ConfidentialClientApplicationOptions Класс

Определение

Параметры конфигурации для конфиденциального клиентского приложения (веб-приложения, веб-API или управляющей программы). См. https://aka.ms/msal-net/application-configuration

public class ConfidentialClientApplicationOptions : Microsoft.Identity.Client.ApplicationOptions
type ConfidentialClientApplicationOptions = class
    inherit ApplicationOptions
Public Class ConfidentialClientApplicationOptions
Inherits ApplicationOptions
Наследование
ConfidentialClientApplicationOptions

Конструкторы

Имя Описание
ConfidentialClientApplicationOptions()

Параметры конфигурации для конфиденциального клиентского приложения (веб-приложения, веб-API или управляющей программы). См. https://aka.ms/msal-net/application-configuration

Свойства

Имя Описание
AadAuthorityAudience

Аудитория входа. Это свойство является взаимоисключающим с TenantId. Если оба указаны, создается исключение.

(Унаследовано от ApplicationOptions)
AzureCloudInstance

Конкретный экземпляр в случае Azure Active Directory. Он позволяет пользователям использовать перечисление вместо явного URL-адреса. Это свойство является взаимоисключающим с Instance. Если оба указаны, создается исключение.

(Унаследовано от ApplicationOptions)
AzureRegion

Указывает MSAL.NET использовать Azure региональную службу маркеров. Этот параметр должен быть задан в строке с регионом (предпочтительный) или "TryAutoDetect", а MSAL.NET попытается автоматически определить регион.

ClientCapabilities

Microsoft определенное расширение OIDC для идентификации, позволяющее устранить проблемы с ресурсами без взаимодействия. Разрешает настройку одного или нескольких клиентских возможностей, например llt.

(Унаследовано от ApplicationOptions)
ClientId

Идентификатор клиента (также известный как идентификатор приложения) приложения, зарегистрированного на портале регистрации приложений (https://aka.ms/msal-net-register-app)

(Унаследовано от ApplicationOptions)
ClientName

Имя вызывающего приложения для целей телеметрии.

(Унаследовано от ApplicationOptions)
ClientSecret

Секрет клиента для конфиденциального клиентского приложения. Этот секрет (пароль приложения) предоставляется порталом регистрации приложения или предоставляется Azure AD во время регистрации приложения с помощью PowerShell AzureAD, PowerShell AzureRM или Azure CLI.

ClientVersion

Версия вызывающего приложения для целей телеметрии.

(Унаследовано от ApplicationOptions)
EnableCacheSynchronization

Если задано значение true, MSAL заблокирует доступ к кэшу на ConfidentialClientApplication уровне, то есть блок кода между BeforeAccessAsync и AfterAccessAsync обратных вызовов будет синхронизирован. Приложения могут задать этот флаг false , чтобы включить оптимистическую стратегию блокировки кэша, что может привести к повышению производительности за счет согласованности кэша. Установка этого флага false рекомендуется только для приложений, создающих новый ConfidentialClientApplication запрос.

EnablePiiLogging

Флаг включения и отключения ведения журнала личных сведений (PII). Журналы PII никогда не записываются в выходные данные по умолчанию, такие как консоль, Logcat или NSLog Default false, что гарантирует соответствие приложения требованиям GDPR. Его можно задать true для расширенной отладки, требующей личных данных. См. https://aka.ms/msal-net-logging

(Унаследовано от BaseApplicationOptions)
Instance

Экземпляр STS (напримерhttps://login.microsoftonline.com, для общедоступного облака Azure). Имя было выбрано для обеспечения совместимости с AzureAdOptions в ASP.NET Core. Это свойство является взаимоисключающим с AzureCloudInstance. Если оба указаны, создается исключение.

(Унаследовано от ApplicationOptions)
IsDefaultPlatformLoggingEnabled

Пометка для включения и отключения ведения журнала для платформы по умолчанию. В классическом приложении используется трассировка событий. В iOS используется NSLog. В Android используется logcat. Значение по умолчанию — false. См. https://aka.ms/msal-net-logging

(Унаследовано от BaseApplicationOptions)
KerberosServicePrincipalName
Устаревшие.

Имя субъекта-службы для билета службы Kerberos.

(Унаследовано от ApplicationOptions)
LegacyCacheCompatibilityEnabled

Включает сериализацию и десериализацию устаревшего кэша ADAL.

(Унаследовано от ApplicationOptions)
LogLevel

Позволяет настроить нужный уровень ведения журнала. Значение по умолчанию — Info. Если задать для него Error значение, он получит только ошибки, которые Warning будут получать ошибки и предупреждения, и т. д. См. https://aka.ms/msal-net-logging

(Унаследовано от BaseApplicationOptions)
RedirectUri

Этот URI перенаправления необходимо зарегистрировать в регистрации приложения. Дополнительные https://aka.ms/msal-net-register-app сведения о том, какие URI перенаправления определяются по умолчанию MSAL.NET и как их зарегистрировать. Кроме того, используется: WithDefaultRedirectUri() что обеспечивает хорошее значение по умолчанию для общедоступных клиентских приложений для всех платформ.

Для веб-приложений и веб-API URI перенаправления вычисляется по URL-адресу, в котором выполняется приложение (например, baseUrl//signin-oidc для веб-приложений ASP.NET Core).

Для приложений управляющей программы (конфиденциальные клиентские приложения, использующие только вызывающий AcquireTokenForClientпоток учетных данных клиента), URI ответа не требуется.

(Унаследовано от ApplicationOptions)
TenantId

Клиент, из которого приложение позволит пользователям подписать его. Это может быть домен, связанный с клиентом, GUID (идентификатор клиента) или метатенант (например, потребители). Это свойство является взаимоисключающим с AadAuthorityAudience. Если оба указаны, создается исключение.

(Унаследовано от ApplicationOptions)
TicketContainer
Устаревшие.

Используемый контейнер билета службы Kerberos.

(Унаследовано от ApplicationOptions)

Применяется к