MSAL gebruiken in een nationale cloudomgeving

Nationale clouds, ook onafhankelijke clouds genoemd, zijn fysiek geïsoleerde exemplaren van Azure. Deze regio's van Azure helpen ervoor te zorgen dat de vereisten voor gegevenslocatie, soevereiniteit en naleving binnen geografische grenzen worden nageleefd.

Naast de wereldwijde cloud van Microsoft kan de Microsoft Authentication Library (MSAL) toepassingsontwikkelaars de mogelijkheid bieden tokens te verkrijgen in nationale clouds om beveiligde web-API's te verifiëren en aan te roepen. Deze web-API's kunnen Microsoft Graph of andere Microsoft-API's zijn.

Inclusief de wereldwijde Azure-cloud wordt Microsoft Entra ID geïmplementeerd in de volgende nationale clouds:

Deze handleiding laat zien hoe u zich aanmeldt bij werk- en schoolaccounts, een toegangstoken verkrijgt en de Microsoft-Graph API aanroept in de Azure Government cloud-omgeving.

Microsoft Azure Duitsland (Microsoft Cloud Deutschland)

Waarschuwing

Azure Duitsland (Microsoft Cloud Deutschland) wordt gesloten op 29 oktober 2021. Services en toepassingen die u niet vóór die datum wilt migreren naar een regio in de globale Azure, zullen niet meer toegankelijk zijn.

Als u uw toepassing nog niet hebt gemigreerd vanuit Azure Duitsland, volgt u microsoft Entra-informatie voor de migratie van Azure Duitsland om aan de slag te gaan.

Vereisten

Voordat u begint, moet u ervoor zorgen dat u aan deze vereisten voldoet.

Kies de geschikte identiteiten

Azure Government-toepassingen kunnen Microsoft Entra Government-identiteiten en openbare Microsoft Entra-identiteiten gebruiken om gebruikers te verifiëren. Omdat u elk van deze identiteiten kunt gebruiken, bepaalt u welk instantie-eindpunt u moet kiezen voor uw scenario:

  • Microsoft Entra Public: wordt vaak gebruikt als uw organisatie al een openbare Microsoft Entra-tenant heeft ter ondersteuning van Microsoft 365 (openbaar of GCC) of een andere toepassing.
  • Microsoft Entra Government: wordt vaak gebruikt als uw organisatie al een Microsoft Entra Government-tenant heeft ter ondersteuning van Office 365 (GCC High of DoD) of als u een nieuwe tenant maakt in Microsoft Entra Government.

Nadat u een beslissing hebt genomen, moet u goed overwegen waar u uw app-registratie uitvoert. Als u Openbare Microsoft Entra-identiteiten kiest voor uw Azure Government-toepassing, moet u de toepassing registreren in uw openbare Microsoft Entra-tenant.

Een Azure Government-abonnement verkrijgen

Zie Beheren en verbinding maken met uw abonnement in Azure Government om een Azure Government-abonnement te krijgen.

Als u geen Azure Government-abonnement hebt, kunt u een gratis account maken voordat u begint.

Voor meer informatie over het gebruik van een nationale cloud met een specifieke programmeertaal, kiest u het tabblad dat overeenkomt met uw taal:

U kunt MSAL.NET gebruiken om gebruikers aan te melden, tokens te verkrijgen en de Microsoft Graph API aan te roepen in nationale clouds.

In de volgende zelfstudies ziet u hoe u een ASP.NET Core-web-app bouwt. De app maakt gebruik van OpenID Connect om gebruikers aan te melden met een werk- en schoolaccount in een organisatie die hoort bij een nationale cloud.

Volgende stappen

Zie Nationale cloudverificatie-eindpunten voor een lijst met de URL's van de Azure-portal en tokeneindpunten voor elke cloud.

Documentatie nationale clouds: