ConfidentialClientApplicationOptions Klasa

Definicja

Opcje konfiguracji poufnej aplikacji klienckiej (aplikacja internetowa/ internetowy interfejs API/aplikacja demona). Zobacz https://aka.ms/msal-net/application-configuration

public class ConfidentialClientApplicationOptions : Microsoft.Identity.Client.ApplicationOptions
type ConfidentialClientApplicationOptions = class
    inherit ApplicationOptions
Public Class ConfidentialClientApplicationOptions
Inherits ApplicationOptions
Dziedziczenie
ConfidentialClientApplicationOptions

Konstruktory

Nazwa Opis
ConfidentialClientApplicationOptions()

Opcje konfiguracji poufnej aplikacji klienckiej (aplikacja internetowa/ internetowy interfejs API/aplikacja demona). Zobacz https://aka.ms/msal-net/application-configuration

Właściwości

Nazwa Opis
AadAuthorityAudience

Odbiorcy logowania. Ta właściwość wzajemnie wyklucza się z identyfikatorem TenantId. Jeśli zostaną podane oba te elementy, zostanie zgłoszony wyjątek.

(Odziedziczone po ApplicationOptions)
AzureCloudInstance

Określone wystąpienie w przypadku Azure Active Directory. Umożliwia użytkownikom używanie wyliczenia zamiast jawnego adresu URL. Ta właściwość wzajemnie się wyklucza z Instance. Jeśli zostaną podane oba te elementy, zostanie zgłoszony wyjątek.

(Odziedziczone po ApplicationOptions)
AzureRegion

Instruuje MSAL.NET, aby korzystał z regionalnej usługi tokenów Azure. To ustawienie powinno być ustawione na ciąg z regionem (preferowanym) lub wartością "TryAutoDetect", a MSAL.NET spróbuje automatycznie wykryć region.

ClientCapabilities

Microsoft rozszerzenie OIDC specyficzne dla tożsamości, które umożliwia rozwiązywanie problemów z zasobami bez interakcji. Umożliwia konfigurację co najmniej jednej funkcji klienta, np. "llt"

(Odziedziczone po ApplicationOptions)
ClientId

Identyfikator klienta (znany również jako identyfikator aplikacji) aplikacji zarejestrowany w portalu rejestracji aplikacji (https://aka.ms/msal-net-register-app)

(Odziedziczone po ApplicationOptions)
ClientName

Nazwa aplikacji wywołującej do celów telemetrycznych.

(Odziedziczone po ApplicationOptions)
ClientSecret

Wpis tajny klienta dla poufnej aplikacji klienckiej. Ten wpis tajny (hasło aplikacji) jest dostarczany przez portal rejestracji aplikacji lub udostępniany w celu Azure AD podczas rejestracji aplikacji za pomocą usługi AzureAD programu PowerShell, modułu AzureRM programu PowerShell lub Azure CLI.

ClientVersion

Wersja aplikacji wywołującej do celów telemetrycznych.

(Odziedziczone po ApplicationOptions)
EnableCacheSynchronization

Po ustawieniu truewartości biblioteka MSAL zablokuje dostęp do pamięci podręcznej na ConfidentialClientApplication poziomie, tj. blok kodu między funkcją BeforeAccessAsync i wywołaniami zwrotnymi AfterAccessAsync zostaną zsynchronizowane. Aplikacje mogą ustawić tę flagę, aby false włączyć optymistyczną strategię blokowania pamięci podręcznej, co może spowodować lepszą wydajność kosztem spójności pamięci podręcznej. Ustawienie tej flagi na false wartość jest zalecane tylko dla aplikacji, które tworzą nowe ConfidentialClientApplication dla każdego żądania.

EnablePiiLogging

Flaga włączania/wyłączania rejestrowania danych osobowych (PII). Dzienniki piI nigdy nie są zapisywane w domyślnych danych wyjściowych, takich jak Console, Logcat lub NSLog Default jest ustawiona na falsewartość , co gwarantuje, że aplikacja jest zgodna z RODO. Można ustawić ją na true wartość na potrzeby zaawansowanego debugowania wymagającego stosowania danych pii. Zobacz https://aka.ms/msal-net-logging

(Odziedziczone po BaseApplicationOptions)
Instance

Wystąpienie usługi STS (na przykład https://login.microsoftonline.com dla chmury publicznej Azure). Nazwa została wybrana w celu zapewnienia zgodności z usługą AzureAdOptions w ASP.NET Core. Ta właściwość wzajemnie się wyklucza z AzureCloudInstance. Jeśli zostaną podane oba te elementy, zostanie zgłoszony wyjątek.

(Odziedziczone po ApplicationOptions)
IsDefaultPlatformLoggingEnabled

Flaga włączania/wyłączania rejestrowania do domyślnych ustawień platformy. W programie Desktop jest używane śledzenie zdarzeń. W systemie iOS jest używany dziennik NSLog. W systemie Android jest używany program logcat. Wartość domyślna to false. Zobacz https://aka.ms/msal-net-logging

(Odziedziczone po BaseApplicationOptions)
KerberosServicePrincipalName
Przestarzałe.

Nazwa główna usługi dla biletu usługi Kerberos.

(Odziedziczone po ApplicationOptions)
LegacyCacheCompatibilityEnabled

Umożliwia serializacji i deserializacji starszej pamięci podręcznej biblioteki ADAL.

(Odziedziczone po ApplicationOptions)
LogLevel

Umożliwia skonfigurowanie żądanego poziomu rejestrowania. Wartość domyślna to Info. Ustawienie go na Error wartość spowoduje tylko błędy Ustawienie, aby Warning uzyskać błędy i ostrzeżenie itp. Zobacz https://aka.ms/msal-net-logging

(Odziedziczone po BaseApplicationOptions)
RedirectUri

Ten identyfikator URI przekierowania musi zostać zarejestrowany w rejestracji aplikacji. Aby https://aka.ms/msal-net-register-app uzyskać szczegółowe informacje na temat domyślnych identyfikatorów URI przekierowania, MSAL.NET i sposobu ich rejestrowania. Należy również użyć: WithDefaultRedirectUri() który zapewnia dobrą wartość domyślną dla publicznych aplikacji klienckich dla wszystkich platform.

W przypadku aplikacji internetowych i internetowych interfejsów API identyfikator URI przekierowania jest obliczany z adresu URL, pod którym aplikacja jest uruchomiona (na przykład baseUrl//signin-oidc w przypadku aplikacji internetowych ASP.NET Core).

W przypadku aplikacji demona (poufne aplikacje klienckie używające tylko przepływu poświadczeń klienta, który wywołuje AcquireTokenForClient), nie jest wymagany identyfikator URI odpowiedzi.

(Odziedziczone po ApplicationOptions)
TenantId

Dzierżawa, z której aplikacja będzie zezwalać użytkownikom na jego podpisywanie. Może to być: domena skojarzona z dzierżawą, identyfikator GUID (identyfikator dzierżawy) lub metadostęp (np. konsumenci). Ta właściwość wzajemnie się wyklucza z AadAuthorityAudience. Jeśli zostaną podane oba te elementy, zostanie zgłoszony wyjątek.

(Odziedziczone po ApplicationOptions)
TicketContainer
Przestarzałe.

Kontener biletów usługi Kerberos do użycia.

(Odziedziczone po ApplicationOptions)

Dotyczy