Jazyk

MicrosoftIdentityOptions Třída

Definice

Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Dědičnost
MicrosoftIdentityOptions

Konstruktory

Name Description
MicrosoftIdentityOptions()

Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C.

Vlastnosti

Name Description
AllowWebApiToBeAuthorizedByACL

Aplikace démona můžou ověřit token na základě rolí nebo pomocí autorizačního vzoru založeného na seznamu ACL k řízení tokenů bez deklarace identity rolí. Pokud používáte autorizaci založenou na seznamu ACL, Microsoft Web identity se nevyvolá, pokud role nebo obory nejsou v deklarací identity. Podrobnosti najdete v https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Popis certifikátů použitých k prokázání identity webové aplikace nebo webového rozhraní API

ClientCredentials

Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C.

ClientCredentialsUsingManagedIdentity

Možnosti konfigurace bez certifikátů

DefaultUserFlow

Získá výchozí tok uživatele (což je signUpSignIn).

Domain

Získá nebo nastaví doménu tenanta Azure Active Directory, například contoso.onmicrosoft.com.

EditProfilePolicyId

Získá nebo nastaví název toku uživatele profilu úprav pro B2C, například b2c_1_edit_profile.

ErrorPath

Nastaví cestu trasy chyby. Výchozí hodnota je hodnota /MicrosoftIdentity/Account/Error, což je hodnota používaná Microsoft. Identity.Web.UI.

ExtraQueryParameters

Nastaví parametry dotazu pro řetězec dotazu v požadavku HTTP na zprostředkovatele identity.

Instance

Získá nebo nastaví instanci Azure Active Directory, například "https://login.microsoftonline.com".

LegacyCacheCompatibilityEnabled

Umožňuje serializaci a deserializaci mezipaměti ADAL starší verze. Vylepšení výkonu při práci pouze s aplikacemi MSAL. Pokud máte sdílenou mezipaměť s aplikacemi ADAL, nastavte hodnotu true.

ResetPasswordPath

Nastaví cestu trasy ResetPassword. Výchozí hodnota je /MicrosoftIdentity/Account/ResetPassword, což je hodnota používaná Microsoft. Identity.Web.UI.

ResetPasswordPolicyId

Získá nebo nastaví název toku uživatele resetování hesla pro B2C, například B2C_1_password_reset.

SendX5C

Určuje, jestli má být deklarace identity x5c (veřejný klíč certifikátu) odeslána do služby STS. Odeslání x5c umožňuje vývojářům aplikací dosáhnout snadného převodu certifikátů v Azure AD: tato metoda odešle veřejný certifikát do Azure AD spolu s žádostí o token, aby ho Azure AD mohli použít k ověření názvu subjektu na základě zásad důvěryhodného vystavitele. Tím se správce aplikace uloží z nutnosti explicitně spravovat vrácení certifikátu (prostřednictvím portálu nebo operace PowerShellu nebo rozhraní příkazového řádku). Podrobnosti najdete v https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

Získá nebo nastaví přihlašovací jméno toku uživatele pro B2C, např. b2c_1_susi.

TenantId

Získá nebo nastaví ID tenanta.

TokenDecryptionCertificates

Popis certifikátů použitých k dešifrování šifrovaného tokenu ve webovém rozhraní API

TokenDecryptionCredentials

Možnosti konfigurace ověřování pomocí Azure Active Directory Má atributy konfigurace AAD i B2C.

UserAssignedManagedIdentityClientId

Používá se při nasazení do Azure k určení explicitně přiřazené spravované identity. Viz https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Vyžádá si ověřovací kód pro front-end (SPA pomocí MSAL.js například). Podrobnosti najdete zde: https://aka.ms/msal-net/spa-auth-code

Platí pro