MicrosoftIdentityOptions Kelas
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Warisan
-
MicrosoftIdentityOptions
Konstruktor
| Nama | Deskripsi |
|---|---|
| MicrosoftIdentityOptions() |
Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C. |
Properti
| Nama | Deskripsi |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Aplikasi Daemon dapat memvalidasi token berdasarkan peran, atau menggunakan pola otorisasi berbasis ACL untuk mengontrol token tanpa klaim peran. Jika menggunakan otorisasi berbasis ACL, Microsoft Identity Web tidak akan melemparkan jika peran atau cakupan tidak ada dalam Klaim. Untuk detailnya lihat https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Deskripsi sertifikat yang digunakan untuk membuktikan identitas aplikasi web atau API web. |
| ClientCredentials |
Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C. |
| ClientCredentialsUsingManagedIdentity |
Opsi untuk mengonfigurasi tanpa sertifikat |
| DefaultUserFlow |
Mendapatkan alur pengguna default (yaitu signUpSignIn). |
| Domain |
Mendapatkan atau mengatur domain penyewa Azure Active Directory, misalnya contoso.onmicrosoft.com. |
| EditProfilePolicyId |
Mendapatkan atau mengatur nama alur pengguna edit profil untuk B2C, misalnya b2c_1_edit_profile. |
| ErrorPath |
Mengatur jalur rute Kesalahan. Default ke nilai /MicrosoftIdentity/Account/Error, yang merupakan nilai yang digunakan oleh Microsoft. Identity.Web.UI. |
| ExtraQueryParameters |
Mengatur parameter kueri untuk string kueri dalam permintaan HTTP ke IdP. |
| Instance |
Mendapatkan atau mengatur instans Azure Active Directory, misalnya "https://login.microsoftonline.com". |
| LegacyCacheCompatibilityEnabled |
Mengaktifkan serialisasi dan deserialisasi cache ADAL warisan. Peningkatan performa saat bekerja dengan aplikasi MSAL saja. Atur ke true jika Anda memiliki cache bersama dengan aplikasi ADAL. |
| ResetPasswordPath |
Mengatur jalur rute ResetPassword. Default ke /MicrosoftIdentity/Account/ResetPassword, yang merupakan nilai yang digunakan oleh Microsoft. Identity.Web.UI. |
| ResetPasswordPolicyId |
Mendapatkan atau mengatur nama alur pengguna kata sandi reset untuk B2C, misalnya B2C_1_password_reset. |
| SendX5C |
Menentukan apakah klaim x5c (kunci umum sertifikat) harus dikirim ke STS. Mengirim x5c memungkinkan pengembang aplikasi untuk mencapai rollover sertifikat yang mudah di Azure AD: metode ini akan mengirim sertifikat publik ke Azure AD bersama dengan permintaan token, sehingga Azure AD dapat menggunakannya untuk memvalidasi nama subjek berdasarkan kebijakan penerbit tepercaya. Ini menyimpan admin aplikasi dari kebutuhan untuk mengelola rollover sertifikat secara eksplisit (baik melalui portal atau operasi PowerShell/CLI). Untuk detailnya lihat https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
Mendapatkan atau mengatur nama alur pengguna pendaftaran atau masuk untuk B2C, misalnya b2c_1_susi. |
| TenantId |
Mendapatkan atau mengatur ID penyewa. |
| TokenDecryptionCertificates |
Deskripsi sertifikat yang digunakan untuk mendekripsi token terenkripsi di API web. |
| TokenDecryptionCredentials |
Opsi untuk mengonfigurasi autentikasi menggunakan Azure Active Directory. Ini memiliki atribut konfigurasi AAD dan B2C. |
| UserAssignedManagedIdentityClientId |
Digunakan, saat disebarkan ke Azure, untuk menentukan identitas terkelola yang ditetapkan pengguna secara eksplisit. Lihat https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Meminta kode autentikasi untuk frontend (SPA menggunakan MSAL.js misalnya). Lihat https://aka.ms/msal-net/spa-auth-code untuk detailnya. |