MicrosoftIdentityOptions Класс

Определение

Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Наследование
MicrosoftIdentityOptions

Конструкторы

Имя Описание
MicrosoftIdentityOptions()

Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C.

Свойства

Имя Описание
AllowWebApiToBeAuthorizedByACL

Приложения управляющей программы могут проверять маркер на основе ролей или использовать шаблон авторизации на основе ACL для управления маркерами без утверждения ролей. Если используется авторизация на основе ACL, Microsoft Identity Web не вызовет, если роли или области не находятся в утверждениях. Дополнительные сведения см. в разделе https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Описание сертификатов, используемых для подтверждения удостоверения веб-приложения или веб-API.

ClientCredentials

Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C.

ClientCredentialsUsingManagedIdentity

Параметры настройки бессерверных сертификатов

DefaultUserFlow

Возвращает поток пользователя по умолчанию (который является signUpSignIn).

Domain

Возвращает или задает домен клиента Azure Active Directory, например contoso.onmicrosoft.com.

EditProfilePolicyId

Возвращает или задает имя потока пользователя профиля редактирования для B2C, например b2c_1_edit_profile.

ErrorPath

Задает путь маршрута ошибки. По умолчанию используется значение /MicrosoftIdentity/Account/Error, которое используется Microsoft. Identity.Web.UI.

ExtraQueryParameters

Задает параметры запроса для строки запроса в HTTP-запросе для поставщика удостоверений.

Instance

Возвращает или задает экземпляр Azure Active Directory, например "https://login.microsoftonline.com".

LegacyCacheCompatibilityEnabled

Включает сериализацию и десериализацию устаревшего кэша ADAL. Улучшения производительности при работе только с приложениями MSAL. Установите значение true, если у вас есть общий кэш с приложениями ADAL.

ResetPasswordPath

Задает путь маршрута ResetPassword. По умолчанию используется значение /MicrosoftIdentity/Account/ResetPassword, которое является значением, используемым Microsoft. Identity.Web.UI.

ResetPasswordPolicyId

Возвращает или задает имя потока пользователя сброса пароля для B2C, например B2C_1_password_reset.

SendX5C

Указывает, следует ли отправлять утверждение x5c (открытый ключ сертификата) в stS. Отправка x5c позволяет разработчикам приложений легко выполнять переключение сертификатов в Azure AD: этот метод отправит общедоступный сертификат в Azure AD вместе с запросом маркера, чтобы Azure AD мог использовать его для проверки имени субъекта на основе политики доверенного издателя. Это сохраняет администратора приложения от необходимости явно управлять переключением сертификата (с помощью портала или операции PowerShell/CLI). Дополнительные сведения см. в разделе https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

Получает или задает имя потока пользователя для B2C, например b2c_1_susi.

TenantId

Возвращает или задает идентификатор клиента.

TokenDecryptionCertificates

Описание сертификатов, используемых для расшифровки зашифрованного токена в веб-API.

TokenDecryptionCredentials

Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C.

UserAssignedManagedIdentityClientId

Используется при развертывании в Azure, чтобы указать явно назначенное пользователем управляемое удостоверение. См. https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Запрашивает код проверки подлинности для внешнего интерфейса (SPA с помощью MSAL.js для экземпляра). Подробные сведения см. в разделе https://aka.ms/msal-net/spa-auth-code.

Применяется к