MicrosoftIdentityOptions Třída
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Dědičnost
-
MicrosoftIdentityOptions
Konstruktory
| Name | Description |
|---|---|
| MicrosoftIdentityOptions() |
Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C. |
Vlastnosti
| Name | Description |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Aplikace démona můžou ověřit token na základě rolí nebo pomocí autorizačního vzoru založeného na seznamu ACL k řízení tokenů bez deklarace identity rolí. Pokud používáte autorizaci založenou na seznamu ACL, Microsoft Web identity se nevyvolá, pokud role nebo obory nejsou v deklarací identity. Podrobnosti najdete v https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Popis certifikátů použitých k prokázání identity webové aplikace nebo webového rozhraní API |
| ClientCredentials |
Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C. |
| ClientCredentialsUsingManagedIdentity |
Možnosti konfigurace bez certifikátů |
| DefaultUserFlow |
Získá výchozí tok uživatele (což je signUpSignIn). |
| Domain |
Získá nebo nastaví doménu tenanta Azure Active Directory, například contoso.onmicrosoft.com. |
| EditProfilePolicyId |
Získá nebo nastaví název toku uživatele profilu úprav pro B2C, například b2c_1_edit_profile. |
| ErrorPath |
Nastaví cestu trasy chyby. Výchozí hodnota je hodnota /MicrosoftIdentity/Account/Error, což je hodnota používaná Microsoft. Identity.Web.UI. |
| ExtraQueryParameters |
Nastaví parametry dotazu pro řetězec dotazu v požadavku HTTP na zprostředkovatele identity. |
| Instance |
Získá nebo nastaví instanci Azure Active Directory, například "https://login.microsoftonline.com". |
| LegacyCacheCompatibilityEnabled |
Umožňuje serializaci a deserializaci mezipaměti ADAL starší verze. Vylepšení výkonu při práci pouze s aplikacemi MSAL. Pokud máte sdílenou mezipaměť s aplikacemi ADAL, nastavte hodnotu true. |
| ResetPasswordPath |
Nastaví cestu trasy ResetPassword. Výchozí hodnota je /MicrosoftIdentity/Account/ResetPassword, což je hodnota používaná Microsoft. Identity.Web.UI. |
| ResetPasswordPolicyId |
Získá nebo nastaví název toku uživatele resetování hesla pro B2C, například B2C_1_password_reset. |
| SendX5C |
Určuje, jestli má být deklarace identity x5c (veřejný klíč certifikátu) odeslána do služby STS. Odeslání x5c umožňuje vývojářům aplikací dosáhnout snadného převodu certifikátů v Azure AD: tato metoda odešle veřejný certifikát do Azure AD spolu s žádostí o token, aby ho Azure AD mohli použít k ověření názvu subjektu na základě zásad důvěryhodného vystavitele. Tím se správce aplikace uloží z nutnosti explicitně spravovat vrácení certifikátu (prostřednictvím portálu nebo operace PowerShellu nebo rozhraní příkazového řádku). Podrobnosti najdete v https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
Získá nebo nastaví přihlašovací jméno toku uživatele pro B2C, např. b2c_1_susi. |
| TenantId |
Získá nebo nastaví ID tenanta. |
| TokenDecryptionCertificates |
Popis certifikátů použitých k dešifrování šifrovaného tokenu ve webovém rozhraní API |
| TokenDecryptionCredentials |
Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C. |
| UserAssignedManagedIdentityClientId |
Používá se při nasazení do Azure k určení explicitně přiřazené spravované identity. Viz https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Vyžádá si ověřovací kód pro front-end (SPA pomocí MSAL.js například). Podrobnosti najdete zde: https://aka.ms/msal-net/spa-auth-code |