Konfigurere områdegodkjenning

Å bestemme hvordan brukere skal godkjennes når de besøker dem, er en kjernetilpasning på ethvert Power Pages-nettsted. Hvis du håndhever godkjenning, godkjennes brukere via en identitetsleverandør.

Power Pages inkluderer flere innebygde OAuth 2.0-identitetsleverandører, slik at brukere kan godkjenne med en Microsoft-, LinkedIn-, Facebook-, Google- eller Twitter-konto. Et nettsted kan bare ha én forekomst av en OAuth 2.0-identitetsleverandør om gangen.

Du kan legge til SAML 2.0, OpenID Connect og WS Federation-identitetsleverandører hvis du trenger dem.

Power Pages lar utviklere og administratorer enkelt konfigurere brukerautentisering. Etter at du har valgt en identitetsleverandør, blir du veiledet gjennom de gjenstående innstillingene i appen.

Slik konfigurerer du brukergodkjenning for området:

  1. Velg generelle godkjenningsinnstillinger.
  2. Angi innstillingene for en bestemt identitetsleverandør.

Notat

Endringer i nettstedets godkjenningsinnstillinger kan ta noen minutter å gjenspeile i nettstedet. Hvis du vil se endringene umiddelbart, starter du området på nytt i administrasjonssenteret.

Tips

Disse trinnene gjelder for både standard- og GCC-miljøer. Navigasjonen og innstillingene er de samme i begge miljøtypene.

Velg generelle godkjenningsinnstillinger

Enkelte godkjenningsinnstillinger er ikke avhengig av hvilken identitetsleverandør du velger. De gjelder generelt for nettstedets autentiseringsmetode.

  1. Logg på Power Pages.

  2. Opprett et nettsted eller rediger et eksisterende nettsted.

  3. Velg Sikkerhet i venstre panel.

  4. Velg Identitetsleverandører under Administrer.

  5. Velg Godkjenningsinnstillinger.

  6. Velg de generelle godkjenningsinnstillingene du trenger, og velg deretter Lagre.

Deretter angir du de spesifikke innstillingene for identitetsleverandøren din.

Generelle innstillinger

Velg følgende generelle godkjenningsinnstillinger:

  • Ekstern pålogging: Ekstern godkjenning leveres av API-et for ASP.NET Identity. Tredjeparts identitetsleverandører administrerer kontolegitimasjon og passord.

    • : Brukere velger en ekstern identitet for å registrere seg for tilgang til nettstedet. Når registreringen er fullført, har en ekstern identitet tilgang til de samme funksjonene som en lokal konto. Finn ut hvordan du administrerer eksterne kontoer.
    • Av: Brukere kan ikke registrere seg eller logge seg på med en ekstern konto.
  • Åpen registrering: Styrer registreringsskjemaet for oppretting av en lokal brukerkonto.

    • : Registreringsskjemaet lar anonyme brukere besøke nettstedet og opprette en ny brukerkonto. Brukere trenger ikke en invitasjonskode for å registrere seg.
    • Av: Registreringsskjemaet er deaktivert og skjult. Hvis du vil kreve invitasjonskoder for registrering, deaktiverer du åpen registrering og konfigurerer invitasjonsinnstillinger.

    Viktig!

    Hvis åpen registrering er , kan alle brukere opprette en konto uten en invitasjonskode. Hvis nettstedet krever kontrollert tilgang, deaktiverer du åpen registrering og bruker Authentication/Registration/RequiresInvitationområdeinnstillingen til å kreve invitasjonskoder.

  • Krev unik e-postadresse: Angir om brukere må oppgi en unik e-postadresse når de registrerer seg.

    • : Et registreringsforsøk kan mislykkes hvis en bruker oppgir en e-postadresse som allerede finnes i en kontaktoppføring, inkludert deaktiverte kontakter. Hvis brukere ser feilmeldingen «E-post som allerede er i bruk», kan du se etter deaktiverte kontaktoppføringer som deler samme e-postadresse.
    • Av: En ny bruker kan registrere seg med en duplisert e-postadresse.

Konfigurere bestemte identitetsleverandører

Hver identitetsleverandør har bestemte innstillinger som du må angi.

Notat

Hvis du bruker eller legger til et egendefinert domenenavn eller endrer den primære URL-adressen til nettstedet, må du konfigurere identitetsleverandøren til å bruke riktig svar-URL-adresse.

  1. På Power Pages-nettstedet velger du Sikkerhet>Identitetsleverandører.

    Listen viser alle tilgjengelige identitetsleverandører.

    Skjermbilde av listen over identitetsleverandører på et Power Pages-nettsted.

  2. Velg Konfigurer hvis du vil konfigurere en identitetsleverandør som vises i listen.

    Hvis leverandøren du vil bruke, ikke er oppført, legger du den til.

  3. Behold leverandørnavnet som det er, eller endre det om nødvendig.

    Leverandørnavnet vises på knappen brukerne velger for sin identitetsleverandør på påloggingssiden.

  4. Velg Neste.

  5. I de gjenværende trinnene finner du leverandøren i tabellen for vanlige identitetsleverandører og velger dokumentasjonskoblingen.

Legg til en identitetsleverandør

Hvis identitetsleverandøren du vil bruke, ikke vises i listen, kan du legge den til.

  1. Velg Sikkerhet>Identitetsleverandører på Power Pages-nettstedet.

  2. Velg + Ny leverandør.

  3. I listen Velg påloggingsleverandør velger du Annen.

  4. Velg Protokoll-listen velger du godkjenningsprotokollen leverandøren bruker.

  5. Skriv inn leverandørnavnet slik det vises på påloggingssiden for området.

  6. Velg Neste.

  7. For de gjenværende trinnene velger du Finn ut mer på konfigurasjonssiden for å åpne relevant dokumentasjonskobling:

  8. Velg Bekreft.

Redigere en identitetsleverandør

  1. Velg Sikkerhet>Identitetsleverandører på Power Pages-nettstedet.

  2. Ved siden av navnet på identitetsleverandøren velger du Flere kommandoer (...) >Rediger konfigurasjon.

  3. Endre innstillingene basert på leverandørens dokumentasjon:

  4. Velg Lagre.

Notat

Du kan ikke endre konfigurasjonen for leverandørene av lokal pålogging og Microsoft Entra her. Bruk nettstedsinnstillinger i stedet.

Slette en identitetsleverandør

Når du sletter en identitetsleverandør, slettes bare konfigurasjonen. Leverandøren er fortsatt tilgjengelig for fremtidig bruk med en ny konfigurasjon. Hvis du for eksempel sletter LinkedIn-identitetsleverandøren, forblir LinkedIn-appen og appkonfigurasjonen intakt. På samme måte, hvis du sletter en ekstern Microsoft Entra-ID-leverandør, slettes bare konfigurasjonen, og azure-leierkonfigurasjonen for denne leverandøren endres ikke.

  1. Velg Sikkerhet>Identitetsleverandører på Power Pages-nettstedet.

  2. Til høyre for identitetsleverandørnavnet velger du Flere kommandoer () >Slett.

Angei en standard identitetsleverandør

Angi en hvilken som helst identitetsleverandør som standard. Når du angir en identitetsleverandør som standard, blir ikke brukere som logger seg på nettstedet, omdirigert til påloggingssiden. I stedet logger de på med den valgte leverandøren.

Du kan bare angi en konfigurert identitetsleverandør som standard.

Viktig!

Når du angir en identitetsleverandør som standard, kan ikke brukerne velge en annen identitetsleverandør.

  1. Velg Sikkerhet>Identitetsleverandører på Power Pages-nettstedet.

  2. Til høyre for identitetsleverandørnavnet velger du Flere kommandoer () >Angi som standard.

Hvis du vil fjerne standardinnstillingen og la brukerne velge en konfigurert identitetsleverandør når de logger seg på, velger du Fjern som standard.

Feilsøk vanlige autentiseringsproblemer

Tabellen nedenfor viser vanlige godkjenningsproblemer og veiledning om hvordan du løser dem.

Problem Løsning
Brukere omgår invitasjonskoder Hvis åpen registrering er aktivert, kan brukere registrere seg uten en invitasjonskode. Deaktiver åpen registrering, og angi Authentication/Registration/RequiresInvitationområdeinnstillingen til true. Finn ut mer: Invitasjonsinnstillinger
Feilmeldingen «E-post er allerede i bruk» Denne feilen oppstår når en kontaktoppføring med samme e-post allerede finnes, inkludert deaktiverte oppføringer. Søk etter og løs dupliserte kontaktoppføringer i Microsoft Dataverse.
AADSTS700016: Finner ikke programmet Denne feilen vises vanligvis når programregistreringen i Microsoft Entra ID ikke samsvarer med områdets konfigurasjon, eller når et nettsted slettes og opprettes på nytt uten å oppdatere identitetsleverandøren. Kontroller at URL-adressen for klient-ID og myndighet samsvarer med appregistreringen, og konfigurer identitetsleverandøren på nytt etter at du har opprettet et nettsted på nytt.
Feilmeldingen «Ugyldig påloggingsforsøk» Denne feilen kan oppstå når brukerlegitimasjonen er feil, kontoen er låst på grunn av for mange mislykkede forsøk, eller kontaktoppføringen deaktiveres. Kontroller brukerens kontaktoppføringsstatus og innstillinger for låsing av konto.
Lokal pålogging viser Microsoft påloggingsskjermbilde Hvis en standard identitetsleverandør er angitt, omdirigeres brukere direkte til denne leverandøren i stedet for den lokale påloggingssiden. Hvis du vil gjenopprette den lokale påloggingssiden, fjerner du standard identitetsleverandør. Du kan også kontrollere Authentication/Registration/LoginButtonAuthenticationTypeområdeinnstillingen.
Sider gjengis annerledes for anonyme vs godkjente brukere Godkjente sider blir alltid servert fra programserveren. Anonyme sider kan bli servert fra en CDN-hurtigbuffer. Kontroller at sidetillatelsene og CDN-innstillingene er riktig konfigurert for den tiltenkte målgruppen.
Passordrotasjon for lokal godkjenning Lokal godkjenning støtter ikke automatiske policyer for passordrotasjon. Vurder migrer til Microsoft Entra ID eller Azure AD B2C for avanserte passordpolicyer. Bruk tilbakestillingsflyten for passord til å utløse passordendringer manuelt for lokale kontoer.