Ρύθμιση παραμέτρων υπηρεσίας παροχής WS-Federation για πύλες με AD FS

Σημείωση

Από τις 12 Οκτωβρίου 2022, οι πύλες του Power Apps είναι Power Pages. Περισσότερες πληροφορίες: Το Microsoft Power Pages είναι πλέον γενικά διαθέσιμο (ιστολόγιο)
Σύντομα θα μετεγκαταστήσουμε και θα συγχωνεύσουμε την τεκμηρίωση των πυλών Power Apps με την τεκμηρίωση Power Pages.

Σημαντικό

Τα βήματα για τη ρύθμιση παραμέτρων του Active Directory Federation Services (AD FS) μπορεί να διαφέρουν ανάλογα με την έκδοση του διακομιστή AD FS.

Δημιουργία ομάδων αποδεκτών AD FS

  1. Χρησιμοποιώντας το εργαλείο διαχείρισης WS-Federation, επιλέξτε Σχέσεις αξιοπιστίας > Ομάδες αποδεκτών.

    1. Κάντε κλικ στο κουμπί Προσθήκη ομάδων αποδεκτών.
    2. Υποδοχή: Επιλέξτε Έναρξη.
    3. Επιλογή προέλευσης δεδομένων: επιλέξτε Μη αυτόματη εισαγωγή δεδομένων σχετικά με τον αποδέκτη, κάντε κλικ στο κουμπί Επόμενο.
    4. Καθορίστε το εμφανιζόμενο όνομα: Εισαγάγετε ένα όνομα και κάντε κλικ στο κουμπί Επόμενο.
      Παράδειγμα: https://portal.contoso.com/
    5. Επιλέξτε προφίλ: Επιλέξτε AD FS 2.0 προφίλ, και, στη συνέχεια, επιλέξτε Επόμενο.
    6. Ρύθμιση παραμέτρων πιστοποιητικού: Κάντε κλικ στο κουμπί Επόμενο
    7. Ρύθμιση παραμέτρων URL: Επιλέξτε Ενεργοποίηση υποστήριξης για το πρωτόκολλο WS-Federation Passive.
      Διεύθυνση URL πρωτοκόλλου WS-Federation Passive αποδέκτη: Εισαγάγετε https://portal.contoso.com/signin-federation
      Σημειώστε το AD FS απαιτεί η πύλη να εκτελείται σε HTTPS.

    Σημείωση

    Το τελικό σημείο που προκύπτει έχει τις ακόλουθες ρυθμίσεις:

    • Τύπος τελικού σημείου: WS-Federation
    • Σύνδεση:POST
    • Ευρετήριο: δ/ι (0)
    • Διεύθυνση URL: https://portal.contoso.com/signin-federation
    1. Ρυθμίστε τις ταυτότητες: Εισέλθετε στο https://portal.contoso.com/, επιλέξτε Πρόσθετο, και, στη συνέχεια, επιλέξτε Επόμενο. Εάν ισχύει, μπορούν να προστεθούν περισσότερες ταυτότητες για κάθε επιπλέον πύλη αποδέκτη. Οι χρήστες μπορούν να πραγματοποιήσουν έλεγχο ταυτότητας σε οποιαδήποτε ή σε όλες τις διαθέσιμες ταυτότητες.
    2. Επιλογή κανόνων εξουσιοδότησης έκδοσης: Επιλέξτε Να επιτρέπεται σε όλους τους χρήστες να έχουν πρόσβαση σε αυτόν τον αποδέκτη, πατήστε Επόμενο.
    3. Έτοιμο για προσθήκη ομάδας: Κάντε κλικ στο κουμπί Επόμενο.
    4. Επιλέξτε Κλείσιμο.
  2. Προσθέστε τη δήλωση Αναγνωριστικό ονόματος στην ομάδα αποδέκτη:

    Αλλάξτε το όνομα λογαριασμούWindows σε δήλωσηΑναγνωριστικό ονόματος (μετασχηματισμός εισερχόμενης δήλωσης):

    • Τύπος εισερχόμενης δήλωσης: Όνομα λογαριασμού Windows
    • Τύπος εξερχόμενης δήλωσης: Αναγνωριστικό ονόματος
    • Μορφή εξερχόμενου αναγνωριστικού ονόματος: Δεν έχει καθοριστεί
    • Διέρχεται από όλες τις τιμές δήλωσης

Ρύθμιση παραμέτρων υπηρεσίας παροχής WS Federation

Μετά τη ρύθμιση της ομάδας αποδεκτών AD FS, μπορείτε να ακολουθήσετε τα βήματα για να ρυθμίσετε τις παραμέτρους της υπηρεσίας παροχής WS-Federation για πύλες.

Δείτε επίσης

Ρύθμιση παραμέτρων υπηρεσίας παροχής WS-Federation για πύλες με Azure AD

Σημείωση

Μπορείτε να μας πείτε ποια γλώσσα προτιμάτε για την τεκμηρίωση; Πάρτε μέρος σε μια σύντομη έρευνα. (σημειώνεται ότι αυτή η έρευνα είναι στα Αγγλικά)

Η έρευνα θα διαρκέσει περίπου επτά λεπτά. Δεν συλλέγονται προσωπικά δεδομένα (δήλωση προστασίας προσωπικών δεδομένων).