本文提供常見 Power Pages 案例的相關資訊,以及有關使用符合安全性判斷提示標記語言 (SAML) 2.0 規格之驗證提供者的常見問題解答。
Power Pages 是否支援以 SAML 1.0 為基礎的提供者?
Power Pages 僅支援以 SAML 2.0 為基礎的提供者。
Power Pages 是否支援已簽署的聲明?
Power Pages 支援識別提供者的已簽署判斷提示。 回應層級與斷言層級的簽名都會根據身份提供者從其元資料取得的簽署憑證進行驗證。 然而,Power Pages 不支援簽署發送給身份提供者的 AuthnRequest 訊息。
Power Pages 是否支援已簽署的 SAML 回應?
Power Pages 要求所有 SAML 回應都必須由身分識別提供者簽署。
Power Pages 是否支援加密的斷言和回應?
Power Pages 不支援加密的 SAML 宣告或回應。
支援哪些類型的名稱識別碼?
Power Pages 需要 持久性 識別碼,以確保使用者始終可以在工作階段之間被唯一識別。 Power Pages 不支援 暫時性 識別碼。
在 SAML 判斷提示要求中,Power Pages 是否需要任何特定的 AuthNContextClass?
Power Pages 會在驗證要求中指定 PasswordProtectedTransport ,並要求身分識別提供者支援它。
Power Pages 是否支援 SAML 登出要求?
Power Pages 支援 SAML 登出請求。 使用 Power Platform 系統管理中心 上傳自訂憑證。 然後在 [管理自訂憑證 ] 畫面上複製上傳的自訂憑證的指紋,並將其貼到網站設定 Authentication/SAML2/ProviderName/ExternalLogoutCertThumbprint 中。
另請參閱
使用 Microsoft Entra ID 設定 SAML 2.0 提供者
建立使用 AD FS 的 SAML 2.0 提供者
設定 SAML 2.0 提供者