Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
MSAL.NET (Microsoft. Identity.Client) je knihovna ověřování, která umožňuje získat tokeny z Microsoft Entra ID pro přístup k chráněným webovým rozhraním API (Microsoft rozhraní API nebo aplikace zaregistrované v Microsoft Entra ID).
MSAL.NET je k dispozici na několika .NET platformách (desktopové, mobilní a webové).
Podporované platformy a architektury aplikací
MSAL.NET podporuje různé topologie aplikací, mezi které patří:
- Nativní klienti (mobilní nebo desktopové aplikace) volají microsoft Graph API jménem uživatele.
- Démoni, služby nebo webové klienty (webové aplikace nebo webová rozhraní API) volají Microsoft Graph API jménem uživatele nebo bez uživatele.
Další informace o podporovaných scénářích najdete v tématu Scénáře.
MSAL.NET podporuje více platforem, včetně platforem .NET, .NET Framework a .NET MAUI.
Note
Ne všechny funkce ověřování jsou dostupné na všech platformách.
- Mobilní platformy neumožňují důvěrné toky klientů. Nejsou určené k tomu, aby fungovaly jako back-end a nemohou bezpečně ukládat tajné kódy.
- Na veřejných klientech (mobilní a desktopové) se výchozí identifikátory URI prohlížeče a přesměrování liší od platformy po platformu a dostupnost zprostředkovatele se liší (podrobnosti v dokumentaci k použití prohlížeče).
Note
MSAL.NET je optimalizovaná pro použití s Microsoft Entra ID jako zprostředkovatelem identity (IDP). I když je možné používat MSAL.NET s ip adresami třetích stran, které podporují OAuth 2. 0 – zejména při použití vložených nebo systémových prohlížečů (viz dokumentace k použití prohlížeče)) – není zaručena interoperabilita. Microsoft neposkytuje podporu problémů vyplývajících z integrací ZDP třetích stran. Takové scénáře se považují za nejlepší a nemusí se řešit.
Note
MSAL.NET verze 4.61.0 a novější neposkytují podporu pro Univerzální platforma Windows, Xamarin Android a Xamarin iOS. Přečtěte si další informace o vyřazení v Oznámení nadcházejícího vyřazení MSAL.NET pro Xamarin a UWP.
Proč používat MSAL.NET?
MSAL.NET poskytuje několik způsobů získání tokenu. Použití MSAL.NET je jednodušší než použití obecných knihoven OAuth nebo zápis volání do protokolu. MSAL.NET nabízí několik předpřipravených výhod, které zjednodušují pracovní postupy vývojářů:
- Udržuje za vás mezipaměť tokenů a obnovovací tokeny, když se blíží vypršení jejich platnosti.
- Pomáhá určit, kterou cílovou skupinu chcete, aby se vaše aplikace přihlásila (vaše organizace, několik organizací, pracovních, školních a Microsoft osobních účtů, sociální identity s Microsoft Entra Externí ID nebo uživateli v suverénních a národních cloudech).
- Pomáhá nastavit aplikaci prostřednictvím konfiguračních souborů.
- Pomáhá vám řešit potíže s aplikací tím, že zpřístupňuje užitečné výjimky, protokolování a telemetrii.
Začínáme s MSAL.NET
- Přečtěte si o MSAL.NET scénářích použití.
- Zaregistrujte aplikaci v Microsoft Entra ID.
- Seznamte se s typy klientských aplikací: veřejný klient a důvěrný klient.
- Přečtěte si o získání tokenů pro přístup k chráněnému rozhraní API.
Considerations
MSAL.NET slouží k získání tokenů. Nepoužívá se k ochraně webového rozhraní API. Pokud vás zajímá ochrana webového rozhraní API pomocí Microsoft Entra ID, podívejte se na:
- Microsoft Entra ID v ASP.NET Core. Příklady ukazují webové aplikace, které volají webové rozhraní API pomocí MSAL.NET.
- Active-directory-dotnet-native-aspnetcore-v2 ukazuje, jak volat webové rozhraní API ASP.NET Core z aplikace WPF (Windows Presentation Foundation) pomocí Microsoft Entra ID.
- Open source knihovna rozšíření IdentityModel pro .NET obsahuje middleware, který používají platformy ASP.NET a ASP.NET Core k ochraně rozhraní API.
Migrace z knihovny Azure Active Directory Authentication Library (ADAL)
Identity a ověřování Microsoftu (MSAL) pro .NET je podporovaná knihovna, kterou lze použít k získání ověřovacího tokenu. Pokud vy nebo vaše organizace používáte knihovnu Azure Active Directory Authentication Library (ADAL), měli byste migrovat do knihovny MSAL. ADAL dosáhl konce životnosti 30. června 2023.
Note
Přestože je ADAL od 30. června 2023 vyřazené, aplikace závislé na ADAL by neměly přestat fungovat, protože příslušný koncový bod zůstane aktivní. Pro ADAL se ale nebudou nabízet žádné nové funkce ani podpora.
Vydání
Předchozí verze najdete v sekci Releases na GitHubu.
Informace o probíhajících a budoucích verzích najdete v tématu Milníky.
Další informace o správě verzí najdete v tématu Sémantické správy verzí – Správa změn rozhraní API, abyste porozuměli změnám ve MSAL.NET veřejném rozhraní API.
Ukázky
Podívejte se na náš komplexní ukázkový seznam.