Azure AD B2C로 ID 공급자 마이그레이션

참고

2022년 10월 12일부터 Power Apps 포털이 Power Pages가 됩니다. 추가 정보: Microsoft Power Pages는 이제 일반적으로 사용할 수 있습니다(블로그)
곧 Power Apps 포털 설명서를 마이그레이션하고 Power Pages 설명서와 병합할 예정입니다.

포털 기능은 여러 인증 시스템을 지원할 수 있는 구성 가능한 보안 시스템을 지원합니다. 포털에는 OIDC, SAML 및 WS-페더레이션과 같은 표준 프로토콜을 사용하여 외부 ID 공급자와 페더레이션할 뿐만 아니라 자체의 로컬 자격 증명이 포함됩니다. 앞으로는 인증을 위해 Azure AD B2C ID 공급자만 사용하고 다른 ID 공급자를 중단하는 것이 좋습니다.

중요

  • 이 경로를 사용하여 로컬 인증에서 마이그레이션하고 포털에 대한 로컬 인증을 더 이상 사용하지 않는 것이 좋습니다.
  • 로컬 인증을 구성하려면 포털 관리 앱을 사용하여 필요한 사이트 설정을 수동으로 구성해야 합니다.

ID 공급자를 사용되지 않음으로 표시

다른 ID 공급자를 사용되지 않음으로 표시하고 사용자가 Azure AD B2C ID 공급자로 마이그레이션할 수 있도록 포털을 구성할 수 있습니다.

다음 사이트 설정은 ID 공급자의 사용 중단을 제어 하는 데 사용할 수 있습니다.

Name 설명
Authentication/Registration/LocalLoginDeprecated True 또는 False 값. True로 설정하는 경우 로컬 계정이 더 이상 사용되지 않는 것으로 표시되며 포털 사용자는 사용되는 계정으로 마이그레이션해야 합니다. 기본적으로 이것은 거짓으로 설정되어 있습니다.
Authentication/[프로토콜]/[공급자]/Deprecated True 또는 False 값. True로 설정하는 경우 해당 계정이 더 이상 사용되지 않는 것으로 표시되며 포털 사용자는 사용되는 계정으로 마이그레이션해야 합니다. 기본적으로 이것은 거짓으로 설정되어 있습니다.

포털 사용자가 로그인을 시도하고 하나 이상의 ID 공급자를 사용되지 않음으로 표시하면 사용되지 않는 계정이 페이지에 표시됩니다. 다음 이미지에서는 Microsoft 계정이 사용되지 않는 것으로 표시되어 있습니다.

더 이상 사용되지 않는 계정 예.

다음 콘텐츠 코드 조각을 사용하여 레거시 인증 공급자의 화면에 나타나는 텍스트를 변경할 수 있습니다.

Name 종류
거래처/로그인/외부 로그인 사용되지 않음 양식 제목 텍스트 레거시 계정으로 로그인

참고

사용자가 포털에 대한 초대를 등록하거나 교환하면 사용되지 않는 ID 공급자가 표시되지 않습니다.

사용되지 않는 ID 공급자를 새 ID 공급자로 마이그레이션

포털 사용자가 사용되지 않는 ID 공급자를 사용하여 로그인하면 사용되지 않는 ID 공급자를 사용하여 로그인할 수 있는 메시지가 계정 마이그레이션 화면에 표시됩니다. 사용자가 사용되지 않는 ID 공급자를 사용하여 로그인하면 사용자 계정이 새 공급자와 연결됩니다.

거래처 마이그레이션 예.

계정 마이그레이션을 위한 화면 메시지는 다음 콘텐츠 코드 조각을 사용하여 변경할 수 있습니다.

Name 종류
거래처/변환/페이지 제목 텍스트 거래처 마이그레이션
Account/Conversion/PageCopy HTML 더 이상 지원되지 않는 계정으로 로그인했습니다. 이 포털을 계속 사용하려면 다른 계정으로 마이그레이션해야 합니다. 버튼을 선택하여 신규 또는 지원되는 기존 계정으로 로그인합니다.
Account/Conversion/SignInExternalFormHeading 텍스트 지원되는 계정으로 로그인합니다.

포털에서는 여러 ID를 단일 연락처 레코드와 연결할 수 있습니다. 여러 공급자가 사용되지 않는 경우 포털 사용자는 사용 약관에 여러 번 동의해야 합니다. 사용자가 사용되지 않는 ID공급자를 사용하여 로그인할 때마다 사용되지 않는 각 공급자에 대해 계정 마이그레이션 프로세스가 시작되고, 연락처 레코드는 계정 마이그레이션 후에 사용 중단되지 않은 공급자와 연결됩니다.

예를 들면 포털은 인증을 위한 ID 공급자로서 Microsoft, Google 및 Facebook을 지원합니다. Google과 Facebook을 더 이상 사용되지 않는 공급자로 표시하고 포털 사용자가 인증을 위한 ID 공급자로 Google과 Facebook만 가지고 있는 경우 사용자가 이러한 두 제공자 중 하나를 사용하여 로그인하려고 하면 계정 마이그레이션 메시지가 표시됩니다. 사용자가 Microsoft 계정을 사용하여 로그인하면 Microsoft 계정이 사용자의 연락처 레코드에 추가됩니다. 이제 사용자는 지원되는 인증 ID 공급자로 Microsoft만을 가집니다.

포털 사용자가 새 ID 공급자를 선택하고 ID가 이미 다른 연락처 레코드와 연결되어 있으면 오류 메시지가 나타납니다. 다음 콘텐츠 코드 조각을 사용하여 오류 메시지를 구성할 수 있습니다.

Name 종류
거래처/로그인/거래처 변환 ID 사용됨 오류 제목 텍스트 거래처 변환 오류
Account/Signin/AccountConversionIdentityUsedErrorText HTML 이 계정은 이미 존재합니다. 브라우저를 닫고 프로세스를 다시 시작한 다음 계정 마이그레이션 페이지에서 다른 계정을 선택하세요.

로컬 로그인 사용 안 함

Authentication/Registration/LocalLoginDeprecated 사이트 설정을 사용하여 로컬 로그인을 사용하지 않도록 설정하는 포털을 구성할 수 있습니다. 다른 사용자가 로컬 자격 증명을 사용하여 로그인하려고 하면 사용 중단되지 않은 ID 공급자로 로그인하라는 메시지와 함께 계정 마이그레이션 화면이 나타납니다. 계정을 마이그레이션할 때 사용자에 대한 로컬 자격 증명을 사용할 수 없습니다.

참고

로컬 로그인을 사용하지 않음으로 표시하면 사용자가 새 계정을 등록할 수 없습니다.

다음 필드는 포털 연락처 레코드에 추가되어 사용자에 대해 로컬 로그인이 비활성화되어 있는지 여부를 나타냅니다.

  • 로컬 로그인 사용되지 않음은 연락처가 로컬 계정을 사용하여 더 이상 포털에 로그인 할 수 없음을 나타냅니다. 기본적으로 아니요로 설정됩니다. 사용자 계정이 사용 중단되지 않은ID 공급자로 마이그레이션되고 로컬 로그인이 비활성화된 경우에는 로 설정됩니다.

로컬 로그인 사용 안 함.

참조

포털용 Azure AD B2C 공급자 구성

참고

귀사의 설명서 언어 기본 설정에 대해 말씀해 주시겠습니까? 간단한 설문 조사에 응해주세요. (이 설문 조사는 영어로 되어 있습니다.)

이 설문 조사는 약 7분 정도 걸립니다. 개인 데이터는 수집되지 않습니다(개인정보처리방침).