Power Pages での SAML 2.0 の使用に関する FAQ

この記事では、セキュリティ アサーション マークアップ言語 (SAML) 2.0 仕様に準拠した認証プロバイダーの使用に関してよく寄せられる質問に対する Power Pages の一般的なシナリオと回答について説明します。

Power Pages は SAML 1.0 ベースのプロバイダーをサポートしていますか?

Power Pages では、SAML 2.0 ベースのプロバイダーのみがサポートされます。

Power Pages は署名付きアサーションに対応していますか?

Power Pagesは、ID プロバイダーからの署名付きアサーションをサポートします。 応答レベルとアサーション レベルの両方の署名は、メタデータから取得された ID プロバイダーの署名証明書に対して検証されます。 ただし、Power Pagesは、ID プロバイダーに送信された送信 AuthnRequest メッセージの署名をサポートしていません。

Power Pages は署名付き SAML 応答をサポートしていますか?

Power Pages では、すべての SAML 応答が ID プロバイダーによって署名されている必要があります。

Power Pages は暗号化されたアサーションと応答をサポートしていますか?

Power Pages では、暗号化された SAML アサーションまたは応答はサポートされていません。

サポートされている名前識別子の種類は何ですか?

Power Pages には 永続的な 識別子が必要です。これにより、セッション間でユーザーを常に一意に識別できます。 Power Pages では、 一時的な 識別子はサポートされていません。

Power Pages では、SAML アサーション要求で特定の AuthNContextClass が必要ですか?

Power Pages は認証要求で PasswordProtectedTransport を 指定し、ID プロバイダーでサポートする必要があります。

Power Pages は SAML ログアウト要求をサポートしていますか?

Power Pages では、SAML ログアウト要求がサポートされています。 Power Platform 管理センターを使用して、カスタム証明書をアップロードします。 次に、[カスタム証明書の管理] 画面でアップロードした カスタム証明書 の拇印をコピーし、サイト設定 Authentication/SAML2/ProviderName/ExternalLogoutCertThumbprint に貼り付けます。

こちらも参照ください

Microsoft Entra ID を使用して SAML 2.0 プロバイダーを設定する
AD FS を使用して SAML 2.0 プロバイダーを設定する
SAML 2.0 プロバイダーを設定する