MicrosoftIdentityOptions Класс
Определение
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Наследование
-
MicrosoftIdentityOptions
Конструкторы
| Имя | Описание |
|---|---|
| MicrosoftIdentityOptions() |
Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C. |
Свойства
| Имя | Описание |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Приложения управляющей программы могут проверять маркер на основе ролей или использовать шаблон авторизации на основе ACL для управления маркерами без утверждения ролей. Если используется авторизация на основе ACL, Microsoft Identity Web не вызовет, если роли или области не находятся в утверждениях. Дополнительные сведения см. в разделе https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Описание сертификатов, используемых для подтверждения удостоверения веб-приложения или веб-API. |
| ClientCredentials |
Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C. |
| ClientCredentialsUsingManagedIdentity |
Параметры настройки бессерверных сертификатов |
| DefaultUserFlow |
Возвращает поток пользователя по умолчанию (который является signUpSignIn). |
| Domain |
Возвращает или задает домен клиента Azure Active Directory, например contoso.onmicrosoft.com. |
| EditProfilePolicyId |
Возвращает или задает имя потока пользователя профиля редактирования для B2C, например b2c_1_edit_profile. |
| ErrorPath |
Задает путь маршрута ошибки. По умолчанию используется значение /MicrosoftIdentity/Account/Error, которое используется Microsoft. Identity.Web.UI. |
| ExtraQueryParameters |
Задает параметры запроса для строки запроса в HTTP-запросе для поставщика удостоверений. |
| Instance |
Возвращает или задает экземпляр Azure Active Directory, например "https://login.microsoftonline.com". |
| LegacyCacheCompatibilityEnabled |
Включает сериализацию и десериализацию устаревшего кэша ADAL. Улучшения производительности при работе только с приложениями MSAL. Установите значение true, если у вас есть общий кэш с приложениями ADAL. |
| ResetPasswordPath |
Задает путь маршрута ResetPassword. По умолчанию используется значение /MicrosoftIdentity/Account/ResetPassword, которое является значением, используемым Microsoft. Identity.Web.UI. |
| ResetPasswordPolicyId |
Возвращает или задает имя потока пользователя сброса пароля для B2C, например B2C_1_password_reset. |
| SendX5C |
Указывает, следует ли отправлять утверждение x5c (открытый ключ сертификата) в stS. Отправка x5c позволяет разработчикам приложений легко выполнять переключение сертификатов в Azure AD: этот метод отправит общедоступный сертификат в Azure AD вместе с запросом маркера, чтобы Azure AD мог использовать его для проверки имени субъекта на основе политики доверенного издателя. Это сохраняет администратора приложения от необходимости явно управлять переключением сертификата (с помощью портала или операции PowerShell/CLI). Дополнительные сведения см. в разделе https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
Получает или задает имя потока пользователя для B2C, например b2c_1_susi. |
| TenantId |
Возвращает или задает идентификатор клиента. |
| TokenDecryptionCertificates |
Описание сертификатов, используемых для расшифровки зашифрованного токена в веб-API. |
| TokenDecryptionCredentials |
Параметры настройки проверки подлинности с помощью Azure Active Directory. Он имеет атрибуты конфигурации AAD и B2C. |
| UserAssignedManagedIdentityClientId |
Используется при развертывании в Azure, чтобы указать явно назначенное пользователем управляемое удостоверение. См. https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Запрашивает код проверки подлинности для внешнего интерфейса (SPA с помощью MSAL.js для экземпляра). Подробные сведения см. в разделе https://aka.ms/msal-net/spa-auth-code. |