Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:
Externí nájemci (další informace)
„Nativní“ ověřování Microsoft Entra vám umožňuje mít plnou kontrolu nad návrhem přihlašovacího procesu pro mobilní a desktopové aplikace. Na rozdíl od řešení založených na prohlížeči umožňuje nativní ověřování vytvářet vizuálně atraktivní a dokonalé ověřovací obrazovky s pixely, které se bezproblémově prolínají s rozhraním vaší aplikace. Díky tomuto přístupu můžete uživatelské rozhraní plně přizpůsobit, včetně prvků návrhu, umístění loga a rozložení, zajištění konzistentního a značkového vzhledu.
Standardní proces přihlašování aplikací, který spoléhá na ověřování delegované prohlížečem, často vede k rušivému přechodu během ověřování. Uživatelé jsou dočasně přesměrováni do systémového prohlížeče pro ověřování, aby se po dokončení přihlášení vrátili zpět do aplikace.
I když ověřování delegované prohlížečem nabízí výhody, jako jsou omezené vektory útoku a podpora jednotného přihlašování, nabízí omezené možnosti přizpůsobení uživatelského rozhraní.
Kdy použít nativní ověřování
Pokud jde o implementaci ověřování pro mobilní a desktopové aplikace na externím ID, máte dvě možnosti:
- Ověřování v prohlížeči delegované a hostované společností Microsoft.
- Zcela přizpůsobené nativní ověřování na základě sady SDK.
Zvolený přístup závisí na konkrétních požadavcích vaší aplikace. I když každá aplikace potřebuje jedinečné ověřování, je potřeba vzít v úvahu některé běžné aspekty. Bez ohledu na to, jestli zvolíte nativní ověřování nebo ověřování delegované prohlížečem, Microsoft Entra Externí ID podporuje obojí.
Souběžné porovnání těchto dvou přístupů, včetně dostupnosti funkcí, podporovaných jazyků a architektur, uživatelského prostředí, přizpůsobení a kompromisů zabezpečení, najdete v tématu Volba přístupu k ověřování.
Povolení nativního ověřování
Nejprve si projděte pokyny, kdy používat nativní ověřování. Pak si prodiskutujte interní diskuzi s obchodním vlastníkem, návrhářem a vývojovým týmem vaší aplikace, abyste zjistili, jestli je potřeba nativní ověřování.
Pokud váš tým zjistí, že nativní ověřování je nezbytné pro vaši aplikaci, povolte nativní ověřování v Centrum pro správu Microsoft Entra následujícím postupem:
- Přihlaste se k Centrum pro správu Microsoft Entra.
- Přejděte na Registrace aplikací a vyberte registraci aplikace, pro kterou chcete povolit toky veřejného klienta a nativního ověřování.
- V části Spravovat vyberte Ověřování.
- Na kartě Konfigurace identifikátoru URI přesměrování povolte toky pro veřejné klienty:
- Pro Povolit následující mobilní a desktopové procesy vyberte Ano.
- V části Povolit nativní ověřovánívyberte Ano.
- Vyberte tlačítko Uložit.
Aktualizace konfiguračního kódu
Po povolení nativních rozhraní API pro ověřování v Centru pro správu stále potřebujete aktualizovat konfigurační kód aplikace tak, aby podporoval nativní toky ověřování pro Android nebo iOS/macOS. Pokud to chcete udělat, musíte do konfigurace přidat pole typu výzvy. Typy výzvy jsou seznam hodnot, které aplikace používá k upozorňování Microsoft Entra o metodě ověřování, kterou podporuje. Další informace o typech nativních ověřovacích výzev najdete v typech nativních ověřovacích výzev. Pokud se konfigurace neaktualizuje tak, aby integrovala nativní komponenty ověřování, nejsou použitelné nativní sady SDK a rozhraní API pro nativní ověřování.
Důležité informace o zabezpečení nativního ověřování
Nativní ověřování poskytuje vývojovému týmu úplnou kontrolu nad prostředím ověřování. S touto kontrolou přichází odpovědnost za dodržování osvědčených postupů zabezpečení v implementaci vaší aplikace, například bezpečné zpracování tokenů a zabezpečení přenosu (HTTPS).
Jednotné přihlašování (SSO)
Nativní ověřování podporuje jednotné přihlašování (SSO) pro vložená webová zobrazení. To umožňuje uživatelům přihlásit se jednou přes uživatelské rozhraní nativní aplikace a pak přistupovat k webovým prostředkům hostovaným ve vloženém webovém zobrazení (například WKWebView v iOSu nebo WebView Androidu), aniž by narazili na druhou výzvu k přihlášení.
Aplikace toho dosáhne načtením přístupového tokenu pomocí nativní sady Auth SDK nebo nativního ověřovacího rozhraní API a vložením do požadavku HTTP webového zobrazení prostřednictvím hlavičky Authorization . Webová služba ověří token, vytvoří relaci a poskytuje plynulý přechod z nativního prostředí na webový obsah.
Kroky implementace najdete v tématu Implementace jednotného přihlašování z nativních aplikací do vložených webových zobrazení.
Note
Jednotné přihlašování mezi aplikacemi prostřednictvím systémových prohlížečů není podporováno nativním ověřováním.
Jak používat nativní ověřování
Aplikace, které používají nativní ověřování, můžete vytvářet pomocí našich nativních rozhraní API pro ověřování nebo sady MICROSOFT AUTHENTICATION LIBRARY (MSAL) SDK pro Android, iOS, macOS a webových aplikací. Kdykoli je to možné, doporučujeme použít MSAL k přidání nativního ověřování do vašich aplikací.
Další informace o nativních ukázkách ověřování a kurzech najdete v následující tabulce:
| Jazyk/ Platforma |
Rychlý start | Průvodce sestavením a integrací |
|---|---|---|
| Android (Kotlin) | • přihlášení uživatelů | • přihlášení uživatelů |
| iOS (Swift) | • přihlášení uživatelů | • přihlášení uživatelů |
| macOS (Swift) | • přihlášení uživatelů | • přihlášení uživatelů |
| React (Next.js) | • Rychlý start | • Kurzy |
| Úhlový | • Rychlý start | • Kurzy |
Pokud plánujete vytvořit aplikaci v rozhraní, které msAL v současné době nepodporuje, můžete použít naše rozhraní API pro ověřování. Další informace najdete v tématu Referenční informace k rozhraní API nativního ověřování.