используете пользовательское доменное имя, введите пользовательский URL-адрес. Обязательно используйте тот же настраиваемый URL-адрес для URL-адреса службы обработчика утверждений в настройках поставщика удостоверений на вашем сайте.
Выберите Зарегистрировать.
Выберите Конечные точки в верхней части страницы.
Найдите URL-адрес документа метаданных федерации и выберите значок копирования.
На левой боковой панели выберите Предоставление API.
Справа от URI идентификатора приложения выберите Добавить.
Введите URL-адрес своего сайта в качестве URI-адреса идентификатора приложения.
Выберите Сохранить.
На новой вкладке браузера вставьте ранее скопированный URL-адрес документа метаданных федерации.
Скопируйте значение тега
entityID
в документ.
Ввод настроек сайта в Power Pages
Вернитесь на страницу Power Pages Настройка поставщика удостоверений, которую вы покинули ранее, и введите следующие значения. При необходимости измените дополнительные параметры на требуемые значения. По завершении выберите Подтвердить.
Адрес метаданных: вставьте URL-адрес документа метаданных федерации, который вы скопировали.
Тип аутентификации: вставьте значение
entityID
, которое вы скопировали.Область поставщика услуг: введите URL-адрес вашего сайта.
URL-адрес потребителя службы утверждений: если на вашем сайте используется пользовательское доменное имя, введите настраиваемый URL-адрес; в противном случае оставьте значение по умолчанию, которое должно быть URL-адресом ответа вашего сайта. Убедитесь, что значение точно совпадает с URI перенаправления приложения, созданного вами.
Дополнительные параметры в Power Pages
Дополнительные настройки дают вам более точный контроль над тем, как пользователи аутентифицируются с помощью поставщика удостоверений SAML 2.0. Вам не нужно устанавливать какие-либо из этих значений. Они совершенно необязательны.
Проверить аудиторию: включите этот параметр, чтобы проверять аудиторию во время проверки токена.
Допустимые аудитории: введите разделенный запятыми список URL-адресов аудиторий.
Сопоставление контакта с электронной почтой: этот параметр определяет, сопоставляются ли контакты с соответствующим адресом электронной почты, когда они выполняют вход.
- Вкл.: связывает уникальную запись контакта с соответствующим адресом электронной почты и автоматически назначает внешнего поставщика удостоверений контакту после успешного входа пользователя в систему.
- Отключить
См. также
Настройка поставщика SAML 2.0
Настройка поставщика SAML 2.0 с AD FS
Вопросы и ответы о SAML 2.0