Microsoft hitelesítési kódtár iOS-hez és macOS-hez

Az iOS és macOS Microsoft Authentication Library (MSAL) egy hitelesítési SDK, amellyel zökkenőmentesen integrálható a hitelesítés az alkalmazásokba az OAuth2 és az OpenID Connect iparági szabvány használatával. Lehetővé teszi, hogy Microsoft-identitásokkal jelentkezzen be felhasználókba vagy alkalmazásokba. Ezek az identitások közé tartoznak Microsoft Entra ID munkahelyi és iskolai fiókok, személyes Microsoft fiókok, közösségi fiókok és ügyfélfiókok.

Az iOS-hez és macOS-hez készült MSAL használatával biztonsági tokeneket szerezhet be a Microsoft identitásplatformjáról a felhasználók hitelesítéséhez és az alkalmazásaik számára biztosított biztonságos webes API-k eléréséhez. A kódtár több hitelesítési forgatókönyvet is támogat, például az egyszeri bejelentkezést (SSO), a feltételes hozzáférést és a közvetítőalapú hitelesítést.

Natív hitelesítés támogatása az MSAL-ben

Az mSAL iOS natív hitelesítési API-kat biztosít, amelyek lehetővé teszik az alkalmazások számára, hogy a mobilalkalmazásaikban a végpontok közötti testreszabható folyamatokkal natív élményt valósítsanak meg. Natív hitelesítéssel a felhasználók az alkalmazás elhagyása nélkül végigvezetik a gazdag, natív, mobilalapú regisztráción és bejelentkezési folyamaton. A natív hitelesítési funkció csak külső azonosítójú mobilalkalmazásokhoz érhető el az ügyfelek számára. a macOS nem támogatott. Javasoljuk, hogy mindig az SDK up-to-date verzióját használja.

Bevezetés az iOS-hez és macOS-hez készült MSAL fogalmi dokumentációjába

Az MSAL dokumentációja ismerteti a gyakori mintákat, a hibakezelést és a hibakeresési ajánlott eljárásokat, a további kódtár-funkciókat (például naplózást, telemetriát), valamint az aktív hibákat vagy az ismert megoldásokkal kapcsolatos gyakori problémákat. Ha további segítségre van szüksége a Microsoft Entra ID, Microsoft Fiókok szolgáltatással kapcsolatban, tekintse meg a Microsoft Identitásplatform dokumentumokat. Ha további információt szeretne megtudni a Microsoft Graph API-ról, tekintse meg a Microsoft Graph dokumentumokat. Ahhoz, hogy hatékonyan használhassa az MSAL iOS-t és a macOS-t az alkalmazások védelméhez, fontos megismerkednie az alábbi fogalmakkal:

  1. Az iOS és a macOS MSAL közötti különbségek megismerése
  2. Regisztrálja az alkalmazását a Microsoft Entra szolgáltatásban
  3. Telepítse az MSAL-t iOS-hez és macOS-hez, és konfigurálja a projektet a kódtár használatára
  4. Tokenek beszerzése egy védett API eléréséhez

Ha mSAL iOS-t és macOS-t szeretne használni az alkalmazásban, regisztrálnia kell az alkalmazást a Microsoft Entra Felügyeleti központban, és konfigurálnia kell a projektet. Mivel az SDK támogatja a böngésző által delegált és natív hitelesítési szolgáltatásokat is, kövesse az alábbi rövid útmutatók lépéseit az Ön forgatókönyve alapján.

Támogatott verziók

iOS – Az MSAL támogatja az iOS 14-et vagy újabb verziót.

macOS – Az MSAL támogatja a macOS (OSX) 10.13-at vagy újabb verziót.

A Microsoft hitelesítési kódtár iOS-hez és a macOS közötti főbb különbségek

Ez a szakasz az iOS és a macOS Microsoft Authentication Library (MSAL) közötti funkcióbeli különbségeket ismerteti.

Note

Mac gépen az MSAL csak a macOS-alkalmazásokat támogatja.

Általános különbségek

A macOS MSAL az iOS-hez elérhető funkciók részhalmaza.

A macOS MSAL nem támogatja a következőket:

  • különböző böngészőtípusok, például ASWebAuthenticationSession: , SFAuthenticationSessionSFSafariViewController.
  • a macOS nem támogatja az Microsoft Authenticator alkalmazáson keresztüli közvetített hitelesítést.

Az ugyanabból a közzétevőből származó alkalmazások közötti kulcskarika-megosztás korlátozottabb a macOS 10.14 és korábbi verziókban. Hozzáférés-vezérlési listák használatával adhatja meg a kulcskarikát megosztó alkalmazások elérési útját. A felhasználó további kulcskarika-utasításokat is láthat.

MacOS 10.15+ rendszeren az MSAL működése megegyezik az iOS és a macOS között. Az MSAL kulcskarika-hozzáférési csoportokat használ a kulcskarika megosztásához.

Feltételes hozzáférés hitelesítése

Feltételes hozzáférési forgatókönyvek esetén kevesebb felhasználói kérés jelenik meg az iOS-hez készült MSAL használatakor. Ennek az az oka, hogy az iOS a brokeralkalmazást (Microsoft Authenticator) használja, ami bizonyos esetekben szükségtelenné teszi a felhasználó felszólítását.

Projekt beállítás

macOS

  • Ha macOS rendszeren állítja be a projektet, győződjön meg arról, hogy az alkalmazás érvényes fejlesztési vagy éles tanúsítvánnyal van aláírva. Az MSAL továbbra is aláíratlan módban működik, de a gyorsítótár-megőrzés tekintetében másképp fog viselkedni. Az alkalmazást csak hibakeresés céljából lehet aláíratlanul futtatni. Ha az alkalmazást aláíratlanként terjeszti, az a következő lesz:
  1. A 10.14-en és a korábbi verziókban az MSAL minden alkalommal kéri a felhasználótól a kulcskarikajelszót, amikor újraindítja az alkalmazást.
  2. A 10.15-ös verzióban az MSAL minden jogkivonat beszerzéséhez hitelesítő adatokat kér a felhasználótól.
  • a macOS-alkalmazásoknak nem kell implementálniuk az AppDelegate-hívást.

Ios

  • A projekt beállításához további lépések is szükségesek a hitelesítési közvetítő folyamatának támogatásához. A lépéseket az oktatóanyag ismerteti.
  • Az iOS-projekteknek egyéni sémákat kell regisztrálniuk az info.plist webhelyen. Ez macOS rendszeren nem kötelező.

Migrálás Azure Active Directory hitelesítési kódtárból (ADAL)

Az Objective-C-hez készült Azure Active Directory hitelesítési függvénytár (ADAL) 2023. június 30-i hatállyal elavulttá vált. Ha Ön vagy szervezete a Azure Active Directory Hitelesítési kódtárat (ADAL) használja, migrálnia kell az MSAL-ra, hogy ne veszélyezhesse az alkalmazás biztonságát.

Samples

Tekintse meg átfogó mintalistánk.

Segítség kérése az SDK-hoz

Ha kérdése van az MSAL SDK-val kapcsolatban, hibát talált a dokumentációban, vagy javaslatra van szüksége, hozzon létre egy GitHub-problémát a részletekkel.