Del via


Konfigurere godkendelse på websted

Beslutningen om, hvordan og hvorvidt brugere skal godkendes, når de besøger webstedet, er en kernetilpasning på ethvert Power Pages-websted. Hvis du gennemtvinger godkendelse, godkendes brugerne via en identitetsudbyder.

Power Pages indeholder flere indbyggede OAuth 2.0-identitetsudbydere, så brugere kan godkendes på dit websted med en Microsoft-, LinkedIn-, Facebook-, Google- eller Twitter-konto. Dit websted kan kun have én forekomst af en OAuth 2.0-identitetsudbyder ad gangen.

Du kan tilføje SAML 2.0, OpenID Connect og WS Federation Identity-udbydere, hvis du har brug for dem.

Power Pages gør det nemt for udviklere og administratorer at konfigurere brugergodkendelse. Når du har valgt en identitetsudbyder, guider prompter i appen dig gennem de resterende indstillinger.

Sådan konfigureres brugergodkendelse for dit websted:

  1. Vælg generelle godkendelsesindstillinger.
  2. Angiv indstillingerne for en bestemt identitetsudbyder.

Bemærk

Det kan tage et par minutter, før ændringer i godkendelsesindstillingerne afspejles på dit websted. Genstart webstedet i Administration for at se ændringerne med det samme.

Vælg generelle godkendelsesindstillinger

Nogle godkendelsesindstillinger afhænger ikke af den identitetsudbyder, du vælger. De gælder generelt for godkendelsesmetoden på dit websted.

  1. Log på Power Pages.

  2. Opret et websted, eller rediger et eksisterende websted.

  3. Vælg Sikkerhed i venstre sidepanel.

  4. Vælg Identitetsudbydere under Administrer.

  5. Vælg Godkendelsesindstillinger.

  6. Vælg de nødvendige generelle godkendelsesindstillinger, og vælg Gem.

Angiv indstillingerne for en bestemt identitetsudbyder.

Generelle indstillinger

Vælg følgende generelle godkendelsesindstillinger:

  • Ekstern logon: Ekstern godkendelse leveres af API'en for ASP.NET-identitet. Tredjeparts identitetsudbydere håndterer kontolegitimationsoplysninger og adgangskodeadministration.

    • Til: Brugere tilmelder sig adgang ved at vælge en ekstern identitet, der skal tilmeldes på webstedet. Når den er tilmeldt, har en ekstern identitet adgang til de samme funktioner som en lokal konto. Få mere at vide om, hvordan du administrerer eksterne konti.
    • Fra: Brugere kan ikke registrere eller logge på med en ekstern konto.
  • Åben registrering: Kontrollerer tilmeldingsformularen, eller registrering af ny brugerkonto, til oprettelse af en lokal bruger.

    • Til: Med tilmeldingsformularen kan anonyme brugere besøge webstedet og oprette en ny brugerkonto.
    • Fra: Tilmeldingsformularen er deaktiveret og skjult.
  • Kræv entydig mail: Angiver, om brugerne skal angive en entydig mailadresse under tilmeldingen.

    • Til: Et logonforsøg kan mislykkes, hvis en bruger angiver en mailadresse, der allerede findes i en kontaktpersonpost.
    • Fra: En ny bruger kan tilmelde sig med en duplikeret mailadresse.

Konfigurere specifikke identitetsudbydere

Den identitetsudbyder, du planlægger at bruge, har sine egne indstillinger, som du skal angive.

Bemærk

Hvis du bruger eller tilføjer et brugerdefineret domænenavn eller ændrer dit websteds basis-URL-adresse, skal du konfigurere din identitetsudbyder til at bruge den rette URL-svaradresse.

  1. Vælg Sikkerhed>Identitetsudbydere på Power Pages-webstedet.

    På listen vises alle de identitetsudbydere, der er tilgængelige for brug.

    Skærmbillede af listen over identitetsudbydere på et Power Pages-websted.

  2. Hvis du vil konfigurere en identitetsudbyder, der vises på listen, skal du vælge Konfigurer.

    Hvis den udbyder, du vil bruge, ikke vises, kan du tilføje den.

  3. Lad udbydernavnet være, som det er, eller rediger det, hvis du vil.

    Udbydernavnet vises på logonsiden for brugere som tekst på en knap, når de vælger denne identitetsudbyder.

  4. Vælg Næste.

  5. Du kan se de resterende trin ved at søge efter udbyderen i tabellen over almindelige identitetsudbydere og derefter vælge dokumentationslinket.

Tilføje en identitetsudbyder

Hvis den identitetsudbyder, du vil bruge, ikke vises på listen, kan du tilføje den.

  1. Vælg Sikkerhed>Identitetsudbydere på Power Pages-webstedet.

  2. Vælg + Ny udbyder.

  3. Vælg Andet på listen Vælg logonudbyder.

  4. Vælg den godkendelsesprotokol, som udbyderen bruger, på listen Protokol.

  5. Angiv udbydernavnet, som det skal vises på logonsiden for webstedet.

  6. Vælg Næste.

  7. I de resterende trin skal du vælge Få mere at vide på konfigurationssiden for at åbne linket til den relevante dokumentation:

  8. Vælg Bekræft.

Redigere en identitetsudbyder

  1. Vælg Sikkerhed>Identitetsudbydere på Power Pages-webstedet.

  2. Til højre for identitetsudbyderens navn skal du vælge Flere kommandoer (...) >Rediger konfiguration.

  3. Rediger indstillingerne i henhold til dokumentationen til udbyderen:

  4. Vælg Gem.

Bemærk

Du kan ikke ændre konfigurationen af Lokalt logon og Microsoft Entra-udbyderne her. Brug i stedet indstillingerne for webstedet.

Slette en identitetsudbyder

Når du sletter en identitetsudbyder, er det kun dens konfiguration, der slettes. Udbyderen er stadig tilgængelig til brug i fremtiden med en ny konfiguration. Hvis du f.eks. sletter LinkedIn-udbyderen, er din LinkedIn-app og app-konfiguration stadig intakt. Hvis du sletter en Azure AD B2C-udbyder, er det kun konfigurationen, der slettes. Azure-lejerkonfigurationen for denne udbyder ændres ikke.

  1. Vælg Sikkerhed>Identitetsudbydere på Power Pages-webstedet.

  2. Til højre for identitetsudbyderens navn skal du vælge Flere kommandoer (...) >Slet.

Konfigurere en standardidentitetsudbyder

Du kan angive en hvilken som helst identitetsudbyder som standard. Når en identitetsudbyder er angivet som standard, omdirigeres brugere, der logger på webstedet, ikke til webstedets logonside. De logger i stedet på ved hjælp af den valgte udbyder.

Du kan kun angive en konfigureret identitetsudbyder som standard.

Vigtigt

Hvis du angiver en identitetsudbyder som standard, kan brugerne ikke vælge en anden identitetsudbyder.

  1. Vælg Sikkerhed>Identitetsudbydere på Power Pages-webstedet.

  2. Til højre for identitetsudbyderens navn skal du vælge Flere kommandoer (...) >Angiv som standard.

Hvis du vil fjerne standarden og give brugerne mulighed for at vælge en konfigureret identitetsudbyder, når de logger på, skal du vælge Fjern som standard.

Undgå fejlen "Problemer med at logge på", hvis du genopretter webstedet

Hvis du sletter og genopretter dit Power Pages-websted, får brugerne måske følgende fejl, når de forsøger at logge på:

Sorry, but we're having trouble signing you in. AADSTS700016: Application with identifier '<your site URL>' was not found in the directory 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'. This can happen if the application has not been installed by the administrator of the tenant or consented to by any user in the tenant. You may have sent your authentication request to the wrong tenant.

Sørg for at konfigurere identitetsudbyderen korrekt, når du har oprettet webstedet igen.