Mengonfigurasi sebuah penyedia WS-Federation untuk portal dengan AD FS

Catatan

Mulai 12 Oktober 2022, portal Power Apps menjadi Power Pages. Informasi selengkapnya: Microsoft Power Pages kini tersedia secara umum (blog)
Kami akan segera memigrasikan dan menggabungkan dokumentasi portal Power Apps dengan dokumentasi Power Pages.

Penting

Langkah-langkah untuk konfigurasi Active Directory Federation Services (AD FS) dapat bervariasi tergantung pada versi server AD FS Anda.

Membuat kepercayaan pihak pengandal AD FS

  1. Menggunakan alat Manajemen AD FS, buka Hubungan Kepercayaan > Kepercayaan Pihak Pengandal.

    1. Pilih Tambahkan kepercayaan pihak pengandal.
    2. Selamat Datang: pilih Mulai.
    3. Pilih Sumber Data: pilih Masukkan data tentang pihak pengandal secara manual, lalu pilih Berikutnya.
    4. Tetapkan nama tampilan: masukkan nama, lalu pilih berikutnya.
      Contoh: https://portal.contoso.com/
    5. Pilih Profil: Pilih profil AD FS 2.0, lalu pilih berikutnya.
    6. Konfigurasikan sertifikat: pilih berikutnya.
    7. Konfigurasikan URL: pilih kotak centang Aktifkan dukungan untuk protokol WS-Federation Passive.
      URL protokol WS-Federation Passive pihak pengandal: masukkan https://portal.contoso.com/signin-federation
      Harap diketahui bahwa AD FS memerlukan portal berjalan pada HTTPS.

    Catatan

    Titik akhir yang dihasilkan memiliki pengaturan berikut:

    • Jenis titik akhir: WS-Federation
    • Ikatan:POST
    • Indeks: t/a (0)
    • URL: https://portal.contoso.com/signin-federation
    1. Konfigurasikan Identitas: Masukkan https://portal.contoso.com/, pilih Tambah, lalu pilih Berikutnya. Jika berlaku, Anda dapat menambahkan identitas lainnya untuk setiap tambahan portal pihak pengandal. Pengguna dapat mengautentikasi di setiap atau semua identitas yang tersedia.
    2. Pilih aturan otorisasi penerbitan: Pilih memungkinkan semua pengguna untuk mengakses pihak pengandal ini, lalu pilih berikutnya.
    3. Siap untuk menambahkan kepercayaan: pilih berikutnya.
    4. Pilih tutup.
  2. Tambahkan klaim ID nama pada kepercayaan pihak pengandal:

    UbahWindows nama account menjadi klaim ID nama (mengubah klaim masuk):

    • Jenis klaim Masuk: nama account Windows
    • Jenis klaim keluar: ID nama
    • format ID nama Keluar: tidak ditentukan
    • Melewati semua nilai klaim

Mengonfigurasi penyedia WS-Federation

Setelah mengonfigurasi kepercayaan pihak yang mengandalkan AD FS, Anda dapat mengikuti langkah-langkah di Mengonfigurasi penyedia WS-Federation untuk portal.

Lihat juga

Konfigurasikan sebuah penyedia WS-Federation untuk portal dengan Azure AD

Catatan

Apa bahasa dokumentasi yang Anda inginkan? Lakukan survei singkat. (perlu diketahui bahwa survei ini dalam bahasa Inggris)

Survei akan berlangsung kurang lebih selama tujuh menit. Tidak ada data pribadi yang dikumpulkan (pernyataan privasi).