MicrosoftIdentityOptions Kelas

Definisi

Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Warisan
MicrosoftIdentityOptions

Konstruktor

Nama Deskripsi
MicrosoftIdentityOptions()

Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C.

Properti

Nama Deskripsi
AllowWebApiToBeAuthorizedByACL

Aplikasi Daemon dapat memvalidasi token berdasarkan peran, atau menggunakan pola otorisasi berbasis ACL untuk mengontrol token tanpa klaim peran. Jika menggunakan otorisasi berbasis ACL, Microsoft Identity Web tidak akan melemparkan jika peran atau cakupan tidak ada dalam Klaim. Untuk detailnya lihat https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Deskripsi sertifikat yang digunakan untuk membuktikan identitas aplikasi web atau API web.

ClientCredentials

Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C.

ClientCredentialsUsingManagedIdentity

Opsi untuk mengonfigurasi tanpa sertifikat

DefaultUserFlow

Mendapatkan alur pengguna default (yaitu signUpSignIn).

Domain

Mendapatkan atau mengatur domain penyewa Azure Active Directory, misalnya contoso.onmicrosoft.com.

EditProfilePolicyId

Mendapatkan atau mengatur nama alur pengguna edit profil untuk B2C, misalnya b2c_1_edit_profile.

ErrorPath

Mengatur jalur rute Kesalahan. Default ke nilai /MicrosoftIdentity/Account/Error, yang merupakan nilai yang digunakan oleh Microsoft. Identity.Web.UI.

ExtraQueryParameters

Mengatur parameter kueri untuk string kueri dalam permintaan HTTP ke IdP.

Instance

Mendapatkan atau mengatur instans Azure Active Directory, misalnya "https://login.microsoftonline.com".

LegacyCacheCompatibilityEnabled

Mengaktifkan serialisasi dan deserialisasi cache ADAL warisan. Peningkatan performa saat bekerja dengan aplikasi MSAL saja. Atur ke true jika Anda memiliki cache bersama dengan aplikasi ADAL.

ResetPasswordPath

Mengatur jalur rute ResetPassword. Default ke /MicrosoftIdentity/Account/ResetPassword, yang merupakan nilai yang digunakan oleh Microsoft. Identity.Web.UI.

ResetPasswordPolicyId

Mendapatkan atau mengatur nama alur pengguna kata sandi reset untuk B2C, misalnya B2C_1_password_reset.

SendX5C

Menentukan apakah klaim x5c (kunci umum sertifikat) harus dikirim ke STS. Mengirim x5c memungkinkan pengembang aplikasi untuk mencapai rollover sertifikat yang mudah di Azure AD: metode ini akan mengirim sertifikat publik ke Azure AD bersama dengan permintaan token, sehingga Azure AD dapat menggunakannya untuk memvalidasi nama subjek berdasarkan kebijakan penerbit tepercaya. Ini menyimpan admin aplikasi dari kebutuhan untuk mengelola rollover sertifikat secara eksplisit (baik melalui portal atau operasi PowerShell/CLI). Untuk detailnya lihat https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

Mendapatkan atau mengatur nama alur pengguna pendaftaran atau masuk untuk B2C, misalnya b2c_1_susi.

TenantId

Mendapatkan atau mengatur ID penyewa.

TokenDecryptionCertificates

Deskripsi sertifikat yang digunakan untuk mendekripsi token terenkripsi di API web.

TokenDecryptionCredentials

Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C.

UserAssignedManagedIdentityClientId

Digunakan, saat disebarkan ke Azure, untuk menentukan identitas terkelola yang ditetapkan pengguna secara eksplisit. Lihat https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Meminta kode autentikasi untuk frontend (SPA menggunakan MSAL.js misalnya). Lihat https://aka.ms/msal-net/spa-auth-code untuk detailnya.

Berlaku untuk