Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Decidere in che modo gli utenti si autenticano quando visitano il sito è una personalizzazione fondamentale per qualsiasi sito Power Pages. Se si forza l'autenticazione, gli utenti si autenticano tramite un provider di identità.
Power Pages include diversi provider di identità OAuth 2.0 integrati, in modo che gli utenti possano autenticarsi con un account Microsoft, LinkedIn, Facebook, Google o Twitter. Un sito Web può avere una sola istanza di un provider di identità OAuth 2.0 alla volta.
Puoi aggiungere provider di identità SAML 2.0, OpenID Connect e WS Federation se ne hai bisogno.
Power Pages consente ai creatori e agli amministratori di configurare facilmente l'autenticazione utente. Dopo aver selezionato un provider di identità, l'app ti guiderà nelle impostazioni rimanenti.
Per configurare l'autenticazione per il tuo sito:
- Seleziona impostazioni di autenticazione generali.
- Immetti le impostazioni per un provider di identità specifico.
Nota
L'applicazione delle modifiche alle impostazioni di autenticazione del sito potrebbe richiedere alcuni minuti. Per visualizzare immediatamente le modifiche, riavvia il sito nell'interfaccia di amministrazione.
Tip
Questi passaggi si applicano agli ambienti standard e GCC. Lo spostamento e le impostazioni sono uguali in entrambi i tipi di ambiente.
Selezionare impostazioni di autenticazione generali
Alcune impostazioni di autenticazione non dipendono dal provider di identità scelto. Si applicano generalmente al metodo di autenticazione del tuo sito web.
Accedere a Power Pages.
Crea un sito o modifica un sito esistente.
Nel riquadro sinistro, seleziona Sicurezza.
In Gestisci, seleziona Provider di identità.
Seleziona impostazioni di autenticazione.
Seleziona le impostazioni di autenticazione generali necessarie, quindi seleziona Salva.
Successivamente, immetti le impostazioni specifiche per il tuo provider di identità.
Impostazioni generali
Seleziona le seguenti impostazioni di autenticazione generale:
Accesso esterno: l'autenticazione esterna viene fornita dall'API di Identità ASP.NET. I provider di identità di terze parti gestiscono le credenziali e le password dell'account.
- Attivato: gli utenti selezionano un'identità esterna per registrarsi al sito Web. Una volta eseguita la registrazione, un'identità esterna ha accesso alle stesse funzionalità dell'account locale. Informazioni su come gestire gli account esterni.
- Disattivato: gli utenti non possono registrarsi o accedere con un account esterno.
Apri registrazione: controlla il modulo di registrazione per la creazione di un account utente locale.
- Attivata: il modulo di registrazione consente agli utenti anonimi di visitare il sito Web e creare un account utente. Gli utenti non hanno bisogno di un codice di invito per la registrazione.
- Disattivata: il modulo di registrazione è disabilitato e nascosto. Per richiedere codici di invito per la registrazione, disattivare la registrazione aperta e configurare le impostazioni di invito.
Importante
Se la registrazione aperta è Attivata, qualsiasi utente può creare un account senza un codice di invito. Se il sito richiede l'accesso controllato, disattivare la registrazione aperta e usare l'impostazione del
Authentication/Registration/RequiresInvitationsito per richiedere codici di invito.Richiedi indirizzo e-mail univoco: specifica se gli utenti devono fornire un indirizzo e-mail univoco al momento della registrazione.
- On: un tentativo di iscrizione potrebbe non riuscire se un utente fornisce un indirizzo di posta elettronica già esistente in un record di contatto, inclusi i contatti disattivati. Se gli utenti visualizzano un errore "indirizzo e-mail già in uso", controlla se esistono record di contatto disattivati che condividono lo stesso indirizzo e-mail.
- Disattivata: un nuovo utente può registrarsi con un indirizzo e-mail duplicato.
Impostare provider di identità specifici
Ogni provider di identità ha impostazioni specifiche che devi immettere.
Nota
Se utilizzi o aggiungi un nome di dominio personalizzato o modifichi l'URL di base del sito, devi configurare il tuo provider di identità per utilizzare il corretto URL di risposta.
Nel tuo sito Power Pages, seleziona Sicurezza>Provider di identità.
L'elenco mostra tutti i fornitori di identità disponibili.
Per impostare un provider di identità visualizzato nell'elenco, seleziona Configura.
Se il provider che desideri non è presente nell'elenco, aggiungilo.
Mantieni il nome del provider invariato o modificalo se necessario.
Il nome del provider viene visualizzato sul pulsante che gli utenti selezionano per il proprio provider di identità nella pagina di accesso.
Seleziona Avanti.
Per i passaggi rimanenti, trova il provider nella tabella dei provider di identità comuni e seleziona il collegamento alla documentazione.
Aggiungere un provider di identità
Se il provider di identità che desideri utilizzare non compare nell'elenco, puoi aggiungerlo.
Nel sito Power Pages, seleziona Sicurezza>Provider di identità.
Seleziona + Nuovo provider.
Nell'elenco Seleziona il provider di accesso, seleziona Altro.
Nell'elenco Protocollo, seleziona il protocollo di autenticazione utilizzato dal provider.
Immetti il nome del provider così come appare nella pagina di accesso del tuo sito.
Seleziona Avanti.
Per i passaggi rimanenti, seleziona Altre informazioni nella pagina di configurazione per aprire il collegamento alla documentazione pertinente:
Seleziona Conferma.
Modificare un provider di identità
Nel sito Power Pages, seleziona Sicurezza>Provider di identità.
Accanto al nome del provider di identità, seleziona Altri comandi (...)>Modifica configurazione.
Modificare le impostazioni in base alla documentazione del provider:
Seleziona Salva.
Nota
Non puoi modificare la configurazione dei provider Accesso locale e Microsoft Entra qui. Usa le impostazioni del sito.
Eliminare un provider di identità
Quando elimini un provider di identità, viene eliminata solo la sua configurazione. Il provider è ancora disponibile per un uso futuro con una nuova configurazione. Ad esempio, se elimini il provider di identità LinkedIn, l'app LinkedIn e la configurazione dell'app non vengono eliminate. Analogamente, se si elimina un provider di ID esterno Microsoft Entra, viene eliminata solo la configurazione e la configurazione del tenant di Azure per questo provider non cambia.
Nel sito Power Pages, seleziona Sicurezza>Provider di identità.
A destra del nome del provider di identità, seleziona Altri comandi (…) >Elimina.
Configurare un provider di identità predefinito
Imposta qualsiasi provider di identità come predefinito. Quando un provider di identità è impostato come predefinito, gli utenti che accedono al sito Web non vengono reindirizzati alla pagina di accesso. Accedono invece utilizzando il provider selezionato.
Puoi impostare come predefinito solo un provider di identità configurato.
Importante
Se imposti un provider di identità come predefinito, gli utenti non potranno scegliere qualsiasi altro provider di identità.
Nel sito Power Pages, seleziona Sicurezza>Provider di identità.
A destra del nome del provider di identità, seleziona Altri comandi (…) >Imposta come predefinito.
Per rimuovere l'impostazione predefinita e consentire agli utenti di selezionare un provider di identità configurato al momento dell'accesso, seleziona Rimuovi come predefinito.
Risolvere i problemi di autenticazione comuni
Nella tabella seguente sono elencati i problemi di autenticazione comuni e le indicazioni su come risolverli.
| Issue | Risoluzione |
|---|---|
| Gli utenti ignorano i codici di invito | Se la registrazione aperta è attivata, gli utenti possono registrarsi senza un codice di invito. Disattivare la registrazione aperta e impostare l'impostazione del Authentication/Registration/RequiresInvitationsito su true. Altre informazioni: Impostazioni di invito |
| Errore "Email already in use" (Messaggio di posta elettronica già in uso) | Questo errore si verifica quando esiste già un record di contatto con lo stesso messaggio di posta elettronica, inclusi i record disattivati. Cercare e risolvere i record di contatto duplicati in Microsoft Dataverse. |
| AADSTS700016: applicazione non trovata | Questo errore viene in genere visualizzato quando la registrazione dell'applicazione in Microsoft Entra ID non corrisponde alla configurazione del sito o quando un sito viene eliminato e ricreato senza aggiornare il provider di identità. Verificare che l'ID client e l'URL dell'autorità corrispondano alla registrazione dell'app e riconfigurare il provider di identità dopo aver ricreato un sito. |
| Errore "Tentativo di accesso non valido" | Questo errore può verificarsi quando le credenziali utente non sono corrette, l'account è bloccato a causa di troppi tentativi non riusciti o il record del contatto viene disattivato. Verificare lo stato del record di contatto dell'utente e le impostazioni di blocco dell'account. |
| L'accesso locale mostra la schermata di accesso Microsoft | Se è impostato un provider di identità predefinito, gli utenti vengono reindirizzati direttamente a tale provider anziché alla pagina di accesso locale. Per ripristinare la pagina di accesso locale, rimuovere il provider di identità predefinito. In alternativa, controllare l'impostazione del Authentication/Registration/LoginButtonAuthenticationTypesito. |
| Le pagine vengono visualizzate in modo diverso per gli utenti anonimi e autenticati | Le pagine autenticate vengono sempre gestite dal server applicazioni. Le pagine anonime possono essere gestite da una cache della rete CDN. Verificare che le autorizzazioni della pagina e le impostazioni della rete CDN siano configurate correttamente per il gruppo di destinatari previsto. |
| Rotazione delle password per l'autenticazione locale | L'autenticazione locale non supporta in modo nativo i criteri di rotazione automatica delle password. Valutare la migrazione a Microsoft Entra ID o Azure AD B2C per criteri avanzati per le password. Per gli account locali, usare il flusso di reimpostazione della password per attivare manualmente le modifiche delle password. |
Contenuti correlati
- Panoramica dell'autenticazione per Power Pages
- Configurare un provider OpenID Connect
- Configurare un provider SAML 2.0
- Configurare un provider WS-Federation
- Eseguire la migrazione a un nuovo provider di identità
- Configurare un provider OpenID Connect con Microsoft Entra per ID esterno
- Panoramica sicurezza di Power Pages