Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Warning
Azure Active Directory Authentifizierungsbibliothek (ADAL) ist veraltet. Während vorhandene Apps, die ADAL verwenden, weiterhin funktionieren, werden Microsoft keine Sicherheitsupdates mehr auf ADAL freigeben. Verwenden Sie die Microsoft Authentication Library (MSAL) (MSAL), um zu vermeiden, dass die Sicherheit Ihrer App gefährdet wird.
Gründe für die Migration
Azure AD-Authentifizierungsbibliothek für .NET (ADAL.NET) ist veraltet, und es werden keine neuen Features oder Fehlerbehebungen implementiert, einschließlich Sicherheitsfehlern. Die Anwendung mit ADAL funktioniert weiterhin.
Migrationshandbuch für Apps, die ADAL direkt verwenden
Bevor Sie sich näher mit den Details von MSAL.NET und ADAL.NET befassen, sollten Sie prüfen, ob Sie MSAL.NET oder eine höherstufige Bibliothek wie Microsoft.Identity.Web verwenden möchten. Ausführliche Informationen zur folgenden Entscheidungsstruktur finden Sie unter MSAL.NET oder Microsoft. Identity.Web.
- Sie können eine breitere Gruppe von Microsoft Identitäten authentifizieren: Geschäfts-, Schul- oder Unikonten, persönliche Microsoft-Konten und soziale oder lokale Konten mit Azure AD B2C und Microsoft Entra External ID.
- Ihre Benutzer erhalten die beste SSO-Erfahrung (Single Sign-On).
- Ihre Anwendung kann die inkrementelle Zustimmung, den bedingten Zugriff und andere neue Sicherheitsfunktionen aktivieren.
- Sie profitieren von kontinuierlicher Innovation in Bezug auf Sicherheit und Resilienz,
Important
MSAL.NET oder Microsoft. Identity.Web sind jetzt die empfohlenen Authentifizierungsbibliotheken, die mit dem Microsoft Identity Platform verwendet werden sollen. In ADAL werden keine neuen Features implementiert. Ausführliche Informationen finden Sie in der Ankündigung: Aktualisieren Sie Ihre Anwendungen von ADAL auf MSAL.
Sollten Sie zu MSAL.NET oder Microsoft.Identity.Web migrieren?
Bevor Sie sich in die Details von MSAL.NET und ADAL.NET vertiefen, sollten Sie prüfen, ob Sie MSAL.NET oder eine höherstufige Bibliothek wie Microsoft.Identity.Web verwenden möchten. Ausführliche Informationen zur folgenden Entscheidungsstruktur finden Sie unter MSAL.NET oder Microsoft. Identity.Web.
Migrationshandbuch für Apps, die ADAL indirekt verwenden
Möglicherweise verwenden Sie ADAL-Abhängigkeiten von anderen SDKs unwissentlich. Mit anderen Worten ist ADAL eine transitive Abhängigkeit. Dies stellt weiterhin ein Risiko für Ihre Anwendung dar, da Ihre Anwendung ADAL nicht aktualisieren kann, um ein potenzielles Sicherheitsproblem zu beheben oder von einer Sicherheitsverbesserung zu profitieren.
Für die Migration müssen Sie zunächst die übergeordnete Abhängigkeit identifizieren, die ADAL nutzt. In den meisten Fällen ist die Stammabhängigkeit selbst veraltet. Um die Stammabhängigkeit zu identifizieren, können Sie Visual Studio Nuget-Schnittstelle oder den dotnet nuget whyBefehl verwenden.
Nachfolgend sind die am häufigsten veralteten Pakete und ihre MSAL-Alternativen aufgeführt. Ausführlichere Informationen zur Migration finden Sie über die Links AppAuthentication to Azure.Identity Migration Guidance und Migration guide auf den Seiten der jeweiligen Azure SDK for .NET-Bibliotheken.
| Legacypaket (ADAL-abhängig, veraltet) | Unterstütztes Paket (MSAL-abhängig, aktuell) |
|---|---|
Microsoft.Azure.KeyVault |
Azure.Security.KeyVault.Secrets, Azure.Security.KeyVault.Keys, Azure.Security.KeyVault.Certificates |
Microsoft.Azure.Management.Compute |
Azure.ResourceManager.Compute |
Microsoft.Azure.Services.AppAuthentication |
Azure.Identity |
Microsoft.Azure.Management.StorageSync |
Azure.ResourceManager.StorageSync |
Microsoft.Azure.Management.Fluent |
Azure.ResourceManager |
Microsoft.Azure.Management.EventGrid |
Azure.ResourceManager.EventGrid |
Microsoft.Azure.Management.Automation |
Azure.ResourceManager.Automation |
Microsoft.Azure.Management.Compute.Fluent |
Azure.ResourceManager.Compute |
Microsoft.Azure.Management.MachineLearning.Fluent |
Azure.ResourceManager.MachineLearningCompute |
Microsoft.Azure.Management.Media, windowsazure.mediaservices |
Azure.ResourceManager.Media |
Microsoft.Kusto.Client |
Microsoft.Azure.Kusto.Data |
Microsoft.Kusto.Ingest |
Microsoft.Azure.Kusto.Ingest |
Nächste Schritte
- Erfahren Sie mehr über öffentliche Client- und vertrauliche Clientanwendungen.
- Erfahren Sie, wie Sie vertrauliche Clientanwendungen migrieren, die auf ASP.NET MVC oder .NET klassisch von ADAL.NET auf MSAL.NET basieren.
- Erfahren Sie, wie Sie öffentliche Clientanwendungen migrieren, die auf .NET oder .NET klassisch von ADAL.NET auf MSAL.NET basieren.
- Erfahren Sie mehr über die Unterschiede zwischen ADAL.NET und MSAL.NET Apps.
- Erfahren Sie, wie Sie vertrauliche Clientanwendungen migrieren, die auf ASP.NET Core von ADAL.NET auf Microsoft basieren. Identity.Web: