Yahoo! en tant que fournisseur d'identité ACS
Cette documentation est archivée et n’est pas conservée.

Yahoo! en tant que fournisseur d'identité ACS

Publication: avril 2011

Mis à jour: juin 2015

S'applique à: Azure

Microsoft Azure Active Directory Access Control (également appelé Access Control Service ou ACS) prend en charge la fédération avec Yahoo! comme fournisseur d'identité à l'aide du protocole d'authentification OpenID 2.0. Il n'existe aucune condition préalable à remplir avant de pouvoir ajouter Yahoo! en tant que fournisseur d'identité dans un espace de noms Access Control. Dans le contexte de ACS, Yahoo! est un fournisseur d'identité préconfiguré.

Quand vous ajoutez Yahoo! en tant que fournisseur d'identité à l'aide du portail de gestion ACS, vous devez configurer les paramètres suivants :

  • Texte du lien de connexion : spécifie le texte affiché pour le fournisseur d'identité Yahoo! sur la page de connexion de votre application web. Pour plus d'informations, consultez Pages de connexion et découverte d'accueil de domaine.

  • URL de l'image (facultative) : associe une URL à un fichier image (par exemple un logo de votre choix) que vous pouvez afficher comme lien de connexion pour ce fournisseur d'identité. Ce logo est affiché automatiquement dans la page de connexion par défaut de votre application web ACS, ainsi que dans le flux JSON de votre application web que vous pouvez utiliser pour afficher une page de connexion personnalisée. Si vous ne spécifiez pas d'URL d'images, un texte de lien de connexion pour ce fournisseur d'identité est affiché dans la page de connexion de votre application web. Si vous spécifiez une URL d'image, nous vous recommandons vivement de la faire pointer vers une source approuvée, par exemple votre propre application ou site web, et d'utiliser le protocole HTTPS pour empêcher l'affichage d'avertissements de sécurité dans le navigateur. De plus, toute image supérieure à 240 pixels de large et 40 pixels de haut est redimensionnée automatiquement dans la page de découverte d'accueil de domaine ACS par défaut. Pour télécharger une image de connexion pour Yahoo!, consultez Boutons OpenId Yahoo! (http://go.microsoft.com/fwlink/?LinkID=214049).

  • Application par partie de confiance : spécifie toutes les applications par partie de confiance existantes que vous souhaitez associer au fournisseur d'identité Yahoo!. Pour plus d'informations, consultez Applications par partie de confiance.

Une fois qu'un fournisseur d'identité a été associé à une application par partie de confiance, vous devez générer ou ajouter manuellement des règles pour ce fournisseur d'identité dans le groupe de règles de l'application par partie de confiance pour achever la configuration. Pour plus d'informations sur la création de règles, consultez Règles et groupes de règles.

Une fois qu'un utilisateur s'est authentifié auprès d'un fournisseur d'identité, il reçoit un jeton contenant des revendications d'identité. Les revendications sont des éléments d'informations sur l'utilisateur, tels qu'une adresse de messagerie ou un identifiant unique. ACS peut transmettre ces revendications directement à l'application par partie de confiance, ou prendre des décisions d'autorisation basées sur les valeurs qu'elles contiennent.

Par défaut, les types de revendications dans ACS sont identifiés de manière unique à l'aide d'un URI pour la conformité avec la spécification de jetons SAML. Ces URI sont également utilisés pour les revendications d'identité dans d'autres formats de jetons.

Le tableau suivant recense les types de revendication disponibles pour ACS à partir de Yahoo!.

 

Type de revendication URI Description

Identificateur de nom

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier

Identificateur unique pour le compte d'utilisateur, fourni par Yahoo!.

Nom

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

Nom d'affichage du compte d'utilisateur, fourni par Yahoo!.

Adresse de messagerie

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

Adresse de messagerie du compte d'utilisateur, fournie par Yahoo!.

Fournisseur d'identité

http://schemas.microsoft.com/accesscontrolservice/2010/07/claims/IdentityProvider

Revendication fournie par ACS, qui indique à l'application par partie de confiance que l'utilisateur s'est authentifié à l'aide du fournisseur d'identité Yahoo! par défaut. La valeur de cette revendication est visible dans le portail de gestion ACS, dans le champ Domaine de la page Modifier le fournisseur d'identité.

Voir aussi

Afficher:
© 2016 Microsoft