Споделяне чрез


Преглед на удостоверяването в Power Pages

Може да искате да ограничите достъпа до страниците и данните на вашия сайт до конкретни потребители. Можете да конфигурирате разрешения за страници за защита на конкретни страници. Power Pages използват записи на контакт на Microsoft Dataverse, за да се асоциират с удостоверени потребители на сайт в Power Pages.

За да получат повече разрешения, отколкото имат неудостоверените потребители, потребителите трябва да бъдат присвоени на уеб роли, които им дават конкретни разрешения в сайта. Power Pages позволяват на потребителите да влязат с избор на външен акаунт въз основа на самоличност на ASP.NET. Потребителите също така могат да влязат с акаунт, базиран на доставчик на местни контакти, въпреки че не препоръчваме това.

Бележка

Потребителите трябва да имат уникален имейл адрес. Ако два или повече записа на контакти, включително деактивирани записи на контакти, имат един и същ имейл адрес, контактите няма да могат да се удостоверяват в уеб сайта.

Често срещани доставчици на самоличност

Следващата таблица изброява често срещаните доставчици на самоличност, протокола, който можете да използвате с доставчика, и съответната документация.

Важно

Конфигурационната информация за често срещаните доставчици на протоколи, като например OpenID Connect и SAML 2.0, е представена като примери. Можете да използвате доставчика по ваш избор за дадения протокол. Следвайте подобни стъпки, за да конфигурирате предпочитания от вас доставчик.

Доставчик Протокол Документация
Microsoft Entra ID OpenID Connect Конфигуриране на доставчик на OpenID Connect с Microsoft Entra ИД
Microsoft Entra ID SAML 2.0 Конфигуриране на доставчик на SAML 2.0 с Microsoft Entra ИД
Microsoft Entra ID WS федериране Конфигуриране на доставчик на WS-Federation с Microsoft Entra ИД
Външен ИД на Microsoft Entra OpenID Connect Конфигуриране на доставчик на OpenID Connect с Microsoft Entra външен ИД
Azure AD B2C OpenID Connect Конфигурирайте B2C доставчика Azure AD
Конфигурирайте Azure AD B2C доставчика ръчно
Azure Directory Federation Services (AD FS) SAML 2.0 Конфигуриране на доставчик на SAML 2.0 с AD FS
AD FS WS федериране AD FS с WS-Federation
Microsoft OAuth 2.0 Конфигуриране на доставчика Microsoft
LinkedIn OAuth 2.0 Конфигуриране на доставчика LinkedIn
Facebook OAuth 2.0 Конфигуриране на доставчика Facebook
Google OAuth 2.0 Конфигуриране на доставчика Google
Twitter OAuth 2.0 Конфигуриране на доставчика на Twitter
Локално удостоверяване
(не се препоръчва)
Неприложимо Локално удостоверяване

Мигриране на уеб сайта към нов доставчик на идентичност

Ако вече използвате доставчик на самоличност, можете да мигрирате уеб сайта си, за да използвате друг.

Отворена регистрация

Администраторите на Power Pages имат няколко начина да контролират регистрацията на акаунт. Отворената регистрация е най-малко ограничаващата опция за регистрация, като позволява да бъде регистриран акаунт чрез осигуряване само на потребителска самоличност, код за покана или валиден имейл адрес, в зависимост от конфигурацията. Както локалните, така и външните акаунти участват еднакво в отворения работен поток за регистрация. Потребителите могат да изберат кой тип акаунт искат да регистрират.

Потребителите могат да изберат външна самоличност от списък с доставчици на самоличност или да създадат локален акаунт с потребителско име и парола. Не препоръчваме опцията за локален акаунт. Ако потребителите изберат външна самоличност, той трябва да влезе чрез избрания си доставчик на самоличност, за да докаже, че притежава външния акаунт. И в двата случая регистрацията създава запис на контакт в средата на Dataverse и потребителят незабавно се регистрира и удостоверява в сайта в Power Pages.

При разрешени отворени регистрации от потребителите не се изисква да предоставят код на покана, за да завършат процеса на регистрация.

Вижте също

Персонализирайте потребителския Azure AD интерфейс на B2C
Конфигуриране на OAuth доставчик 2.0
Конфигуриране на доставчик на OpenID Connect
Конфигуриране на доставчик на SAML 2.0
Конфигуриране на доставчик на WS-Federation