Preguntas más frecuentes sobre el uso de SAML 2.0 en Power Pages

En este artículo se proporciona información sobre escenarios comunes de Power Pages y respuestas a las preguntas más frecuentes sobre el uso de un proveedor de autenticación que se ajusta a la especificación del lenguaje de marcado de aserción de seguridad (SAML) 2.0.

¿Admite Power Pages proveedores basados en SAML 1.0?

Power Pages solo admite proveedores basados en SAML 2.0.

¿Admite Power Pages la aserción firmada?

Power Pages admite aserciones firmadas del proveedor de identidades. Tanto las firmas a nivel de respuesta como las firmas a nivel de aserción se validan frente al certificado de firma del proveedor de identidad obtenido de sus metadatos. Sin embargo, Power Pages no admite la firma de mensajes salientes de AuthnRequest enviados al proveedor de identidades.

¿Admite Power Pages respuestas SAML firmadas?

Power Pages requiere que el proveedor de identidades firme todas las respuestas SAML.

¿Admite Power Pages aserciones cifradas y respuestas?

Power Pages no admite la aserción o respuesta de SAML cifradas.

¿Qué tipo de identificadores de nombre se admiten?

Power Pages requiere identificadores persistentes que garantizan que el usuario siempre se pueda identificar de forma única entre sesiones. Power Pages no admite identificadores transitorios .

¿Requiere Power Pages alguna clase AuthNContextClass específica en las solicitudes de aserción de SAML?

Power Pages especifica PasswordProtectedTransport en las solicitudes de autenticación y requiere que el proveedor de identidades lo admita.

¿Admite Power Pages solicitudes de cierre de sesión de SAML?

Power Pages admite solicitudes de cierre de sesión de SAML. Use el Centro de administración de Power Platform para cargar el certificado personalizado. A continuación, copie la huella digital del certificado personalizado cargado en la pantalla Administrar certificado personalizado y péguelo en la configuración de sitio Authentication/SAML2/ProviderName/ExternalLogoutCertThumbprint.

Consulte también

Configuración de un proveedor SAML 2.0 con el identificador de Microsoft Entra
Configuración de un proveedor SAML 2.0 con AD FS
Configurar un proveedor SAML 2.0