Настройка поставщика идентификационной информации для MCP в Power Pages

В этой статье показано, как настроить Microsoft Entra ID или Внешняя идентификация Microsoft Entra в качестве поставщика удостоверений для сайта Power Pages и сконфигурировать его для предоставления области MCP. Это первый шаг для реализации сервера MCP в Power Pages.

Можно выбрать один из двух вариантов:

  • Microsoft Entra ID: стандартный поставщик удостоверений с более простой конфигурацией
  • Внешняя идентификация Microsoft Entra: решение для управления удостоверениями внешних клиентов и доступом (CIAM)

Prerequisites

Прежде чем начать, убедитесь, что у вас есть следующее:

  • Функциональный сайт Power Pages
  • Доступ разработчика или администратора к среде Power Pages
  • Доступ к клиенту, совместимму с протоколом MCP (VS Code, Microsoft Copilot Studio)
  • Доступ к центру администрирования Microsoft Entra с разрешениями на создание регистраций приложений

Настройка поставщика удостоверений

В этом разделе описано, как настроить делегированный доступ, необходимый клиентам MCP для проверки подлинности с помощью сервера Power Pages MCP.

Если вы хотите использовать Microsoft Entra ID, выполните действия, описанные в следующих разделах, чтобы добавить настраиваемую область, создать регистрацию приложения и назначить делегированные разрешения.

Предоставление пользовательской области

  1. Войдите в Центр администрирования Microsoft Entra и перейдите к регистрации приложений.
  2. Скопируйте идентификатор приложения портала из Power Pages design studioSite Details и вставьте его в строку поиска. Выберите приложение .
  3. На странице обзора приложения разверните Управление, выберите Открыть API, и затем выберите Добавить область видимости.
  4. На панели "Добавление области" настройте следующие параметры:
    • Имя области: введите соответствующее имя области.
    • Кто может согласиться: выберите вариант, который лучше всего подходит для вашей организации.
    • Отображаемое имя согласия администратора: Введите соответствующее отображаемое имя.
    • Описание согласия администратора: введите соответствующее описание.
    • Нажмите кнопку "Добавить область ", чтобы завершить работу.

Создайте новую регистрацию приложения

  1. Перейдите к регистрации приложений и нажмите кнопку "Создать регистрацию".
  2. Введите понятное имя приложения (например, MCP-Demo-Testing), а затем нажмите кнопку "Зарегистрировать".

Назначение делегированных разрешений для регистрации приложения

  1. Выберите Разрешения API, затем выберите Добавить разрешение.
  2. На вкладке Request API permissions выберите API, которые использует моя организация, найдите имя созданного ранее приложения Microsoft Entra ID и выберите его. Снимок экрана: выбор API с результатами поиска для API организации.
  3. Установите флажок рядом с MCP и нажмите кнопку "Добавить разрешения". Снимок экрана: разрешения API запроса с выбранным флажком mcp.
  4. В области навигации слева снова выберите разрешения API , а затем нажмите кнопку "Добавить разрешение".
  5. Выберите API Майкрософт и выберите Microsoft Graph. Снимок экрана: панель разрешений API запроса, на которой показана вкладка API Майкрософт с параметром Microsoft Graph.
  6. Выберите делегированные разрешения, установите флажки рядом с открытым идентификатором и профилем, а затем нажмите кнопку "Добавить разрешения". Снимок экрана: выбор делегированных разрешений с выбранными разрешениями openid и профиля.
  7. Выберите "Предоставить согласие администратора" для [вашего клиента], а затем нажмите кнопку "Да ", чтобы завершить настройку разрешений.

Дальнейшие действия

После создания и настройки регистрации сторонних приложений настройте параметры сайта для сервера MCP.