Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Národní cloudy, označované také jako suverénní cloudy, jsou fyzicky izolované instance Azure. Tyto oblasti Azure pomáhají zajistit, aby se v rámci geografických hranic dodržovaly požadavky na rezidenci dat, suverenitu a dodržování předpisů.
Kromě globálního cloudu Microsoftu umožňuje Microsoft Authentication Library (MSAL) vývojářům aplikací v národních cloudech získávat tokeny za účelem ověřování a volání zabezpečených webových rozhraní API. Tato webová API mohou být Microsoft Graph nebo jiná Microsoft API.
Včetně globálního cloudu Azure se ID Microsoft Entra nasadí v následujících národních cloudech:
- Azure Government (vládní řešení Azure)
- Platforma Microsoft Azure provozovaná společností 21Vianet
- Azure Germany (ukončení 29. října 2021)
Tato příručka ukazuje, jak se přihlásit k pracovním a školním účtům, získat přístupový token a volat rozhraní Microsoft Graph API v cloudovém prostředí Azure Government .
Azure – Německo (Microsoft Cloud Deutschland)
Výstraha
29. října 2021 bude uzavřena služba Azure Germany (Microsoft Cloud Deutschland). Služby a aplikace, které se rozhodnete ne migrovat do oblasti v globálním Azure před tímto datem, budou nedostupné.
Pokud jste aplikaci nemigrovali z Azure Germany, začněte s migrací z Azure Germany podle informací Microsoft Entra.
Požadavky
Než začnete, ujistěte se, že splňujete tyto požadavky.
Volba vhodných identit
Aplikace Azure Government můžou k ověřování uživatelů používat identity Microsoft Entra Government a veřejné identity Microsoft Entra. Protože můžete použít některou z těchto identit, rozhodněte se, který koncový bod autority byste pro svůj scénář měli zvolit:
- Microsoft Entra Public: Běžně se používá, pokud už vaše organizace má veřejného tenanta Microsoft Entra pro podporu Microsoftu 365 (public nebo GCC) nebo jiné aplikace.
- Microsoft Entra Government: Běžně se používá, pokud už vaše organizace má tenanta Microsoft Entra Government pro podporu Office 365 (GCC High nebo DoD) nebo vytváří nového tenanta v Microsoft Entra Government.
Jakmile se rozhodnete, je potřeba vzít v úvahu, kde provádíte registraci aplikace. Pokud pro aplikaci Azure Government zvolíte veřejné identity Microsoft Entra, musíte aplikaci zaregistrovat ve svém tenantovi Microsoft Entra Public.
Získání předplatného Azure Government
Pokud chcete získat předplatné Azure Government, přečtěte si téma Správa a připojení k předplatnému ve službě Azure Government.
Pokud ještě nemáte předplatné Azure Government, vytvořte si bezplatný účet , než začnete.
Podrobnosti o používání národního cloudu s konkrétním programovacím jazykem získáte tak, že zvolíte kartu odpovídající vašemu jazyku:
Pomocí MSAL.NET můžete přihlásit uživatele, získat tokeny a volat rozhraní Microsoft Graph API v národních cloudech.
Následující kurzy ukazují, jak vytvořit webovou aplikaci ASP.NET Core. Aplikace používá OpenID Connect k přihlášení uživatelů pomocí pracovního a školního účtu v organizaci, která patří do národního cloudu.
- Pokud chcete přihlásit uživatele a získat tokeny, postupujte podle tohoto návodu: Vytvořte webovou aplikaci ASP.NET Core pro přihlašování uživatelů v suverénních cloudech za použití platformy Microsoft Identity.
- Pokud chcete volat rozhraní Microsoft Graph API, postupujte podle tohoto kurzu: Použití platformy Microsoft Identity Platform k volání rozhraní Microsoft Graph API z webové aplikace ASP.NET Core jménem uživatele, který se přihlašuje pomocí pracovního a školního účtu v Microsoft National Cloudu.
Další kroky
Seznam adres URL webu Azure Portal a koncových bodů tokenů pro každý cloud najdete v části Koncové body ověřování národního cloudu .
Dokumentace k národnímu cloudu: