Power Pages에서 SAML 2.0 사용에 대한 FAQ

이 문서에서는 일반적인 Power Pages 시나리오에 대한 정보와 SAML(Security Assertion Markup Language ) 2.0 사양을 준수하는 인증 공급자 사용에 대한 질문과 대답을 제공합니다.

Power Pages에서 SAML 1.0 기반 공급자를 지원하나요?

Power Pages는 SAML 2.0 기반 공급자만 지원합니다.

Power Pages에서 서명된 어설션을 지원하나요?

Power Pages ID 공급자에서 서명된 어설션을 지원합니다. 응답 수준 및 어설션 수준 서명은 메타데이터에서 가져온 ID 공급자의 서명 인증서에 대해 유효성을 검사합니다. 그러나 Power Pages는 ID 공급자로 전송되는 AuthnRequest 메시지에 서명하는 기능을 지원하지 않습니다.

Power Pages에서 서명된 SAML 응답을 지원하나요?

Power Pages를 사용하려면 ID 공급자가 모든 SAML 응답에 서명해야 합니다.

Power Pages에서 암호화된 어설션 및 응답을 지원하나요?

Power Pages는 암호화된 SAML 어설션 또는 응답을 지원하지 않습니다.

어떤 유형의 이름 식별자가 지원됩니까?

Power Pages에는 사용자가 항상 세션 간에 고유하게 식별될 수 있도록 하는 영구 식별자가 필요합니다. Power Pages는 일시적인 식별자를 지원하지 않습니다.

Power Pages에는 SAML 어설션 요청에 특정 AuthNContextClass가 필요합니까?

Power Pages는 인증 요청에서 PasswordProtectedTransport 를 지정하고 ID 공급자가 이를 지원하도록 요구합니다.

Power Pages에서 SAML 로그아웃 요청을 지원하나요?

Power Pages는 SAML 로그아웃 요청을 지원합니다. Power Platform 관리 센터를 사용하여 사용자 지정 인증서를 업로드합니다. 그런 다음 사용자 지정 인증서 관리 화면에서 업로드된 사용자 지정 인증서 의 지문을 복사하여 인증 /SAML2/ProviderName/ExternalLogoutCertThumbprint 사이트 설정에 붙여넣습니다.

참고하십시오

Microsoft Entra ID를 사용하여 SAML 2.0 공급자 설정
AD FS를 사용하여 SAML 2.0 공급자 설정
SAML 2.0 공급자 설정