Integrace Microsoft Identity.Web s architekturou ASP.NET a standardem .NET

Microsoft. Identity.Web rozšiřuje ověřování Microsoft Entra ID na .NET Framework a .NET standardní aplikace. Tento článek vám pomůže zvolit správný balíček a model integrace pro váš scénář.

Volba scénáře

Vyberte vzor integrace, který odpovídá vašemu typu aplikace. Microsoft Entra nabízí různé balíčky pro webové aplikace a služby na pozadí.

MSAL.NET s balíčky Microsoft.Identity.Web

Pro konzolové aplikace, služby démona a aplikace .NET Framework mimo web

Použijte balíčky Microsoft.Identity.Web.TokenCache a Microsoft.Identity.Web.Certificate s MSAL.NET pro:

  • Serializace mezipaměti tokenů (SQL Server, Redis, Cosmos DB, PostgreSQL)
  • Načítání certifikátů ze služby KeyVault, úložiště certifikátů nebo systému souborů
  • Konzolové aplikace a služby démona
  • knihovny .NET Standard 2.0

MSAL.NET s Microsoft.Identity.Web Průvodcem


Integrace OWIN pro ASP.NET MVC/ webové rozhraní API

Pro ASP.NET MVC a aplikace Web API

Použijte balíček Microsoft.Identity.Web.OWIN pro plnohodnotné webové ověřování.

  • TokenAcquirerFactory pro automatické získávání tokenů
  • Rozšíření kontroleru pro snadný přístup k Microsoft Graph a podřízeným rozhraním API
  • Podpora mezipaměti distribuovaných tokenů
  • Zpracování přírůstkového souhlasu

Průvodce integrací OWIN


Porovnání možností integrace

Následující tabulka shrnuje klíčové rozdíly mezi dvěma přístupy integrace.

funkce MSAL.NET + TokenCache / certifikát Integrace OWIN
Balíček Microsoft. Identity.Web.TokenCache
Microsoft.Identity.Web.Certificate
Microsoft.Identity.Web.OWIN
Cíl Konzolové aplikace, démony, pracovní služby ASP.NET MVC, Rozhraní API pro ASP.NET Web
Autentizace Ruční konfigurace MSAL.NET Automatický middleware OWIN
Získání tokenu Ručně s IConfidentialClientApplication Automatická s rozšířeními kontroleru
Mezipaměť tokenů Všichni poskytovatelé (SQL, Redis, Cosmos, PostgreSQL) Všichni poskytovatelé (SQL, Redis, Cosmos, PostgreSQL)
Načítání certifikátů KeyVault, úložiště, soubor, Base64 Prostřednictvím konfigurace MSAL.NET
Microsoft Graph Ruční GraphServiceClient nastavení this.GetGraphServiceClient()
Sestupná rozhraní API Ruční volání HTTP s tokeny this.GetDownstreamApi()
Přírůstkový souhlas Ruční zpracování výzev Automaticky pomocí MsalUiRequiredException

Kontrola dostupných balíčků

Počínaje Microsoft. Identity.Web 1.17+ můžete použít knihovny identit Microsoft v prostředích, která nejsou ASP.NET Core. Následující balíčky cílí na úlohy .NET Framework a .NET Standard.

Dostupné balíčky

Balíček Purpose Cílové aplikace
Microsoft. Identity.Web.TokenCache Serializátory mezipaměti tokenů pro MSAL.NET Konzola, démon, pracovní služby
Microsoft. Identity.Web.Certificate Nástroje pro načítání certifikátů Konzola, démon, pracovní služby
Microsoft. Identity.Web.OWIN Integrace middlewaru OWIN ASP.NET MVC, Rozhraní API pro ASP.NET Web

Vysvětlení výhod balíčků

Tyto balíčky zjednodušují běžné úlohy ověřování bez nutnosti ASP.NET Core.

funkce Prospěch
Serializace mezipaměti tokenů Opakovaně použitelné adaptéry mezipaměti pro paměťovou cache, SQL Server, Redis, Cosmos DB, PostgreSQL
Pomocníci certifikátů Zjednodušené načítání certifikátů z úložišť klíčů KeyVault, systému souborů nebo certifikátů
integrace OWIN Bezproblémové ověřování pro ASP.NET MVC/webové rozhraní API
.NET Standard 2.0 Kompatibilní s rozhraním .NET Framework 4.7.2+, .NET Core a .NET 5 nebo novějším
Minimální závislosti Cílové balíčky bez ASP.NET Core závislostí

Prozkoumání ukázkových aplikací

Tyto ukázky použijte jako výchozí body pro vlastní implementaci.

ukázky MSAL.NET

Ukázky OWIN