Куәлік жеткізушілерді Azure AD B2C ішіне тасымалдау

Ескерім

2022 жылдың 12 қазанынан бастап күшіне енеді, Power Apps порталдары — Power Pages. Қосымша ақпарат: Microsoft Power Pages енді жалпыға қолжетімді (блог)
Жақында Power Apps порталдары құжаттамасын Power Pages құжаттамасымен көшіреміз және біріктіреміз.

Порталдар функциясы сізге бірнеше түпнұсқалық растамасы жүйесіне қолдау көрсетуге мүмкіндік беретін конфигурациялауға болатын қауіпсіздік жүйесін қолдайды. Портал OIDC, SAML және WS-Federation сияқты стандартты протоколдарды пайдаланып сыртқы сәйкестік куәліктері жеткізушілерімен федерация жасауға қоса, жеке жергілікті тіркелгі деректерін қамтиды. Алдын ала айтсақ, түпнұсқалық растама үшін тек Azure AD B2C куәлік жеткізушілерін пайдалану және басқа куәлік жеткізушілерін ұсынбау ұсынылады.

Маңызды

Сәйкестік куәліктерінің жеткізушісін ұсынылмайтын ретінде белгілеу

Порталды басқа сәйкестік куәліктерінің жеткізушілерін ұсынылмайтын ретінде белгілеуге және пайдаланушыларға Azure AD B2C сәйкестік куәліктерінің жеткізушісіне тасымалдауға конфигурациялауға болады.

Келесі сайт параметрлері сәйкестік куәліктері жеткізушілерін басқару үшін пайдаланылады:

Атауы Сипаттамасы
Authentication/Registration/LocalLoginDeprecated True немесе false мәні. Шын мәнге орнатылса, жергілікті тіркелгі ұсынылмаған деп белгіленеді, ал портал пайдаланушысы ұсынылатын тіркелгіге ауысуға сұралады. Әдепкі бойынша бұл false мәніне орнатылады.
Authentication/[protocol]/[provider]/Deprecated True немесе false мәні. Шын мәнге орнатылса, нақты тіркелгі ұсынылмаған деп белгіленеді, ал портал пайдаланушысы ұсынылатын тіркелгіге ауысуға сұралады. Әдепкі бойынша бұл false мәніне орнатылады.

Портал пайдаланушысы кіруге әрекеттенгенде және кемінде бір сәйкестік куәліктерінің жеткізушісін ұсынылмайтын ретінде белгілесеңіз, бетте ұсынылмайтын тіркелгі көрсетіледі. Келесі кескінде Microsoft тіркелгісі ұсынылмайтын ретінде белгіленген.

Ұсынылмайтын тіркелгі мысалы.

Бұрынғы түпнұсқалық растамасының жеткізушісіне арналған экранда көрсетілетін мәтінді келесі мазмұн бөлігін пайдалана отырып өзгертуге болады:

Атауы Түр Мәні
Account/Signin/SignInExternalDeprecatedFormHeading Мәтін Бұрынғы тіркелгімен жүйеге кіріңіз

Ескерім

Пайдаланушы тіркелгенде немесе порталға шақыруды белсендіргенде ұсынылмайтын сәйкестік куәліктерінің жеткізушілері көрсетілмейді.

Ұсынылмайтын сәйкестік куәліктерінің жеткізушісін жаңа сәйкестік куәліктерінің жеткізушісіне тасымалдау

Портал пайдаланушысы ұсынылмайтын сәйкестік куәліктерінің жеткізушісі арқылы кірсе, тіркелгіні тасымалдау экраны ұсынылмайтын етілмеген сәйкестік куәліктерінің жеткізушісі арқылы кіру туралы хабарды көрсетеді. Пайдаланушы ұсынылмайтын етілмеген сәйкестік куәліктерінің жеткізушісі арқылы кіргенде пайдаланушы тіркелгісі жаңа жеткізушімен байланыстырылады.

Тіркелгіні тасымалдау мысалы.

Тіркелгіні тасымалдауға арналған экранда пайда болатын хабарды келесі мазмұн бөліктерін пайдаланып өзгертуге болады:

Атауы Түр Мәні
Account/Conversion/PageTitle Мәтін Тіркелгіні тасымалдау
Account/Conversion/PageCopy HTML Сіз енді қолдау көрсетілмейтін тіркелгі арқылы кірдіңіз. Бұл порталды пайдалануды жалғастыру үшін басқа тіркелгіне ауысу керек. Жаңа немесе бұрыннан бар қолдау тіркелгі арқылы тіркеу үшін түймешікті таңдаңыз.
Account/Conversion/SignInExternalFormHeading Мәтін Қолдау көрсетілетін тіркелгімен кіріңіз.

Портал бір контакт жазбасымен бірнеше сәйкестік куәлігін байланыстыруға мүмкіндік береді. Бірнеше жеткізушісі ұсынылмаса, портал пайдаланушысы шарттар мен талаптарға бірнеше рет келісуі керек. Пайдаланушы ұсынылмайтын сәйкестік куәліктерінің жеткізушісі арқылы кірген сайын әрбір ұсынылмайтын жеткізуші үшін тіркелгіні тасымалдау процесі басталады және тіркелгіні тасымалдаудан кейін контакт жазбасы ұсынылмайтын етілмеген жеткізушімен байланыстырылады.

Мысалы, портал түпнұсқалық растаманың сәйкестік куәліктерінің жеткізушілері ретінде Microsoft, Google және Facebook бағдарламаларын қолдайды. Google және Facebook жүйелерін ұсынылмайтын жеткізушілер ретінде белгілесеңіз және портал пайдаланушысында түпнұсқалық растаманың сәйкестік куәліктерінің жеткізушісі ретінде тек Google және Facebook болса, пайдаланушы осы жеткізушілердің біреуін пайдаланып кіруге әрекеттенгенде тіркелгіні тасымалдау туралы хабарды алады. Пайдаланушы Microsoft тіркелгісі арқылы кірген кезде, Microsoft тіркелгісі пайдаланушының контакт жазбасына қосылады. Пайдаланушыда енді қолдау көрсетілетін түпнұсқалық растаманың сәйкестік куәліктерінің жеткізушісі ретінде тек Microsoft бар.

Портал пайдаланушысы жаңа сәйкестік куәліктерінің жеткізушісін таңдаса және сәйкестік куәлігі басқа контакт жазбасымен байланыстырылып қойылған болса, қате туралы хабар көрінеді. Қате туралы хабарды келесі мазмұн бөліктерін пайдаланып конфигурациялауға болады:

Атауы Түр Мәні
Account/Signin/AccountConversionIdentityUsedErrorHeading Мәтін Тіркелгіні түрлендіру қатесі
Account/Signin/AccountConversionIdentityUsedErrorText HTML Бұл тіркелгі бұрыннан бар. Браузерді жабыңыз, процесті қайта іске қосыңыз және «Тіркелгіні тасымалдау» бетінде басқа тіркелгіні таңдаңыз.

Жергілікті кіруді өшіру

Authentication/Registration/LocalLoginDeprecated сайт параметрін пайдалана отырып порталды жергілікті кіруді өшіруге конфигурациялауға болады. Біреу жергілікті тіркелгі деректерін пайдаланып кіруге әрекеттенсе, тіркелгіні тасымалдау экраны, сонымен бірге ұсынылмайтын етілмеген сәйкестік куәліктерінің жеткізушісі арқылы кіру туралы нұсқау көрінеді. Тіркелгі тасымалданғанда пайдаланушының жергілікті тіркелгі деректері өшіріледі.

Ескерім

Жергілікті кіруді ұсынылмайтын ретінде белгілесеңіз, пайдаланушы жаңа тіркелгіні тіркей алмайды.

Пайдаланушы үшін жергілікті кіру өшірілген екенін көрсету үшін порталдың контакт жазбасына келесі өріс қосылады:

  • Жергілікті кіру өшірілген функциясы контакт жергілікті тіркелгіні пайдаланып порталға енді кіре алмайтынын көрсетеді. Әдепкі бойынша бұл Жоқ мәніне орнатылады. Пайдаланушының тіркелгісі ұсынылмайтын етілмеген сәйкестік куәліктерінің жеткізушісіне тасымалданса және жергілікті кіру өшірілген болса, бұл өріс Иә мәніне орнатылады.

Жергілікті жүйеге кіру функциясы өшірілді.

Сондай-ақ, келесіні қараңыз

Порталдарға арналған Azure AD B2C провайдерін конфигурациялау

Ескерім

Сіз құжат тіліңіздің артықшылықтары туралы айта аласыз ба? Қысқа сауалнамаға қатысыңыз. (бұл сауалнама ағылшын тілінде екеніне назар аударыңыз)

Сауалнама шамамен жеті минут уақытыңызды алады. Жеке деректер жиналмайды (құпиялылық туралы мәлімдеме).