Поделиться через


Настройка поставщика WS-Federation с AD FS

Службы федерации Active Directory (AD FS) — это один из поставщиков удостоверений WS-Federation, который вы можете использовать для аутентификации посетителей вашего сайта Power Pages. Вы можете использовать любого поставщика, который соответствует спецификации WS-Federation.

В этой статье рассматриваются следующие шаги:

Внимание

Шаги по настройке AD FS могут различаться в зависимости от версии вашего сервера AD FS.

Настройка AD FS в Power Pages

Установите AD FS в качестве поставщика удостоверений для вашего сайта.

  1. На сайте Power Pages выберите Безопасность>Поставщики удостоверений.

    Если никакие поставщики удостоверений не отображаются, убедитесь, что для параметра Внешний вход задано значение Вкл. в общих параметрах проверки подлинности вашего сайта.

  2. Выберите + Создать поставщика.

  3. В разделе Выбор поставщика входа выберите Другой.

  4. В разделе Протокол выберите WS-Federation.

  5. Введите имя для поставщика.

    Имя поставщика представляет собой текст на кнопке, который пользователи видят, когда они выбирают своего поставщика удостоверений на странице входа.

  6. Выберите Далее.

  7. В разделе URL-адрес ответа выберите Копировать.

    Не закрывайте вкладку браузера Power Pages. Вы скоро вернетесь к ней.

Создание отношения доверия с проверяющей стороной AD FS

  1. В диспетчере серверов выберите Инструменты, затем выберите Управление AD FS.

  2. Выберите Отношения доверия>Отношения доверия с проверяющей стороной.

  3. Выберите Добавить отношение доверия с проверяющей стороной.

  4. Выберите Пуск.

  5. Выберите Ввести данные о проверяющей стороне вручную, затем выберите Далее.

  6. Введите имя, например, https://portal.contoso.com/.

  7. Выберите Далее.

  8. Выберите Профиль AD FS 2.0, затем выберите Далее.

  9. На странице Настройка сертификата выберите Далее.

  10. Выберите Включить поддержку пассивного протокола WS-Federation.

  11. В разделе URL-адрес пассивного протокола WS-Federation проверяющей стороны введите URL-адрес ответа, который вы скопировали. Для AD FS требуется, чтобы веб-сат использовал протокол HTTPS, а не HTTP.

  12. Выберите Далее.

  13. На странице Настройка идентификаторов введите URL-адрес своего сайта, затем выберите Добавить.

    Вы можете добавить больше удостоверений для каждого дополнительного веб-сайта проверяющей стороны, если требуется. Пользователи могут пройти аутентификацию с использованием любых доступных удостоверений.

  14. Выберите Далее.

  15. На странице Настроить многофакторную аутентификацию сейчас? выберите Я не хочу настраивать параметры многофакторной аутентификации для доверия проверяющей стороны на этот раз.

  16. На странице Выберите правила авторизации выпуска выберите Разрешить всем пользователям доступ к этой проверяющей стороне, затем выберите Далее.

  17. Просмотрите параметры доверия, затем выберите Далее.

  18. Выберите Закрыть.

  19. В разделе Изменить правила утверждения выберите одну из следующих вкладок в зависимости от редактируемого доверия и набора правил, в котором вы хотите создать правило:

    • Правила преобразования приемки
    • Правила преобразования выпуска
    • Правила авторизации выпуска
    • Правила авторизации делегирования
  20. Выберите Добавить правило.

  21. В списке Шаблон правила утверждения выберите Преобразование входящего утверждения, затем выберите Далее.

  22. Введите или выберите следующие значения:

    • Имя правила утверждения: Преобразование имени учетной записи Windows в идентификатор имени

    • Тип входящего требования: Имя учетной записи Windows

    • Тип исходящего требования: Идентификатор имени

    • Формат исходящего идентификатора имени: Не указано

  23. Выберите Передавать все значения требования.

  24. Выберите Готово, затем выберите ОК.

Завершение настройки поставщика

После настройки отношения доверия с проверяющей стороной AD FS:

  1. Создание регистрации приложения в Azure.

  2. Ввод настроек сайта в Power Pages.

См. также

Настройка поставщика WS-Federation с Microsoft Entra ID