Jazyk

ConfidentialClientApplicationOptions Třída

Definice

Možnosti konfigurace pro důvěrnou klientskou aplikaci (webová aplikace / webové rozhraní API / aplikace démona). Viz https://aka.ms/msal-net/application-configuration.

public class ConfidentialClientApplicationOptions : Microsoft.Identity.Client.ApplicationOptions
type ConfidentialClientApplicationOptions = class
    inherit ApplicationOptions
Public Class ConfidentialClientApplicationOptions
Inherits ApplicationOptions
Dědičnost
ConfidentialClientApplicationOptions

Konstruktory

Name Description
ConfidentialClientApplicationOptions()

Možnosti konfigurace pro důvěrnou klientskou aplikaci (webová aplikace / webové rozhraní API / aplikace démona). Viz https://aka.ms/msal-net/application-configuration.

Vlastnosti

Name Description
AadAuthorityAudience

Cílová skupina přihlášení. Tato vlastnost se vzájemně vylučují s Id tenanta. Pokud jsou k dispozici obě možnosti, vyvolá se výjimka.

(Zděděno od ApplicationOptions)
AzureCloudInstance

Konkrétní instance v případě Azure Active Directory. Umožňuje uživatelům používat výčt místo explicitní adresy URL. Tato vlastnost se vzájemně vylučují s Instance. Pokud jsou k dispozici obě možnosti, vyvolá se výjimka.

(Zděděno od ApplicationOptions)
AzureRegion

Dává MSAL.NET pokyn, aby používal službu tokenů Azure oblasti. Toto nastavení by mělo být nastaveno na řetězec s oblastí (upřednostňovanou) nebo na Hodnotu TryAutoDetect a MSAL.NET se pokusí automaticky zjistit oblast.

ClientCapabilities

Microsoft rozšíření OIDC specifické pro identitu, které umožňuje řešení problémů s prostředky bez interakce. Umožňuje konfiguraci jedné nebo více možností klienta, například "llt".

(Zděděno od ApplicationOptions)
ClientId

ID klienta aplikace (označované také jako ID aplikace) zaregistrované na portálu pro registraci aplikací (https://aka.ms/msal-net-register-app)

(Zděděno od ApplicationOptions)
ClientName

Název volající aplikace pro účely telemetrie.

(Zděděno od ApplicationOptions)
ClientSecret

Tajný klíč klienta pro důvěrnou klientskou aplikaci. Tento tajný klíč (heslo aplikace) poskytuje portál pro registraci aplikací nebo poskytuje službě Azure AD během registrace aplikace pomocí PowerShellu AzureAD, PowerShellu AzureRM nebo Azure CLI.

ClientVersion

Verze volající aplikace pro účely telemetrie.

(Zděděno od ApplicationOptions)
EnableCacheSynchronization

Při nastavení truemsAL uzamkne přístup do mezipaměti na ConfidentialClientApplication úrovni, tj. blok kódu mezi zpětnými voláními BeforeAccessAsync a AfterAccessAsync se synchronizuje. Aplikace můžou tento příznak nastavit tak, aby false umožňovaly strategii optimistického uzamčení mezipaměti, což může vést k lepšímu výkonu s náklady na konzistenci mezipaměti. Nastavení tohoto příznaku se false doporučuje jenom pro aplikace, které vytvoří novou ConfidentialClientApplication žádost.

EnablePiiLogging

Příznak pro povolení nebo zakázání protokolování identifikovatelných osobních údajů (PII). Protokoly PII se nikdy nezapisují do výchozích výstupů, jako je falseKonzola, Logcat nebo NSLog Default, což zajišťuje, že vaše aplikace vyhovuje GDPR. Můžete ho nastavit pro true pokročilé ladění vyžadující PII. Viz https://aka.ms/msal-net-logging.

(Zděděno od BaseApplicationOptions)
Instance

Instance služby STS (například https://login.microsoftonline.com pro veřejný cloud Azure). Název se rozhodl zajistit kompatibilitu s AzureAdOptions v ASP.NET Core. Tato vlastnost se vzájemně vylučují s AzureCloudInstance. Pokud jsou k dispozici obě možnosti, vyvolá se výjimka.

(Zděděno od ApplicationOptions)
IsDefaultPlatformLoggingEnabled

Příznak pro povolení nebo zakázání protokolování do výchozích hodnot platformy V Desktopu se používá trasování událostí. V iOSu se používá NSLog. V Androidu se používá logcat. Výchozí hodnota je false. Viz https://aka.ms/msal-net-logging.

(Zděděno od BaseApplicationOptions)
KerberosServicePrincipalName
Zastaralé.

Název instančního objektu pro lístek služby Kerberos

(Zděděno od ApplicationOptions)
LegacyCacheCompatibilityEnabled

Umožňuje serializaci a deserializaci mezipaměti ADAL starší verze.

(Zděděno od ApplicationOptions)
LogLevel

Umožňuje nakonfigurovat požadovanou úroveň protokolování. Výchozí hodnota je Info. Když ho nastavíte tak, aby Error se zobrazovaly jenom chyby, zobrazí se Warning chyby a upozornění atd. Viz https://aka.ms/msal-net-logging.

(Zděděno od BaseApplicationOptions)
RedirectUri

Tento identifikátor URI přesměrování musí být zaregistrovaný v registraci aplikace. Podrobnosti https://aka.ms/msal-net-register-app o tom, které identifikátory URI přesměrování jsou ve výchozím nastavení definované MSAL.NET a jak je zaregistrovat. Použijte také: WithDefaultRedirectUri() což poskytuje dobré výchozí nastavení pro veřejné klientské aplikace pro všechny platformy.

U webových aplikací a webových rozhraní API se identifikátor URI přesměrování vypočítá z adresy URL, ve které je aplikace spuštěná (například baseUrl//signin-oidc pro ASP.NET Core webové aplikace).

Pro aplikace démona (důvěrné klientské aplikace používající pouze tok přihlašovacích údajů klienta, který volá AcquireTokenForClient), není potřeba žádný identifikátor URI odpovědi.

(Zděděno od ApplicationOptions)
TenantId

Tenant, ze kterého aplikace umožní uživatelům ho podepsat. Může to být: doména přidružená k tenantovi, identifikátor GUID (ID tenanta) nebo metaklient (např. uživatelé). Tato vlastnost se vzájemně vylučují s AadAuthorityAudience. Pokud jsou k dispozici obě možnosti, vyvolá se výjimka.

(Zděděno od ApplicationOptions)
TicketContainer
Zastaralé.

Kontejner lístku služby Kerberos, který se má použít.

(Zděděno od ApplicationOptions)

Platí pro