Identity a ověřování Microsoftu pro .NET

MSAL.NET (Microsoft. Identity.Client) je knihovna ověřování, která umožňuje získat tokeny z Microsoft Entra ID pro přístup k chráněným webovým rozhraním API (Microsoft rozhraní API nebo aplikace zaregistrované v Microsoft Entra ID).

MSAL.NET je k dispozici na několika .NET platformách (desktopové, mobilní a webové).

Podporované platformy a architektury aplikací

MSAL.NET podporuje různé topologie aplikací, mezi které patří:

  • Nativní klienti (mobilní nebo desktopové aplikace) volají microsoft Graph API jménem uživatele.
  • Démoni, služby nebo webové klienty (webové aplikace nebo webová rozhraní API) volají Microsoft Graph API jménem uživatele nebo bez uživatele.

Další informace o podporovaných scénářích najdete v tématu Scénáře.

MSAL.NET podporuje více platforem, včetně platforem .NET, .NET Framework a .NET MAUI.

Note

Ne všechny funkce ověřování jsou dostupné na všech platformách.

  • Mobilní platformy neumožňují důvěrné toky klientů. Nejsou určené k tomu, aby fungovaly jako back-end a nemohou bezpečně ukládat tajné kódy.
  • Na veřejných klientech (mobilní a desktopové) se výchozí identifikátory URI prohlížeče a přesměrování liší od platformy po platformu a dostupnost zprostředkovatele se liší (podrobnosti v dokumentaci k použití prohlížeče).

Note

MSAL.NET je optimalizovaná pro použití s Microsoft Entra ID jako zprostředkovatelem identity (IDP). I když je možné používat MSAL.NET s ip adresami třetích stran, které podporují OAuth 2. 0 – zejména při použití vložených nebo systémových prohlížečů (viz dokumentace k použití prohlížeče)) – není zaručena interoperabilita. Microsoft neposkytuje podporu problémů vyplývajících z integrací ZDP třetích stran. Takové scénáře se považují za nejlepší a nemusí se řešit.

Note

MSAL.NET verze 4.61.0 a novější neposkytují podporu pro Univerzální platforma Windows, Xamarin Android a Xamarin iOS. Přečtěte si další informace o vyřazení v Oznámení nadcházejícího vyřazení MSAL.NET pro Xamarin a UWP.

Proč používat MSAL.NET?

MSAL.NET poskytuje několik způsobů získání tokenu. Použití MSAL.NET je jednodušší než použití obecných knihoven OAuth nebo zápis volání do protokolu. MSAL.NET nabízí několik předpřipravených výhod, které zjednodušují pracovní postupy vývojářů:

  • Udržuje za vás mezipaměť tokenů a obnovovací tokeny, když se blíží vypršení jejich platnosti.
  • Pomáhá určit, kterou cílovou skupinu chcete, aby se vaše aplikace přihlásila (vaše organizace, několik organizací, pracovních, školních a Microsoft osobních účtů, sociální identity s Microsoft Entra Externí ID nebo uživateli v suverénních a národních cloudech).
  • Pomáhá nastavit aplikaci prostřednictvím konfiguračních souborů.
  • Pomáhá vám řešit potíže s aplikací tím, že zpřístupňuje užitečné výjimky, protokolování a telemetrii.

Začínáme s MSAL.NET

  1. Přečtěte si o MSAL.NET scénářích použití.
  2. Zaregistrujte aplikaci v Microsoft Entra ID.
  3. Seznamte se s typy klientských aplikací: veřejný klient a důvěrný klient.
  4. Přečtěte si o získání tokenů pro přístup k chráněnému rozhraní API.

Considerations

MSAL.NET slouží k získání tokenů. Nepoužívá se k ochraně webového rozhraní API. Pokud vás zajímá ochrana webového rozhraní API pomocí Microsoft Entra ID, podívejte se na:

Migrace z knihovny Azure Active Directory Authentication Library (ADAL)

Identity a ověřování Microsoftu (MSAL) pro .NET je podporovaná knihovna, kterou lze použít k získání ověřovacího tokenu. Pokud vy nebo vaše organizace používáte knihovnu Azure Active Directory Authentication Library (ADAL), měli byste migrovat do knihovny MSAL. ADAL dosáhl konce životnosti 30. června 2023.

Note

Přestože je ADAL od 30. června 2023 vyřazené, aplikace závislé na ADAL by neměly přestat fungovat, protože příslušný koncový bod zůstane aktivní. Pro ADAL se ale nebudou nabízet žádné nové funkce ani podpora.

Vydání

Předchozí verze najdete v sekci Releases na GitHubu.

Informace o probíhajících a budoucích verzích najdete v tématu Milníky.

Další informace o správě verzí najdete v tématu Sémantické správy verzí – Správa změn rozhraní API, abyste porozuměli změnám ve MSAL.NET veřejném rozhraní API.

Ukázky

Podívejte se na náš komplexní ukázkový seznam.