.NET용 Microsoft 인증 라이브러리

MSAL.NET(Microsoft. Identity.Client)는 Microsoft Entra ID 토큰을 획득하여 보호된 웹 API(Microsoft API 또는 Microsoft Entra ID 등록된 애플리케이션)에 액세스할 수 있는 인증 라이브러리입니다.

MSAL.NET 여러 .NET 플랫폼(데스크톱, 모바일 및 웹)에서 사용할 수 있습니다.

지원되는 플랫폼 및 애플리케이션 아키텍처

MSAL.NET 다음을 비롯한 다양한 애플리케이션 토폴로지 지원

  • 사용자를 대신하여 Microsoft Graph API 호출하는 네이티브 클라이언트(모바일 또는 데스크톱 애플리케이션)
  • 사용자를 대신하여 또는 사용자 없이 Microsoft Graph API 호출하는 디먼, 서비스 또는 웹 클라이언트(웹앱 또는 웹 API).

지원되는 시나리오에 대한 자세한 내용은 시나리오를 참조하세요.

MSAL.NET .NET, .NET Framework .NET MAUI 비롯한 여러 플랫폼을 지원합니다.

메모

모든 플랫폼에서 모든 인증 기능을 사용할 수 있는 것은 아닙니다.

  • 모바일 플랫폼은 기밀 클라이언트 흐름을 허용하지 않습니다. 백 엔드로 작동하기 위한 것이 아니며 비밀을 안전하게 저장할 수 없습니다.
  • 공용 클라이언트(모바일 및 데스크톱)에서 기본 브라우저 및 리디렉션 URI는 플랫폼마다 다르며 브로커 가용성은 다양합니다( 브라우저 사용 설명서의 세부 정보).

메모

MSAL.NET IDP(ID 공급자)로 Microsoft Entra ID 사용하도록 최적화되어 있습니다. OAuth 2를 지원하는 타사 IDP와 함께 MSAL.NET 사용할 수 있습니다. 0- 특히 포함된 브라우저 또는 시스템 브라우저를 사용하는 경우( 브라우저 사용 설명서 참조) 상호 운용성이 보장되지 않습니다. Microsoft 타사 IDP 통합에서 발생하는 문제에 대한 지원을 제공하지 않습니다. 이러한 시나리오는 최선의 노력으로 간주되며 해결되지 않을 수 있습니다.

메모

MSAL.NET 버전 4.61.0 이상에서는 유니버설 Windows 플랫폼, Xamarin Android 및 Xamarin iOS에 대한 지원을 제공하지 않습니다. Xamarin 및 UWP용 MSAL.NET의 향후 사용 중단 발표에서 사용 중단에 대해 자세히 알아보세요.

MSAL.NET 사용하는 이유는 무엇인가요?

MSAL.NET 토큰을 가져오는 여러 가지 방법을 제공합니다. 일반 OAuth 라이브러리를 사용하거나 프로토콜에 대한 호출을 작성하는 것보다 MSAL.NET 사용하는 것이 더 쉽습니다. MSAL.NET 개발자 워크플로를 간소화하는 몇 가지 기본 제공 혜택을 제공합니다.

  • 토큰 캐시를 유지 관리하고 만료가 가까워지면 토큰을 새로 고칩니다.
  • 애플리케이션에 로그인할 대상 사용자(조직, 여러 조직, 회사 또는 학교 계정, Microsoft 개인 계정, Microsoft Entra 외부 ID의 소셜 ID 또는 소버린 및 국가별 클라우드의 사용자)을 지정하는 데 도움이 됩니다.
  • 구성 파일을 통해 애플리케이션을 설정하는 데 도움이 됩니다.
  • 실행 가능한 예외, 로깅 및 원격 분석을 노출하여 앱 문제를 해결하는 데 도움이 됩니다.

MSAL.NET 시작하기

  1. MSAL.NET 사용 시나리오에 대해 알아봅니다.
  2. Microsoft Entra ID에 앱을 등록합니다.
  3. 클라이언트 애플리케이션 유형(공용 클라이언트 및 기밀 클라이언트)에 대해 알아봅니다.
  4. 보호된 API에 액세스하기 위해 토큰을 획득하는 방법에 대해 알아봅니다.

Considerations

MSAL.NET 토큰을 획득하는 데 사용됩니다. Web API를 보호하는 데 사용되지 않습니다. Microsoft Entra ID 사용하여 Web API를 보호하는 데 관심이 있는 경우 다음을 확인하세요.

ADAL(Azure Active Directory 인증 라이브러리)에서 마이그레이션

.NET 대한 MSAL(Microsoft 인증 라이브러리)은 인증 토큰 획득에 사용할 수 있는 지원되는 라이브러리입니다. 사용자 또는 조직에서 ADAL(Azure Active Directory 인증 라이브러리)을 사용하는 경우 MSAL로 마이그레이션해야 합니다. ADAL은 2023년 6월 30일에 수명이 종료되었습니다.

메모

ADAL은 2023년 6월 30일부터 사용되지 않지만 기본 엔드포인트가 활성 상태로 유지되므로 ADAL에 따라 애플리케이션이 중단되지 않아야 합니다. 그러나 ADAL에 대한 새로운 기능이나 지원은 제공되지 않습니다.

릴리스

이전 릴리스의 경우 GitHub 릴리스를 참조하세요.

진행 중인 작업 및 향후 릴리스는 마일스톤을 참조하세요.

버전 관리에 대한 자세한 내용은 의미 체계 버전 관리 - API 변경 관리를 참조하여 MSAL.NET 공용 API의 변경 내용을 이해합니다.

샘플

포괄적인 샘플 목록을 참조하세요.