Microsoft Authentication Library voor .NET

MSAL.NET (Microsoft. Identity.Client) is een verificatiebibliotheek waarmee u tokens van Microsoft Entra ID kunt verkrijgen voor toegang tot beveiligde web-API's (Microsoft API's of toepassingen die zijn geregistreerd bij Microsoft Entra ID).

MSAL.NET is beschikbaar op verschillende .NET platforms (desktop, mobiel en web).

Ondersteunde platformen en toepassingsarchitecturen

MSAL.NET ondersteunt verschillende toepassingstopologieën, waaronder:

  • Systeemeigen clients (mobiele of bureaubladtoepassingen) die de Microsoft-Graph API aanroepen namens een gebruiker.
  • Daemons, services of webclients (web-apps of web-API's) die de Microsoft-Graph API aanroepen namens een gebruiker of zonder een gebruiker.

Zie Scenario's voor meer informatie over de ondersteunde scenario's.

MSAL.NET ondersteunt meerdere platforms, waaronder .NET, .NET Framework en .NET MAUI.

Note

Niet alle verificatiefuncties zijn beschikbaar op alle platforms.

  • Mobiele platforms staan geen vertrouwelijke clientstromen toe. Ze zijn niet bedoeld om te functioneren als back-end en kunnen geheimen niet veilig opslaan.
  • Op openbare clients (mobiel en desktop) verschillen de standaardbrowser en omleidings-URI's van platform tot platform, en de beschikbaarheid van broker varieert (details in de documentatie over browsergebruik).

Note

MSAL.NET is geoptimaliseerd voor gebruik met Microsoft Entra ID als id-provider (IDP). Hoewel het mogelijk is om MSAL.NET te gebruiken met ID's van derden die ondersteuning bieden voor OAuth 2. 0, met name bij het gebruik van ingesloten browsers of systeembrowsers (zie in de documentatie voor browsergebruik)) is interoperabiliteit niet gegarandeerd. Microsoft biedt geen ondersteuning voor problemen die voortvloeien uit IDP-integraties van derden. Dergelijke scenario's worden beschouwd als best effort en kunnen mogelijk niet worden aangepakt.

Note

MSAL.NET versies 4.61.0 en hoger bieden geen ondersteuning voor Universeel Windows-platform, Xamarin Android en Xamarin iOS. Lees meer over de afschaffing in Aankondiging van de geplande afschaffing van MSAL.NET voor Xamarin en UWP.

Waarom MSAL.NET gebruiken?

MSAL.NET biedt verschillende manieren om een token op te halen. Het gebruik van MSAL.NET is eenvoudiger dan het gebruik van algemene OAuth-bibliotheken of het schrijven van aanroepen op basis van het protocol. MSAL.NET biedt verschillende kant-en-klare voordelen die de werkstroom voor ontwikkelaars vereenvoudigen:

  • Onderhoud een tokencache en vernieuw tokens voor u wanneer deze bijna verlopen.
  • Hiermee kunt u opgeven welke doelgroep u wilt dat uw toepassing zich aanmeldt (uw organisatie, verschillende organisaties, werk, school en Microsoft persoonlijke accounts, sociale identiteiten met Microsoft Entra Externe id of gebruikers in onafhankelijke en nationale clouds).
  • Helpt u bij het instellen van de toepassing via configuratiebestanden .
  • Helpt u bij het oplossen van problemen met de app door bruikbare uitzonderingen, logboekregistratie en telemetrie beschikbaar te maken.

Aan de slag met MSAL.NET

  1. Meer informatie over MSAL.NET gebruiksscenario's.
  2. Registreer uw app bij Microsoft Entra ID.
  3. Meer informatie over de typen clienttoepassingen: openbare client en vertrouwelijke client.
  4. Meer informatie over het verkrijgen van tokens voor toegang tot een beveiligde API.

Considerations

MSAL.NET wordt gebruikt om tokens te verkrijgen. Het wordt niet gebruikt om een web-API te beveiligen. Als u geïnteresseerd bent in het beveiligen van een web-API met Microsoft Entra ID, raadpleegt u:

Migratie van Azure Active Directory Authentication Library (ADAL)

Microsoft Authentication Library (MSAL) voor .NET is de ondersteunde bibliotheek die kan worden gebruikt voor het verkrijgen van verificatietoken. Als u of uw organisatie de Azure Active Directory Authentication Library (ADAL) gebruikt, moet u migreren naar MSAL. ADAL heeft het einde van de levensduur bereikt op 30 juni 2023.

Note

Hoewel ADAL sinds 30 juni 2023 is afgeschaft, mogen toepassingen, afhankelijk van ADAL, niet breken omdat het onderliggende eindpunt actief blijft. Er worden echter geen nieuwe functies of ondersteuning aangeboden voor ADAL.

Uitgaven

Zie de releases op GitHub voor eerdere releases.

Zie Mijlpalen voor werk in uitvoering en toekomstige releases.

Zie Semantische versiebeheer voor meer informatie over versiebeheer voor API-wijzigingen om inzicht te hebben in wijzigingen in MSAL.NET openbare API.

Samples

Bekijk onze uitgebreide lijst met voorbeelden.