Přehled autentizace portálech Power Apps

Poznámka

S účinností od 12. října 2022 jsou portály Power Apps Power Pages. Další informace: Služba Microsoft Power Pages je nyní obecně dostupná (blog)
Zanedlouho migrujeme a sloučíme dokumentaci k portálům Power Apps s dokumentací k Power Pages.

Na portálech Power Apps je každý ověřený uživatel portálu spojen se záznamem kontaktu v Microsoft Dataverse. Uživatelům portálu musí být přiřazeny webové role pro získání oprávnění mimo neověřené uživatele. Chcete-li konfigurovat oprávnění pro webovou roli, konfigurujte přístup k jeho webové stránce a pravidla pro řízení webového přístupu. Portály umožňují uživatelům portálu přihlásit se pomocí volby externího účtu na základě identity ASP.NET. Ačkoli se to nedoporučuje, portály také uživatelům umožňují přihlásit se na základě účtu poskytovatele místního kontaktního členství poskytovatele.

Poznámka

Power Pages také umožňuje tvůrcům nastavit ověřování. Další informace: Co jsou Power Pages

Poznámka

Uživatelé portálu musí mít jedinečnou e-mailovou adresu. Pokud dva nebo více záznamů kontaktů (včetně deaktivovaných záznamů kontaktů) mají stejnou e-mailovou adresu, kontakty se nebudou moci na portálu ověřit.

Následující tabulka obsahuje seznam běžných poskytovatelů identity pro portály, protokol, který lze s poskytovatelem použít, a příslušnou dokumentaci.

Důležité

Jako příklady jsou uvedeny informace o konfiguraci běžných poskytovatelů pro protokoly, jako je OpenID Connect a SAML 2.0. Pro daný protokol můžete použít libovolného jiného poskytovatele podle vašeho výběru a nakonfigurovat poskytovatele podle podobných kroků.

Poskytovatel Protokol Dokumentace
Azure Active Directory (Azure AD) OpenID Connect Azure AD s OpenID Connect
Azure AD SAML 2.0 Azure AD se SAML 2.0
Azure AD WS-Federation Azure AD s WS-Federation
Azure AD B2C OpenID Connect Azure AD B2Cs OpenID Connect
Azure AD B2C s OpenID Connect (ruční konfigurace)
Azure Directory Federation Services (AD FS) SAML 2.0 AD FS se SAML 2.0
AD FS WS-Federation AD FS s WS-Federation
Microsoft OAuth 2.0 Microsoft
LinkedIn OAuth 2.0 LinkedIn
Facebook OAuth 2.0 Facebook
Google OAuth 2.0 Google
Twitter OAuth 2.0 Twitter
Poznámka: Ověření Twitteru pro portály není dočasně k dispozici kvůli problémům s kompatibilitou.
Místní ověřování
(nedoporučuje se)
Nelze použít Místní ověřování

Pokud již používáte existujícího poskytovatele identity a chtěli byste migrovat svůj portál na jiného poskytovatele identity, přečtěte si migraci poskytovatele identity. Příklad ukazuje, jak můžete migrovat existujícího poskytovatele identity do Azure AD B2C, k migraci však můžete použít libovolného poskytovatele podle vašeho výběru.

Otevřená registrace

Správci portálu mají několik možností pro řízení chování při registraci účtu. Otevřená registrace je nejméně omezující konfigurací registrace, v rámci níž portál umožňuje registraci uživatelského účtu zadáním identity uživatele. Alternativní konfigurace mohou vyžadovat, aby uživatelé zadali kód pozvánky nebo platnou e-mailovou adresu při registraci na portálu. Bez ohledu na konfiguraci registrace jsou místní i externí účet rovnocennou součástí pracovního postupu registrace. Uživatelé si mohou vybrat, jaký typ účtu chtějí zaregistrovat.

Během registrace má uživatel možnost vybrat externí identitu ze seznamu poskytovatelů identit nebo—v postupu, který se nedoporučuje—vytvoření místního účtu (zadáním uživatelského jména a hesla). Pokud je vybrána externí identita, je uživatel povinen přihlásit se prostřednictvím vybraného poskytovatele identit, aby prokázal, že vlastní externí účet. V situacích externího nebo lokálního poskytovatele identity je uživatel okamžitě zaregistrován a ověřen na portálu. Po registraci je v prostředí Dataverse vytvořen nový záznam kontaktu.

Je-li povolena otevřená registrace, nemusí uživatelé poskytnout kód pozvánky, aby mohl být proces registrace dokončen.

Další krok

Začněte konfigurací ověřování pro váš portál

Viz také

Konfigurace poskytovatele Azure AD B2C pro portály
Konfigurace poskytovatele OAuth 2.0 pro portály
Konfigurace poskytovatele OpenID Connect pro portály .
Konfigurace poskytovatele SAML 2.0 pro portály
Konfigurace zprostředkovatele WS-Federation pro portály
Ověřování a správa uživatelů v portálech Power Apps

Poznámka

Můžete nám sdělit, jaké máte jazykové preference pro dokumentaci? Zúčastněte se krátkého průzkumu. (upozorňujeme, že tento průzkum je v angličtině)

Průzkum bude trvat asi sedm minut. Nejsou shromažďovány žádné osobní údaje (prohlášení o zásadách ochrany osobních údajů).