Udostępnij za pośrednictwem


Konfigurowanie aplikacji do uwierzytelniania ADAL

Ważne

Wersje zestawu Microsoft Rights Management Service SDK wydane przed marcem 2020 r. są przestarzałe; aplikacje korzystające z wcześniejszych wersji muszą zostać zaktualizowane w celu korzystania z wersji z marca 2020 r. Aby uzyskać szczegółowe informacje, zobacz powiadomienie o wycofaniu.

Zestaw SDK usługi Microsoft Rights Management nie planuje dalszych ulepszeń. Zdecydowanie zalecamy wdrożenie zestawu SDK Microsoft Information Protection na potrzeby klasyfikacji, etykietowania i usług ochrony.

W tym temacie opisano procedurę konfigurowania aplikacji do uwierzytelniania na podstawie biblioteki Azure Active Directory Authentication Library (ADAL).

Konfigurowanie uwierzytelniania na platformie Azure

Potrzebne są następujące elementy:

Uwaga

Zapytaj administratora IT, czy jest dostępna subskrypcja usługi Microsoft Azure Rights Management, i poproś go o wykonanie poniższych czynności. Jeśli organizacja nie ma subskrypcji, administrator IT powinien ją utworzyć. Ponadto twój Administracja IT powinien subskrybować konto służbowe, a nie konto Microsoft (tj. Hotmail).

Po zarejestrowaniu się w usłudze Microsoft Azure:

Logowanie w usłudze Azure

  • Przejdź do aplikacji Active Directory po lewej stronie portalu.

Wybierz usługę Active Directory

  • Jeśli nie utworzono jeszcze katalogu, kliknij przycisk Nowy w lewym dolnym rogu portalu.

Wybierz pozycję NOWY

  • Wybierz kartę Rights Management i upewnij się, że stan usługi Rights Management ma wartość Aktywny, Nieznany lub Bez autoryzacji. Jeśli bieżący stan to Nieaktywny, kliknij przycisk Aktywuj znajdujący się na środku w dolnej części portalu i potwierdzić wybór.

Wybierz opcję AKTYWUJ

  • Następnie utwórz nową aplikację natywną w katalogu, wybierając katalog i opcję Aplikacje.

Wybierz opcję APLIKACJE

  • Następnie kliknij przycisk Dodaj znajdujący się na środku w dolnej części portalu.

Wybierz pozycję DODAJ

  • Po wyświetleniu monitu wybierz opcję Dodaj aplikację opracowywaną przez moją organizację.

Wybierz pozycję Dodaj aplikację opracowywaną przez moją organizację

  • Określ nazwę aplikacji, zaznaczając NATYWNĄ APLIKACJĘ KLIENCKĄ i klikając przycisk Dalej.

Nadaj aplikacji nazwę

  • Dodaj identyfikator URI przekierowania i wybierz opcję Dalej. Identyfikator URI przekierowania musi być prawidłowym identyfikatorem URI unikatowym dla danego katalogu. Można na przykład użyć ciągu https://contoso.azurewebsites.net/.auth/login/done.

Dodaj identyfikator URI przekierowania

  • Wybierz aplikację z katalogu i wybierz polecenie KONFIGURUJ.

Wybierz opcję KONFIGURUJ

Uwaga

Skopiuj IDENTYFIKATOR KLIENTA i IDENTYFIKATOR URI PRZEKIEROWANIA i zapisz je do użycia w przyszłości podczas konfigurowania klienta usługi RMS.

  • Przejdź do dolnej części obszaru ustawień aplikacji i kliknij przycisk Dodaj aplikację w obszarze uprawnień dotyczących innych aplikacji.

Uwaga

Delegowane uprawnienia wyświetlone dla usługi Microsoft Azure Active Directory są poprawne domyślnie — należy wybrać tylko jedną opcję — Loguj się i odczytuj profil użytkownika.

Wybierz opcję Dodaj aplikację

  • Kliknij przycisk plus (+) obok pozycji Microsoft Rights Management.

Kliknij przycisk +

  • Następnie kliknij znacznik wyboru znajdujący się w lewym dolnym rogu okna dialogowego.

Kliknij znacznik wyboru

  • Możesz teraz dodać do aplikacji zależność dotyczącą usługi Azure RMS. Aby dodać zależność, wybierz nową pozycję Microsoft Rights Management Services w obszarze uprawnień dotyczących innych aplikacji i zaznacz pole wyboru Tworzenie i uzyskiwanie dostępu do chronionej zawartości dla użytkowników w polu listy rozwijanej Delegowane uprawnienia.

Uprawnienia do konfiguracji

  • Zapisz aplikację, aby utrwała zmiany, wybierając ikonę Zapisz znajdującą się w dolnej części portalu.

Wybierz pozycję ZAPISZ