Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem uwierzytelniania/autoryzacji usługi ContainerApp Service.
HttpSettings
identityProviders
Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania uwierzytelniania/autoryzacji usługi ContainerApp Service.
<kod>true</code>, jeśli funkcja uwierzytelniania/autoryzacji jest włączona dla bieżącej aplikacji; w przeciwnym razie kod <>false</code>.
Bool
runtimeVersion
RuntimeVersion funkcji uwierzytelniania/autoryzacji używanej dla bieżącej aplikacji. Ustawienie w tej wartości może kontrolować zachowanie niektórych funkcji w module Uwierzytelnianie/autoryzacja.
struna
AzureActiveDirectory
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Azure Active Directory nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
isAutoProvisioned
Pobiera wartość wskazującą, czy konfiguracja usługi Azure AD została automatycznie aprowizowana przy użyciu narzędzi testowych. Jest to flaga wewnętrzna przeznaczona głównie do obsługi portalu zarządzania Azure. Użytkownicy nie powinni odczyt lub zapis do tej właściwości.
Bool
login
Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.
<kod>true</code>, jeśli dostawca www-authentication powinien zostać pominięty w żądaniu; w przeciwnym razie kod <>false</code>.
Bool
loginParameters
Parametry logowania wysyłane do punktu końcowego autoryzacji OpenID Connect podczas użytkownik loguje się. Każdy parametr musi mieć postać "key=value".
string[]
AzureActiveDirectoryRegistration
Nazwa
Opis
Wartość
clientId
Identyfikator klienta tej aplikacji jednostki uzależnionej, znany jako client_id. To ustawienie jest wymagane do włączenia uwierzytelniania połączenia OpenID za pomocą usługi Azure Active Directory lub innych dostawców openID Connect innych firm. Więcej informacji na temat openID Connect: http://openid.net/specs/openid-connect-core-1_0.html
struna
clientSecretCertificateIssuer
Alternatywą dla odcisku palca wpisu tajnego klienta jest wystawca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateSubjectAlternativeName
Alternatywą dla odcisku palca wpisu tajnego klienta jest alternatywna nazwa podmiotu certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateThumbprint
Alternatywą dla klucza tajnego klienta jest odcisk palca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretSettingName
Nazwa ustawienia aplikacji zawierająca klucz tajny klienta aplikacji jednostki uzależnionej.
struna
openIdIssuer
Identyfikator URI wystawcy OpenID Connect reprezentujący jednostkę, która wystawia tokeny dostępu dla tej aplikacji. W przypadku korzystania z usługi Azure Active Directory ta wartość jest identyfikatorem URI dzierżawy katalogu, np. https://login.microsoftonline.com/v2.0/{tenant-guid}/. Ten identyfikator URI jest identyfikatorem z uwzględnieniem wielkości liter dla wystawcy tokenu. Więcej informacji na temat odnajdywania OpenID Connect: http://openid.net/specs/openid-connect-discovery-1_0.html
struna
AzureActiveDirectoryValidation
Nazwa
Opis
Wartość
allowedAudiences
Lista odbiorców, którzy mogą pomyślnie wysyłać żądania uwierzytelniania/autoryzacji.
string[]
defaultAuthorizationPolicy
Ustawienia konfiguracji domyślnych zasad autoryzacji.
<kod>false</code>, jeśli dostawca usługi Azure Static Web Apps nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji usługi Azure Static Web Apps.
Ścieżki, dla których nieuwierzytelniony przepływ nie zostanie przekierowany do strony logowania.
string[]
redirectToProvider
Domyślny dostawca uwierzytelniania używany podczas konfigurowania wielu dostawców. To ustawienie jest wymagane tylko w przypadku skonfigurowania wielu dostawców i nieuwierzytelnionego klienta akcja jest ustawiona na wartość "RedirectToLoginPage".
struna
nieuwierzytelnionyClientAction
Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.
Mapa nazwy aliasu każdego niestandardowego dostawcy programu Open ID Connect ustawienia konfiguracji niestandardowego dostawcy programu Open ID Connect.
Zewnętrzne adresy URL, do których można przekierować w ramach logowania lub wylogowywania się z aplikacji. Należy pamiętać, że część ciągu zapytania adresu URL jest ignorowana. Jest to zaawansowane ustawienie zwykle wymagane tylko przez zaplecza aplikacji ze Sklepu Windows. Należy pamiętać, że adresy URL w bieżącej domenie są zawsze niejawnie dozwolone.
Punkt końcowy, w którym powinno zostać wykonane żądanie wylogowania.
struna
LoginScopes
Nazwa
Opis
Wartość
Zakresów
Lista zakresów, których należy zażądać podczas uwierzytelniania.
string[]
Microsoft.App/containerApps/authConfigs
Nazwa
Opis
Wartość
nazwa
Nazwa zasobu
ciąg (wymagany)
rodzic
W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.
Identyfikator klienta niestandardowego dostawcy programu Open ID Connect.
struna
openIdConnectConfiguration
Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy programu Open ID Connect.
OpenIdConnectConfig
Świergot
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Twitter nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.
TwitterRegistration
TwitterRegistration
Nazwa
Opis
Wartość
consumerKey
Klucz użytkownika OAuth 1.0a aplikacji Twitter używany do logowania. To ustawienie jest wymagane do włączenia logowania w usłudze Twitter. Dokumentacja usługi Twitter Sign-In: https://dev.twitter.com/web/sign-in
struna
consumerSecretSettingName
Nazwa ustawienia aplikacji zawierająca wpis tajny użytkownika OAuth 1.0a w usłudze Twitter aplikacja używana do logowania.
struna
Definicja zasobu szablonu usługi ARM
Typ zasobu containerApps/authConfigs można wdrożyć przy użyciu operacji docelowych:
Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem uwierzytelniania/autoryzacji usługi ContainerApp Service.
HttpSettings
identityProviders
Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania uwierzytelniania/autoryzacji usługi ContainerApp Service.
<kod>true</code>, jeśli funkcja uwierzytelniania/autoryzacji jest włączona dla bieżącej aplikacji; w przeciwnym razie kod <>false</code>.
Bool
runtimeVersion
RuntimeVersion funkcji uwierzytelniania/autoryzacji używanej dla bieżącej aplikacji. Ustawienie w tej wartości może kontrolować zachowanie niektórych funkcji w module Uwierzytelnianie/autoryzacja.
struna
AzureActiveDirectory
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Azure Active Directory nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
isAutoProvisioned
Pobiera wartość wskazującą, czy konfiguracja usługi Azure AD została automatycznie aprowizowana przy użyciu narzędzi testowych. Jest to flaga wewnętrzna przeznaczona głównie do obsługi portalu zarządzania Azure. Użytkownicy nie powinni odczyt lub zapis do tej właściwości.
Bool
login
Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.
<kod>true</code>, jeśli dostawca www-authentication powinien zostać pominięty w żądaniu; w przeciwnym razie kod <>false</code>.
Bool
loginParameters
Parametry logowania wysyłane do punktu końcowego autoryzacji OpenID Connect podczas użytkownik loguje się. Każdy parametr musi mieć postać "key=value".
string[]
AzureActiveDirectoryRegistration
Nazwa
Opis
Wartość
clientId
Identyfikator klienta tej aplikacji jednostki uzależnionej, znany jako client_id. To ustawienie jest wymagane do włączenia uwierzytelniania połączenia OpenID za pomocą usługi Azure Active Directory lub innych dostawców openID Connect innych firm. Więcej informacji na temat openID Connect: http://openid.net/specs/openid-connect-core-1_0.html
struna
clientSecretCertificateIssuer
Alternatywą dla odcisku palca wpisu tajnego klienta jest wystawca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateSubjectAlternativeName
Alternatywą dla odcisku palca wpisu tajnego klienta jest alternatywna nazwa podmiotu certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateThumbprint
Alternatywą dla klucza tajnego klienta jest odcisk palca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretSettingName
Nazwa ustawienia aplikacji zawierająca klucz tajny klienta aplikacji jednostki uzależnionej.
struna
openIdIssuer
Identyfikator URI wystawcy OpenID Connect reprezentujący jednostkę, która wystawia tokeny dostępu dla tej aplikacji. W przypadku korzystania z usługi Azure Active Directory ta wartość jest identyfikatorem URI dzierżawy katalogu, np. https://login.microsoftonline.com/v2.0/{tenant-guid}/. Ten identyfikator URI jest identyfikatorem z uwzględnieniem wielkości liter dla wystawcy tokenu. Więcej informacji na temat odnajdywania OpenID Connect: http://openid.net/specs/openid-connect-discovery-1_0.html
struna
AzureActiveDirectoryValidation
Nazwa
Opis
Wartość
allowedAudiences
Lista odbiorców, którzy mogą pomyślnie wysyłać żądania uwierzytelniania/autoryzacji.
string[]
defaultAuthorizationPolicy
Ustawienia konfiguracji domyślnych zasad autoryzacji.
<kod>false</code>, jeśli dostawca usługi Azure Static Web Apps nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji usługi Azure Static Web Apps.
Ścieżki, dla których nieuwierzytelniony przepływ nie zostanie przekierowany do strony logowania.
string[]
redirectToProvider
Domyślny dostawca uwierzytelniania używany podczas konfigurowania wielu dostawców. To ustawienie jest wymagane tylko w przypadku skonfigurowania wielu dostawców i nieuwierzytelnionego klienta akcja jest ustawiona na wartość "RedirectToLoginPage".
struna
nieuwierzytelnionyClientAction
Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.
Mapa nazwy aliasu każdego niestandardowego dostawcy programu Open ID Connect ustawienia konfiguracji niestandardowego dostawcy programu Open ID Connect.
Zewnętrzne adresy URL, do których można przekierować w ramach logowania lub wylogowywania się z aplikacji. Należy pamiętać, że część ciągu zapytania adresu URL jest ignorowana. Jest to zaawansowane ustawienie zwykle wymagane tylko przez zaplecza aplikacji ze Sklepu Windows. Należy pamiętać, że adresy URL w bieżącej domenie są zawsze niejawnie dozwolone.
Identyfikator klienta niestandardowego dostawcy programu Open ID Connect.
struna
openIdConnectConfiguration
Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy programu Open ID Connect.
OpenIdConnectConfig
Świergot
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Twitter nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.
TwitterRegistration
TwitterRegistration
Nazwa
Opis
Wartość
consumerKey
Klucz użytkownika OAuth 1.0a aplikacji Twitter używany do logowania. To ustawienie jest wymagane do włączenia logowania w usłudze Twitter. Dokumentacja usługi Twitter Sign-In: https://dev.twitter.com/web/sign-in
struna
consumerSecretSettingName
Nazwa ustawienia aplikacji zawierająca wpis tajny użytkownika OAuth 1.0a w usłudze Twitter aplikacja używana do logowania.
Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem uwierzytelniania/autoryzacji usługi ContainerApp Service.
HttpSettings
identityProviders
Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania uwierzytelniania/autoryzacji usługi ContainerApp Service.
<kod>true</code>, jeśli funkcja uwierzytelniania/autoryzacji jest włączona dla bieżącej aplikacji; w przeciwnym razie kod <>false</code>.
Bool
runtimeVersion
RuntimeVersion funkcji uwierzytelniania/autoryzacji używanej dla bieżącej aplikacji. Ustawienie w tej wartości może kontrolować zachowanie niektórych funkcji w module Uwierzytelnianie/autoryzacja.
struna
AzureActiveDirectory
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Azure Active Directory nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
isAutoProvisioned
Pobiera wartość wskazującą, czy konfiguracja usługi Azure AD została automatycznie aprowizowana przy użyciu narzędzi testowych. Jest to flaga wewnętrzna przeznaczona głównie do obsługi portalu zarządzania Azure. Użytkownicy nie powinni odczyt lub zapis do tej właściwości.
Bool
login
Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.
<kod>true</code>, jeśli dostawca www-authentication powinien zostać pominięty w żądaniu; w przeciwnym razie kod <>false</code>.
Bool
loginParameters
Parametry logowania wysyłane do punktu końcowego autoryzacji OpenID Connect podczas użytkownik loguje się. Każdy parametr musi mieć postać "key=value".
string[]
AzureActiveDirectoryRegistration
Nazwa
Opis
Wartość
clientId
Identyfikator klienta tej aplikacji jednostki uzależnionej, znany jako client_id. To ustawienie jest wymagane do włączenia uwierzytelniania połączenia OpenID za pomocą usługi Azure Active Directory lub innych dostawców openID Connect innych firm. Więcej informacji na temat openID Connect: http://openid.net/specs/openid-connect-core-1_0.html
struna
clientSecretCertificateIssuer
Alternatywą dla odcisku palca wpisu tajnego klienta jest wystawca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateSubjectAlternativeName
Alternatywą dla odcisku palca wpisu tajnego klienta jest alternatywna nazwa podmiotu certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretCertificateThumbprint
Alternatywą dla klucza tajnego klienta jest odcisk palca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zastąpienie klucza tajnego klienta. Jest również opcjonalny.
struna
clientSecretSettingName
Nazwa ustawienia aplikacji zawierająca klucz tajny klienta aplikacji jednostki uzależnionej.
struna
openIdIssuer
Identyfikator URI wystawcy OpenID Connect reprezentujący jednostkę, która wystawia tokeny dostępu dla tej aplikacji. W przypadku korzystania z usługi Azure Active Directory ta wartość jest identyfikatorem URI dzierżawy katalogu, np. https://login.microsoftonline.com/v2.0/{tenant-guid}/. Ten identyfikator URI jest identyfikatorem z uwzględnieniem wielkości liter dla wystawcy tokenu. Więcej informacji na temat odnajdywania OpenID Connect: http://openid.net/specs/openid-connect-discovery-1_0.html
struna
AzureActiveDirectoryValidation
Nazwa
Opis
Wartość
allowedAudiences
Lista odbiorców, którzy mogą pomyślnie wysyłać żądania uwierzytelniania/autoryzacji.
string[]
defaultAuthorizationPolicy
Ustawienia konfiguracji domyślnych zasad autoryzacji.
<kod>false</code>, jeśli dostawca usługi Azure Static Web Apps nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji usługi Azure Static Web Apps.
Ścieżki, dla których nieuwierzytelniony przepływ nie zostanie przekierowany do strony logowania.
string[]
redirectToProvider
Domyślny dostawca uwierzytelniania używany podczas konfigurowania wielu dostawców. To ustawienie jest wymagane tylko w przypadku skonfigurowania wielu dostawców i nieuwierzytelnionego klienta akcja jest ustawiona na wartość "RedirectToLoginPage".
struna
nieuwierzytelnionyClientAction
Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.
Mapa nazwy aliasu każdego niestandardowego dostawcy programu Open ID Connect ustawienia konfiguracji niestandardowego dostawcy programu Open ID Connect.
Zewnętrzne adresy URL, do których można przekierować w ramach logowania lub wylogowywania się z aplikacji. Należy pamiętać, że część ciągu zapytania adresu URL jest ignorowana. Jest to zaawansowane ustawienie zwykle wymagane tylko przez zaplecza aplikacji ze Sklepu Windows. Należy pamiętać, że adresy URL w bieżącej domenie są zawsze niejawnie dozwolone.
Identyfikator klienta niestandardowego dostawcy programu Open ID Connect.
struna
openIdConnectConfiguration
Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy programu Open ID Connect.
OpenIdConnectConfig
Świergot
Nazwa
Opis
Wartość
Włączone
<kod>false</code>, jeśli dostawca usługi Twitter nie powinien być włączony pomimo rejestracji zestawu; w przeciwnym razie <kod>true</code>.
Bool
rejestracja
Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.
TwitterRegistration
TwitterRegistration
Nazwa
Opis
Wartość
consumerKey
Klucz użytkownika OAuth 1.0a aplikacji Twitter używany do logowania. To ustawienie jest wymagane do włączenia logowania w usłudze Twitter. Dokumentacja usługi Twitter Sign-In: https://dev.twitter.com/web/sign-in
struna
consumerSecretSettingName
Nazwa ustawienia aplikacji zawierająca wpis tajny użytkownika OAuth 1.0a w usłudze Twitter aplikacja używana do logowania.