Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft. Identity.Web rozšiřuje ověřování Microsoft Entra ID na .NET Framework a .NET standardní aplikace. Tento článek vám pomůže zvolit správný balíček a model integrace pro váš scénář.
Volba scénáře
Vyberte vzor integrace, který odpovídá vašemu typu aplikace. Microsoft Entra nabízí různé balíčky pro webové aplikace a služby na pozadí.
MSAL.NET s balíčky Microsoft.Identity.Web
Pro konzolové aplikace, služby démona a aplikace .NET Framework mimo web
Použijte balíčky Microsoft.Identity.Web.TokenCache a Microsoft.Identity.Web.Certificate s MSAL.NET pro:
- Serializace mezipaměti tokenů (SQL Server, Redis, Cosmos DB, PostgreSQL)
- Načítání certifikátů ze služby KeyVault, úložiště certifikátů nebo systému souborů
- Konzolové aplikace a služby démona
- knihovny .NET Standard 2.0
MSAL.NET s Microsoft.Identity.Web Průvodcem
Integrace OWIN pro ASP.NET MVC/ webové rozhraní API
Pro ASP.NET MVC a aplikace Web API
Použijte balíček Microsoft.Identity.Web.OWIN pro plnohodnotné webové ověřování.
- TokenAcquirerFactory pro automatické získávání tokenů
- Rozšíření kontroleru pro snadný přístup k Microsoft Graph a podřízeným rozhraním API
- Podpora mezipaměti distribuovaných tokenů
- Zpracování přírůstkového souhlasu
Porovnání možností integrace
Následující tabulka shrnuje klíčové rozdíly mezi dvěma přístupy integrace.
| funkce | MSAL.NET + TokenCache / certifikát | Integrace OWIN |
|---|---|---|
| Balíček | Microsoft. Identity.Web.TokenCache Microsoft.Identity.Web.Certificate |
Microsoft.Identity.Web.OWIN |
| Cíl | Konzolové aplikace, démony, pracovní služby | ASP.NET MVC, Rozhraní API pro ASP.NET Web |
| Autentizace | Ruční konfigurace MSAL.NET | Automatický middleware OWIN |
| Získání tokenu | Ručně s IConfidentialClientApplication |
Automatická s rozšířeními kontroleru |
| Mezipaměť tokenů | Všichni poskytovatelé (SQL, Redis, Cosmos, PostgreSQL) | Všichni poskytovatelé (SQL, Redis, Cosmos, PostgreSQL) |
| Načítání certifikátů | KeyVault, úložiště, soubor, Base64 | Prostřednictvím konfigurace MSAL.NET |
| Microsoft Graph | Ruční GraphServiceClient nastavení |
this.GetGraphServiceClient() |
| Sestupná rozhraní API | Ruční volání HTTP s tokeny | this.GetDownstreamApi() |
| Přírůstkový souhlas | Ruční zpracování výzev | Automaticky pomocí MsalUiRequiredException |
Kontrola dostupných balíčků
Počínaje Microsoft. Identity.Web 1.17+ můžete použít knihovny identit Microsoft v prostředích, která nejsou ASP.NET Core. Následující balíčky cílí na úlohy .NET Framework a .NET Standard.
Dostupné balíčky
| Balíček | Purpose | Cílové aplikace |
|---|---|---|
| Microsoft. Identity.Web.TokenCache | Serializátory mezipaměti tokenů pro MSAL.NET | Konzola, démon, pracovní služby |
| Microsoft. Identity.Web.Certificate | Nástroje pro načítání certifikátů | Konzola, démon, pracovní služby |
| Microsoft. Identity.Web.OWIN | Integrace middlewaru OWIN | ASP.NET MVC, Rozhraní API pro ASP.NET Web |
Vysvětlení výhod balíčků
Tyto balíčky zjednodušují běžné úlohy ověřování bez nutnosti ASP.NET Core.
| funkce | Prospěch |
|---|---|
| Serializace mezipaměti tokenů | Opakovaně použitelné adaptéry mezipaměti pro paměťovou cache, SQL Server, Redis, Cosmos DB, PostgreSQL |
| Pomocníci certifikátů | Zjednodušené načítání certifikátů z úložišť klíčů KeyVault, systému souborů nebo certifikátů |
| integrace OWIN | Bezproblémové ověřování pro ASP.NET MVC/webové rozhraní API |
| .NET Standard 2.0 | Kompatibilní s rozhraním .NET Framework 4.7.2+, .NET Core a .NET 5 nebo novějším |
| Minimální závislosti | Cílové balíčky bez ASP.NET Core závislostí |
Prozkoumání ukázkových aplikací
Tyto ukázky použijte jako výchozí body pro vlastní implementaci.
ukázky MSAL.NET
- ConfidentialClientTokenCache – Konzolová aplikace s mezipamětí tokenů
- active-directory-dotnetcore-daemon-v2 – démon s certifikátem z KeyVault
Ukázky OWIN
- ms-identity-aspnet-webapp-openidconnect – ASP.NET MVC s Microsoft. Identity.Web.OWIN