Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az iOS és macOS Microsoft Authentication Library (MSAL) egy hitelesítési SDK, amellyel zökkenőmentesen integrálható a hitelesítés az alkalmazásokba az OAuth2 és az OpenID Connect iparági szabvány használatával. Lehetővé teszi, hogy Microsoft-identitásokkal jelentkezzen be felhasználókba vagy alkalmazásokba. Ezek az identitások közé tartoznak Microsoft Entra ID munkahelyi és iskolai fiókok, személyes Microsoft fiókok, közösségi fiókok és ügyfélfiókok.
Az iOS-hez és macOS-hez készült MSAL használatával biztonsági tokeneket szerezhet be a Microsoft identitásplatformjáról a felhasználók hitelesítéséhez és az alkalmazásaik számára biztosított biztonságos webes API-k eléréséhez. A kódtár több hitelesítési forgatókönyvet is támogat, például az egyszeri bejelentkezést (SSO), a feltételes hozzáférést és a közvetítőalapú hitelesítést.
Natív hitelesítés támogatása az MSAL-ben
Az mSAL iOS natív hitelesítési API-kat biztosít, amelyek lehetővé teszik az alkalmazások számára, hogy a mobilalkalmazásaikban a végpontok közötti testreszabható folyamatokkal natív élményt valósítsanak meg. Natív hitelesítéssel a felhasználók az alkalmazás elhagyása nélkül végigvezetik a gazdag, natív, mobilalapú regisztráción és bejelentkezési folyamaton. A natív hitelesítési funkció csak külső azonosítójú mobilalkalmazásokhoz érhető el az ügyfelek számára. a macOS nem támogatott. Javasoljuk, hogy mindig az SDK up-to-date verzióját használja.
Bevezetés az iOS-hez és macOS-hez készült MSAL fogalmi dokumentációjába
Az MSAL dokumentációja ismerteti a gyakori mintákat, a hibakezelést és a hibakeresési ajánlott eljárásokat, a további kódtár-funkciókat (például naplózást, telemetriát), valamint az aktív hibákat vagy az ismert megoldásokkal kapcsolatos gyakori problémákat. Ha további segítségre van szüksége a Microsoft Entra ID, Microsoft Fiókok szolgáltatással kapcsolatban, tekintse meg a Microsoft Identitásplatform dokumentumokat. Ha további információt szeretne megtudni a Microsoft Graph API-ról, tekintse meg a Microsoft Graph dokumentumokat. Ahhoz, hogy hatékonyan használhassa az MSAL iOS-t és a macOS-t az alkalmazások védelméhez, fontos megismerkednie az alábbi fogalmakkal:
- Az iOS és a macOS MSAL közötti különbségek megismerése
- Regisztrálja az alkalmazását a Microsoft Entra szolgáltatásban
- Telepítse az MSAL-t iOS-hez és macOS-hez, és konfigurálja a projektet a kódtár használatára
- Tokenek beszerzése egy védett API eléréséhez
Ha mSAL iOS-t és macOS-t szeretne használni az alkalmazásban, regisztrálnia kell az alkalmazást a Microsoft Entra Felügyeleti központban, és konfigurálnia kell a projektet. Mivel az SDK támogatja a böngésző által delegált és natív hitelesítési szolgáltatásokat is, kövesse az alábbi rövid útmutatók lépéseit az Ön forgatókönyve alapján.
A böngésző által delegált hitelesítési forgatókönyvekhez lásd a gyorsútmutatót: Felhasználók bejelentkeztetése és a Microsoft Graph meghívása iOS- vagy macOS-alkalmazásból.
Az iOS-alkalmazások natív hitelesítési forgatókönyveihez tekintse meg az iOS-mintaalkalmazás futtatása című Microsoft Entra Külső ID mintaalkalmazást.
Támogatott verziók
iOS – Az MSAL támogatja az iOS 14-et vagy újabb verziót.
macOS – Az MSAL támogatja a macOS (OSX) 10.13-at vagy újabb verziót.
A Microsoft hitelesítési kódtár iOS-hez és a macOS közötti főbb különbségek
Ez a szakasz az iOS és a macOS Microsoft Authentication Library (MSAL) közötti funkcióbeli különbségeket ismerteti.
Note
Mac gépen az MSAL csak a macOS-alkalmazásokat támogatja.
Általános különbségek
A macOS MSAL az iOS-hez elérhető funkciók részhalmaza.
A macOS MSAL nem támogatja a következőket:
- különböző böngészőtípusok, például
ASWebAuthenticationSession: ,SFAuthenticationSessionSFSafariViewController. - a macOS nem támogatja az Microsoft Authenticator alkalmazáson keresztüli közvetített hitelesítést.
Az ugyanabból a közzétevőből származó alkalmazások közötti kulcskarika-megosztás korlátozottabb a macOS 10.14 és korábbi verziókban. Hozzáférés-vezérlési listák használatával adhatja meg a kulcskarikát megosztó alkalmazások elérési útját. A felhasználó további kulcskarika-utasításokat is láthat.
MacOS 10.15+ rendszeren az MSAL működése megegyezik az iOS és a macOS között. Az MSAL kulcskarika-hozzáférési csoportokat használ a kulcskarika megosztásához.
Feltételes hozzáférés hitelesítése
Feltételes hozzáférési forgatókönyvek esetén kevesebb felhasználói kérés jelenik meg az iOS-hez készült MSAL használatakor. Ennek az az oka, hogy az iOS a brokeralkalmazást (Microsoft Authenticator) használja, ami bizonyos esetekben szükségtelenné teszi a felhasználó felszólítását.
Projekt beállítás
macOS
- Ha macOS rendszeren állítja be a projektet, győződjön meg arról, hogy az alkalmazás érvényes fejlesztési vagy éles tanúsítvánnyal van aláírva. Az MSAL továbbra is aláíratlan módban működik, de a gyorsítótár-megőrzés tekintetében másképp fog viselkedni. Az alkalmazást csak hibakeresés céljából lehet aláíratlanul futtatni. Ha az alkalmazást aláíratlanként terjeszti, az a következő lesz:
- A 10.14-en és a korábbi verziókban az MSAL minden alkalommal kéri a felhasználótól a kulcskarikajelszót, amikor újraindítja az alkalmazást.
- A 10.15-ös verzióban az MSAL minden jogkivonat beszerzéséhez hitelesítő adatokat kér a felhasználótól.
- a macOS-alkalmazásoknak nem kell implementálniuk az AppDelegate-hívást.
Ios
- A projekt beállításához további lépések is szükségesek a hitelesítési közvetítő folyamatának támogatásához. A lépéseket az oktatóanyag ismerteti.
- Az iOS-projekteknek egyéni sémákat kell regisztrálniuk az info.plist webhelyen. Ez macOS rendszeren nem kötelező.
Migrálás Azure Active Directory hitelesítési kódtárból (ADAL)
Az Objective-C-hez készült Azure Active Directory hitelesítési függvénytár (ADAL) 2023. június 30-i hatállyal elavulttá vált. Ha Ön vagy szervezete a Azure Active Directory Hitelesítési kódtárat (ADAL) használja, migrálnia kell az MSAL-ra, hogy ne veszélyezhesse az alkalmazás biztonságát.
Samples
Tekintse meg átfogó mintalistánk.
Segítség kérése az SDK-hoz
Ha kérdése van az MSAL SDK-val kapcsolatban, hibát talált a dokumentációban, vagy javaslatra van szüksége, hozzon létre egy GitHub-problémát a részletekkel.