Configurer le fournisseur Google
Google est l’un des fournisseurs d’identité OAuth 2.0 que vous pouvez utiliser pour authentifier les visiteurs sur votre site Power Pages. Les fournisseurs d’identité basés sur OAuth 2.0 nécessitent un ID client, une clé secrète client et parfois une URL de redirection ou de réponse. Cet article décrit les étapes suivantes :
- Configurer Google dans Power Pages
- Créer un enregistrement d’application dans Google
- Saisir les paramètres du site dans Power Pages
Configurer Google dans Power Pages
Dans votre site Power Pages, sélectionnez Sécurité>Fournisseurs d’identité.
Si aucun fournisseur d’identité n’apparaît, assurez-vous que Connexion externe est défini sur Activé dans les paramètres d’authentification généraux de votre site.
À droite de Google, sélectionnez Autres commandes (…) >Configurer ou sélectionnez le nom du fournisseur.
Laissez le nom du fournisseur tel quel ou modifiez-le si vous le souhaitez.
Le nom du fournisseur est le texte du bouton que les utilisateurs voient lorsqu’ils sélectionnent leur fournisseur d’identité sur la page de connexion.
Sélectionnez Suivant.
Sous URL de réponse, sélectionnez Copier.
Sélectionnez Ouvrir Google.
Ne fermez pas l’onglet de votre navigateur Power Pages. Vous y reviendrez bientôt.
Créer un enregistrement d’application dans Google
Enregistrez une application dans Google avec l’URL de réponse de votre site comme URL de redirection.
Note
Si vous utilisez ou ajoutez un nom de domaine personnalisé ou modifiez l’URL de base de votre site, vous devez configurer votre identité fournisseur pour utiliser l’URL de réponse correcte. L’application Google utilise l’URL de réponse pour rediriger les utilisateurs vers votre site Web après l’authentification.
Ajouter l’API
Ouvrez la Console pour les développeurs Google.
Créez ou ouvrez un projet d’API.
Dans le volet de gauche, sélectionnez API et services.
Sélectionnez + Activer les API et les services.
Recherchez et activez l’API Google People.
Important
L’API Google+ est obsolète. Nous vous recommandons fortement de migrer vers l’API Google People.
Configurer votre écran de consentement
Si vous avez déjà un écran de consentement pour le domaine de niveau supérieur de votre site Web, passez à Ajouter les informations d’identification. Si votre site a un écran de consentement, mais que vous n’avez pas ajouté le domaine de niveau supérieur, passez à Saisir votre domaine de niveau supérieur.
Dans le volet de gauche, sélectionnez Informations d’identification.
Sélectionnez Configurer l’écran de consentement.
Sélectionnez le type d’utilisateur Externe.
Sélectionnez Créer.
Saisissez le nom de l’application et sélectionnez l’adresse e-mail de support des utilisateurs de votre organisation.
Chargez un fichier image de logo si nécessaire.
Saisissez les URL de la page d’accueil de votre site, de la politique de confidentialité et des conditions d’utilisation, le cas échéant.
Saisissez une adresse e-mail où Google peut vous envoyer des notifications pour les développeurs.
Saisir votre domaine de niveau supérieur
Sous Domaines autorisés, sélectionnez + Ajouter un domaine.
Saisissez le domaine de niveau supérieur de votre site ; par exemple,
powerappsportals.com
.Astuce
Utilisez
microsoftcrmportals.com
si vous n’avez pas mis à jour votre nom de domaine. Si votre site utilise un nom de domaine personnalisé, saisissez-le à la place.Sélectionnez Enregistrer et continuer.
Ajouter des informations d’identification
Dans le volet de gauche, sélectionnez Informations d’identification.
Sélectionnez Créer des informations d’identification>ID client OAuth.
Sélectionnez Application Web comme type d’application.
Entrez un nom pour identifier votre client OAuth ; par exemple,
Web sign-in
.Ce nom est réservé à un usage interne et n’est pas présenté aux utilisateurs.
Sous Origines JavaScript autorisées, sélectionnez + Ajouter un URI.
Saisissez l’URL de votre site, par exemple,
https://contoso.powerappsportals.com
.Sous URI de redirection autorisés, sélectionnez + Ajouter un URI.
Saisissez l’URL de votre site, suivie de
/signin-google
; par exemplehttps://contoso.powerappsportals.com/signin-google
.Sélectionnez Créer.
Dans la fenêtre Client OAuth créé, sélectionnez les icônes de copie pour copier l’ID client et la Clé secrète client.
Sélectionnez OK.
Saisir les paramètres du site dans Power Pages
Revenez à la page Power Pages Configurer le fournisseur d’identité que vous avez quittée précédemment.
Sous Configurer les paramètres du site, collez les valeurs suivantes :
- ID client : collez l’ID clientque vous avez copié.
- Clé secrète client : collez la Clé secrète client que vous avez copiée.
Paramètres supplémentaires facultatifs pour les fournisseurs d’identité OAuth 2.0