Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft. Identity.Web memperluas autentikasi Microsoft Entra ID ke aplikasi .NET Framework dan .NET Standard. Artikel ini membantu Anda memilih paket dan pola integrasi yang tepat untuk skenario Anda.
Pilih skenario Anda
Pilih pola integrasi yang cocok dengan jenis aplikasi Anda. Microsoft Entra menawarkan paket yang berbeda untuk aplikasi web dan layanan latar belakang.
MSAL.NET dengan paket Microsoft.Identity.Web
Untuk aplikasi konsol, layanan daemon, dan aplikasi kerangka kerja .NET non-web
Gunakan paket Microsoft.Identity.Web.TokenCache dan Microsoft.Identity.Web.Certificate dengan MSAL.NET untuk:
- Serialisasi cache token (SQL Server, Redis, Cosmos DB, PostgreSQL)
- Pemuatan sertifikat dari KeyVault, penyimpanan sertifikat, atau sistem file
- Aplikasi konsol dan layanan daemon
- .NET pustaka Standar 2.0
MSAL.NET dengan Microsoft.Identity.Web Panduan
Integrasi OWIN untuk api ASP.NET MVC/Web
Untuk aplikasi ASP.NET MVC dan WEB API
Gunakan Microsoft. Paket Identity.Web.OWIN untuk autentikasi web berfitur lengkap dengan:
- TokenAcquirerFactory untuk akuisisi token otomatis
- Ekstensi pengontrol untuk akses mudah ke Microsoft Graph dan API terkait
- Dukungan cache token terdistribusi
- Penanganan persetujuan bertahap
Membandingkan opsi integrasi
Tabel berikut ini meringkas perbedaan utama antara dua pendekatan integrasi.
| Feature | MSAL.NET + TokenCache/Certificate | Integrasi OWIN |
|---|---|---|
| Paket | Microsoft. Identity.Web.TokenCache Microsoft.Identity.Web.Certificate |
Microsoft.Identity.Web.OWIN |
| Target | Aplikasi konsol, daemon, layanan pekerja | ASP.NET MVC, API Web ASP.NET |
| Authentication | Konfigurasi MSAL.NET manual | Middleware otomatis OWIN |
| Akuisisi Token | Manual dengan IConfidentialClientApplication |
Otomatis dengan ekstensi pengontrol |
| Token Cache | Semua penyedia (SQL, Redis, Cosmos, PostgreSQL) | Semua penyedia (SQL, Redis, Cosmos, PostgreSQL) |
| Pemuatan Sertifikat | KeyVault, menyimpan, berkas, Base64 | Melalui konfigurasi MSAL.NET |
| Microsoft Graph | Penyiapan manual GraphServiceClient |
this.GetGraphServiceClient() |
| Downstream API | Panggilan HTTP manual dengan token | this.GetDownstreamApi() |
| Persetujuan Inkremental | Penanganan tantangan manual | Otomatis dengan MsalUiRequiredException |
Meninjau paket yang tersedia
Dimulai dengan Microsoft. Identity.Web 1.17+, Anda dapat menggunakan pustaka Identitas Microsoft di lingkungan yang tidak ASP.NET Core. Paket berikut menargetkan beban kerja .NET Framework dan .NET Standard.
Paket yang tersedia
| Package | Kegunaan | Aplikasi Target |
|---|---|---|
| Microsoft. Identity.Web.TokenCache | Penserialisasi cache token untuk MSAL.NET | Konsol, daemon, layanan pekerja |
| Microsoft. Identity.Web.Certificate | Utilitas pemuatan sertifikat | Konsol, daemon, layanan pekerja |
| Microsoft. Identity.Web.OWIN | Integrasi middleware OWIN | ASP.NET MVC, API Web ASP.NET |
Memahami manfaat paket
Paket ini menyederhanakan tugas autentikasi umum tanpa memerlukan ASP.NET Core.
| Feature | Keuntungan |
|---|---|
| Serialisasi Cache Token | Adaptor cache yang dapat digunakan kembali untuk memori internal, SQL Server, Redis, Cosmos DB, PostgreSQL |
| Pembantu Sertifikat | Pemuatan sertifikat yang disederhanakan dari KeyVault, sistem file, atau penyimpanan sertifikasi |
| Integrasi OWIN | Autentikasi tanpa hambatan untuk api ASP.NET MVC/Web |
| .NET Standar 2.0 | Kompatibel dengan .NET Framework 4.7.2+, .NET Core, dan .NET 5+ |
| Dependensi Minimal | Paket yang ditargetkan tanpa dependensi ASP.NET Core |
Menjelajahi aplikasi sampel
Gunakan sampel ini sebagai titik awal untuk implementasi Anda sendiri.
Contoh MSAL.NET
- ConfidentialClientTokenCache - Aplikasi konsol dengan cache token
- active-directory-dotnetcore-daemon-v2 - Daemon dengan sertifikat dari KeyVault
Sampel OWIN
- ms-identity-aspnet-webapp-openidconnect - ASP.NET MVC dengan Microsoft. Identity.Web.OWIN