Integrasikan Microsoft. Identity.Web dengan ASP.NET Framework dan .NET Standard

Microsoft. Identity.Web memperluas autentikasi Microsoft Entra ID ke aplikasi .NET Framework dan .NET Standard. Artikel ini membantu Anda memilih paket dan pola integrasi yang tepat untuk skenario Anda.

Pilih skenario Anda

Pilih pola integrasi yang cocok dengan jenis aplikasi Anda. Microsoft Entra menawarkan paket yang berbeda untuk aplikasi web dan layanan latar belakang.

MSAL.NET dengan paket Microsoft.Identity.Web

Untuk aplikasi konsol, layanan daemon, dan aplikasi kerangka kerja .NET non-web

Gunakan paket Microsoft.Identity.Web.TokenCache dan Microsoft.Identity.Web.Certificate dengan MSAL.NET untuk:

  • Serialisasi cache token (SQL Server, Redis, Cosmos DB, PostgreSQL)
  • Pemuatan sertifikat dari KeyVault, penyimpanan sertifikat, atau sistem file
  • Aplikasi konsol dan layanan daemon
  • .NET pustaka Standar 2.0

MSAL.NET dengan Microsoft.Identity.Web Panduan


Integrasi OWIN untuk api ASP.NET MVC/Web

Untuk aplikasi ASP.NET MVC dan WEB API

Gunakan Microsoft. Paket Identity.Web.OWIN untuk autentikasi web berfitur lengkap dengan:

  • TokenAcquirerFactory untuk akuisisi token otomatis
  • Ekstensi pengontrol untuk akses mudah ke Microsoft Graph dan API terkait
  • Dukungan cache token terdistribusi
  • Penanganan persetujuan bertahap

Panduan Integrasi OWIN


Membandingkan opsi integrasi

Tabel berikut ini meringkas perbedaan utama antara dua pendekatan integrasi.

Feature MSAL.NET + TokenCache/Certificate Integrasi OWIN
Paket Microsoft. Identity.Web.TokenCache
Microsoft.Identity.Web.Certificate
Microsoft.Identity.Web.OWIN
Target Aplikasi konsol, daemon, layanan pekerja ASP.NET MVC, API Web ASP.NET
Authentication Konfigurasi MSAL.NET manual Middleware otomatis OWIN
Akuisisi Token Manual dengan IConfidentialClientApplication Otomatis dengan ekstensi pengontrol
Token Cache Semua penyedia (SQL, Redis, Cosmos, PostgreSQL) Semua penyedia (SQL, Redis, Cosmos, PostgreSQL)
Pemuatan Sertifikat KeyVault, menyimpan, berkas, Base64 Melalui konfigurasi MSAL.NET
Microsoft Graph Penyiapan manual GraphServiceClient this.GetGraphServiceClient()
Downstream API Panggilan HTTP manual dengan token this.GetDownstreamApi()
Persetujuan Inkremental Penanganan tantangan manual Otomatis dengan MsalUiRequiredException

Meninjau paket yang tersedia

Dimulai dengan Microsoft. Identity.Web 1.17+, Anda dapat menggunakan pustaka Identitas Microsoft di lingkungan yang tidak ASP.NET Core. Paket berikut menargetkan beban kerja .NET Framework dan .NET Standard.

Paket yang tersedia

Package Kegunaan Aplikasi Target
Microsoft. Identity.Web.TokenCache Penserialisasi cache token untuk MSAL.NET Konsol, daemon, layanan pekerja
Microsoft. Identity.Web.Certificate Utilitas pemuatan sertifikat Konsol, daemon, layanan pekerja
Microsoft. Identity.Web.OWIN Integrasi middleware OWIN ASP.NET MVC, API Web ASP.NET

Memahami manfaat paket

Paket ini menyederhanakan tugas autentikasi umum tanpa memerlukan ASP.NET Core.

Feature Keuntungan
Serialisasi Cache Token Adaptor cache yang dapat digunakan kembali untuk memori internal, SQL Server, Redis, Cosmos DB, PostgreSQL
Pembantu Sertifikat Pemuatan sertifikat yang disederhanakan dari KeyVault, sistem file, atau penyimpanan sertifikasi
Integrasi OWIN Autentikasi tanpa hambatan untuk api ASP.NET MVC/Web
.NET Standar 2.0 Kompatibel dengan .NET Framework 4.7.2+, .NET Core, dan .NET 5+
Dependensi Minimal Paket yang ditargetkan tanpa dependensi ASP.NET Core

Menjelajahi aplikasi sampel

Gunakan sampel ini sebagai titik awal untuk implementasi Anda sendiri.

Contoh MSAL.NET

Sampel OWIN