Microsoft Authentication Library voor iOS en macOS

De Microsoft Authentication Library (MSAL) voor iOS en macOS is een verificatie-SDK die kan worden gebruikt om verificatie naadloos te integreren in uw apps met behulp van de industriestandaard OAuth2 en OpenID Connect. Hiermee kunt u zich aanmelden bij gebruikers of apps met Microsoft-identiteiten. Deze identiteiten omvatten Microsoft Entra ID werk- en schoolaccounts, persoonlijke Microsoft-accounts, sociale accounts en klantaccounts.

Met MSAL voor iOS en macOS kunt u beveiligingstokens verkrijgen van de Microsoft identity platform om gebruikers te verifiëren en toegang te krijgen tot beveiligde web-API's voor hun toepassingen. De bibliotheek ondersteunt meerdere verificatiescenario's, zoals eenmalige aanmelding (SSO), voorwaardelijke toegang en brokered-verificatie.

Ondersteuning voor systeemeigen verificatie in MSAL

MSAL iOS biedt systeemeigen verificatie-API's waarmee toepassingen een systeemeigen ervaring kunnen implementeren met end-to-end aanpasbare stromen in hun mobiele toepassingen. Met systeemeigen verificatie worden gebruikers begeleid door een uitgebreide, systeemeigen, mobiele registratie en aanmeldingstraject zonder de app te verlaten. De functie voor systeemeigen verificatie is alleen beschikbaar voor mobiele apps binnen External ID for customers. macOS wordt niet ondersteund. Het wordt aanbevolen altijd de meest recente versie van de SDK te gebruiken.

Aan de slag met conceptuele documentatie voor MSAL voor iOS en macOS

In de MSAL-documentatie worden veelvoorkomende patronen beschreven, aanbevolen procedures voor foutafhandeling en foutopsporing, extra bibliotheekfunctionaliteit (zoals logboekregistratie, telemetrie) en actieve bugs of veelvoorkomende problemen met bekende oplossingen. Als u meer hulp nodig hebt om aan de slag te gaan met Microsoft Entra ID, Microsoft Accounts, bekijkt u de Microsoft identity platform documenten. Als u op zoek bent naar meer informatie over de Microsoft Graph-API, bekijkt u de Microsoft Graph documenten. Als u MSAL iOS en macOS effectief wilt gebruiken om uw toepassingen te beveiligen, is het belangrijk om vertrouwd te raken met de volgende concepten:

  1. Meer informatie over de verschillen tussen MSAL voor iOS en macOS
  2. Uw app registreren bij Microsoft Entra
  3. MSAL voor iOS en macOS installeren en uw project configureren voor gebruik van de bibliotheek
  4. Tokens verkrijgen voor toegang tot een beveiligde API

Als u MSAL iOS en macOS in uw toepassing wilt gebruiken, moet u uw toepassing registreren in het Microsoft Entra-beheercentrum en uw project configureren. Aangezien de SDK ondersteuning biedt voor zowel browser-gedelegeerde als systeemeigen verificatie-ervaringen, volgt u de stappen in een van deze quickstarts op basis van uw scenario.

Ondersteunde versies

iOS : MSAL ondersteunt iOS 14 en hoger.

macOS - MSAL ondersteunt macOS (OSX) 10.13 en hoger.

Belangrijkste verschillen tussen de Microsoft Authentication Library voor iOS en macOS

In deze sectie worden de verschillen in functionaliteit tussen de Microsoft Authentication Library (MSAL) voor iOS en macOS uitgelegd.

Note

Op de Mac ondersteunt MSAL alleen macOS-apps.

Algemene verschillen

MSAL voor macOS is een subset van de functionaliteit die beschikbaar is voor iOS.

MSAL voor macOS biedt geen ondersteuning voor:

  • verschillende browsertypen, zoals ASWebAuthenticationSession, SFAuthenticationSession. SFSafariViewController
  • Brokered authentication via Microsoft Authenticator app wordt niet ondersteund voor macOS.

Het delen van sleutelhangers tussen apps van dezelfde uitgever is beperkter op macOS 10.14 en eerder. Gebruik toegangsbeheerlijsten om de paden op te geven naar de apps die de sleutelhanger moeten delen. De gebruiker kan aanvullende prompts voor de sleutelhanger zien.

Op macOS 10.15+ is het gedrag van MSAL hetzelfde tussen iOS en macOS. MSAL maakt gebruik van sleutelhangertoegangsgroepen voor het delen van sleutelhangers.

Verificatie van voorwaardelijke toegang

Voor scenario's met voorwaardelijke toegang zijn er minder gebruikersprompts wanneer u MSAL voor iOS gebruikt. Dit komt doordat iOS gebruikmaakt van de broker-app (Microsoft Authenticator), waardoor de gebruiker in sommige gevallen niet hoeft te worden gevraagd.

Projectopstelling

macOS

  • Wanneer u uw project instelt in macOS, moet u ervoor zorgen dat uw toepassing is ondertekend met een geldig ontwikkelings- of productiecertificaat. MSAL werkt nog steeds in de niet-ondertekende modus, maar werkt anders met betrekking tot cachepersistentie. De app mag alleen niet-ondertekend worden uitgevoerd voor foutopsporingsdoeleinden. Als u de app niet-ondertekend distribueert, gebeurt het volgende:
  1. Op 10.14 en eerder vraagt MSAL de gebruiker om een sleutelhangerwachtwoord wanneer ze de app opnieuw starten.
  2. Op 10.15+ vraagt MSAL de gebruiker om referenties voor elke tokenovername.
  • macOS-apps hoeven de AppDelegate-aanroep niet te implementeren.

iOS

  • Er zijn aanvullende stappen nodig om uw project te configureren voor ondersteuning van de authenticatiebrokerstroom. De stappen worden in de tutorial genoemd.
  • iOS-projecten moeten aangepaste schema's registreren in de info.plist. Dit is niet vereist voor macOS.

Migratie van Azure Active Directory Authentication Library (ADAL)

De Azure Active Directory Authentication Library (ADAL) voor Objective-C is met ingang van 30 juni 2023 afgeschaft. Als u of uw organisatie de Azure Active Directory Authentication Library (ADAL) gebruikt, moet u migreren naar MSAL om te voorkomen dat de beveiliging van uw app risico loopt.

Samples

Bekijk onze uitgebreide lijst met voorbeelden.

Hulp krijgen met de SDK

Als u een vraag hebt over MSAL SDK, een fout hebt gevonden in de documentatie of een aanbeveling nodig hebt, maakt u een GitHub-probleem met de details.