Bibliothèque d’authentification Microsoft pour .NET

MSAL.NET (Microsoft. Identity.Client) est une bibliothèque d’authentification qui vous permet d’acquérir des jetons de Microsoft Entra ID pour accéder aux API web protégées (Microsoft API ou applications inscrites auprès de Microsoft Entra ID).

MSAL.NET est disponible sur plusieurs plateformes .NET (bureau, mobile et web).

Plateformes et architectures d’application prises en charge

MSAL.NET prend en charge différentes topologies d’application, notamment :

  • Clients natifs (applications mobiles ou de bureau) appelant microsoft API Graph pour le compte d’un utilisateur.
  • Démons, services ou clients web (applications web ou API web) appelant microsoft API Graph pour le compte d’un utilisateur ou sans utilisateur.

Pour plus d’informations sur les scénarios pris en charge, consultez Scénarios.

MSAL.NET prend en charge plusieurs plateformes, notamment .NET, .NET Framework et .NET MAUI.

Note

Toutes les fonctionnalités d’authentification ne sont pas disponibles dans toutes les plateformes.

  • Les plateformes mobiles n’autorisent pas les flux de clients confidentiels. Ils ne sont pas destinés à fonctionner en tant que back-end et ne peuvent pas stocker les secrets en toute sécurité.
  • Sur les clients publics (mobiles et de bureau), le navigateur par défaut et les URI de redirection diffèrent d’une plateforme à l’autre, et la disponibilité du broker varie (voir les détails dans la documentation sur l’utilisation du navigateur).

Note

MSAL.NET est optimisé pour une utilisation avec Microsoft Entra ID en tant que fournisseur d’identité (IDP). Bien qu’il soit possible d’utiliser MSAL.NET avec des fournisseurs d’identité tiers qui prennent en charge OAuth 2. 0 , en particulier lors de l’utilisation de navigateurs incorporés ou système((voir la documentation sur l’utilisation du navigateur)) – l’interopérabilité n’est pas garantie. Microsoft ne prend pas en charge les problèmes découlant d’intégrations de fournisseurs d’identité tiers. De tels scénarios sont considérés comme des meilleurs efforts et peuvent ne pas être traités.

Note

MSAL.NET versions 4.61.0 et ultérieures ne prennent pas en charge plateforme Windows universelle, Xamarin Android et Xamarin iOS. En savoir plus sur l'obsolescence dans Annonce de l'obsolescence à venir de MSAL.NET pour Xamarin et UWP.

Pourquoi utiliser MSAL.NET ?

MSAL.NET offre plusieurs façons d’obtenir un jeton. L’utilisation de MSAL.NET est plus facile que l’utilisation de bibliothèques OAuth génériques ou l’écriture d’appels sur le protocole. MSAL.NET offre plusieurs avantages prêts à l’emploi qui simplifient le flux de travail des développeurs :

  • Conservez un cache de jetons et actualisez les jetons quand ils sont proches de l’expiration.
  • Vous aide à spécifier l’audience à laquelle vous souhaitez que votre application se connecte (votre organisation, plusieurs organisations, travail, école et Microsoft comptes personnels, identités sociales avec ID externe Microsoft Entra ou utilisateurs dans des clouds souverains et nationaux).
  • Vous aide à configurer l’application via des fichiers de configuration .
  • Vous aide à résoudre les problèmes de l’application en exposant des exceptions actionnables, la journalisation et la télémétrie.

Bien démarrer avec MSAL.NET

  1. Découvrez les scénarios d’utilisation MSAL.NET.
  2. Inscrivez votre application auprès de Microsoft Entra ID.
  3. Découvrez les types d’applications clientes : client public et client confidentiel.
  4. Découvrez comment acquérir des jetons pour accéder à une API protégée.

Considerations

MSAL.NET est utilisé pour acquérir des jetons. Il n’est pas utilisé pour protéger une API web. Si vous souhaitez protéger une API web avec Microsoft Entra ID, consultez :

Migration depuis la bibliothèque d’authentification Azure Active Directory (ADAL)

Microsoft Authentication Library (MSAL) pour .NET est la bibliothèque prise en charge qui peut être utilisée pour l’acquisition de jeton d’authentification. Si vous ou votre organisation utilisez la bibliothèque d’authentification (ADAL) Azure Active Directory, vous devez migrer vers MSAL. ADAL a atteint la fin de vie le 30 juin 2023.

Note

Bien que la bibliothèque ADAL soit déconseillée depuis le 30 juin 2023, les applications en fonction de la bibliothèque ADAL ne doivent pas s’arrêter, car le point de terminaison sous-jacent reste actif. Toutefois, aucune nouvelle fonctionnalité ni prise en charge ne sera proposée pour ADAL.

Mises à jour

Pour les versions précédentes, consultez les versions sur GitHub.

Pour connaître les versions en cours et futures, consultez Jalons.

Pour plus d’informations sur le contrôle de version, consultez Gestion des versions sémantiques - Gestion des modifications des API pour comprendre les modifications apportées à MSAL.NET API publique.

Échantillons

Consultez notre liste d’exemples complets.