Sdílet prostřednictvím


Použití MSAL v národním cloudovém prostředí

Národní cloudy, označované také jako suverénní cloudy, jsou fyzicky izolované instance Azure. Tyto oblasti Azure pomáhají zajistit, aby se v rámci geografických hranic dodržovaly požadavky na rezidenci dat, suverenitu a dodržování předpisů.

Kromě globálního cloudu Microsoftu umožňuje Microsoft Authentication Library (MSAL) vývojářům aplikací v národních cloudech získávat tokeny za účelem ověřování a volání zabezpečených webových rozhraní API. Tato webová rozhraní API můžou být Microsoft Graph nebo jiná rozhraní MICROSOFT API.

Včetně globálního cloudu Azure se ID Microsoft Entra nasadí v následujících národních cloudech:

Tato příručka ukazuje, jak se přihlásit k pracovním a školním účtům, získat přístupový token a volat rozhraní Microsoft Graph API v cloudovém prostředí Azure Government.

Azure Germany (Microsoft Cloud Deutschland)

Upozorňující

29. října 2021 bude uzavřena služba Azure Germany (Microsoft Cloud Deutschland). Služby a aplikace, které se rozhodnete nemigrovat do oblasti v globálním Azure před tímto datem, budou nedostupné.

Pokud jste aplikaci nemigrovali z Azure Germany, začněte s migrací z Azure Germany podle informací Microsoft Entra.

Požadavky

Než začnete, ujistěte se, že splňujete tyto požadavky.

Volba vhodných identit

Aplikace Azure Government můžou k ověřování uživatelů používat identity Microsoft Entra Government a veřejné identity Microsoft Entra. Protože můžete použít některou z těchto identit, rozhodněte se, který koncový bod autority byste pro svůj scénář měli zvolit:

  • Microsoft Entra Public: Běžně se používá, pokud už vaše organizace má veřejného tenanta Microsoft Entra pro podporu Microsoftu 365 (public nebo GCC) nebo jiné aplikace.
  • Microsoft Entra Government: Běžně se používá, pokud už vaše organizace má tenanta Microsoft Entra Government pro podporu Office 365 (GCC High nebo DoD) nebo vytváří nového tenanta v Microsoft Entra Government.

Jakmile se rozhodnete, je potřeba vzít v úvahu, kde provádíte registraci aplikace. Pokud pro aplikaci Azure Government zvolíte veřejné identity Microsoft Entra, musíte aplikaci zaregistrovat ve svém tenantovi Microsoft Entra Public.

Získání předplatného Azure Government

Pokud chcete získat předplatné Azure Government, přečtěte si téma Správa a připojení k předplatnému ve službě Azure Government.

Pokud ještě nemáte předplatné Azure Government, vytvořte si bezplatný účet , než začnete.

Podrobnosti o používání národního cloudu s konkrétním programovacím jazykem získáte tak, že zvolíte kartu odpovídající vašemu jazyku:

Pomocí MSAL.NET můžete přihlásit uživatele, získat tokeny a volat rozhraní Microsoft Graph API v národních cloudech.

Následující kurzy ukazují, jak vytvořit webovou aplikaci ASP.NET Core. Aplikace používá OpenID Připojení k přihlášení uživatelů pomocí pracovního a školního účtu v organizaci, která patří do národního cloudu.

Další kroky

Seznam adres URL webu Azure Portal a koncových bodů tokenů pro každý cloud najdete v části Koncové body ověřování národního cloudu.

Dokumentace k národnímu cloudu: