Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
MSAL.NET (Microsoft. Identity.Client) är ett autentiseringsbibliotek som gör att du kan hämta token från Microsoft Entra ID för att få åtkomst till skyddade webb-API:er (Microsoft API:er eller program som registrerats med Microsoft Entra ID).
MSAL.NET finns på flera .NET plattformar (stationär dator, mobil och webb).
Plattformar och programarkitekturer som stöds
MSAL.NET stöder olika programtopologier, inklusive:
- Interna klienter (mobil- eller skrivbordsprogram) som anropar Microsoft Graph API för en användares räkning.
- Daemons, tjänster eller webbklienter (webbappar eller webb-API:er) anropar Microsoft Graph API för en användares räkning eller utan en användare.
Mer information om scenarier som stöds finns i Scenarier.
MSAL.NET stöder flera plattformar, inklusive .NET, .NET Framework och .NET MAUI.
Note
Alla autentiseringsfunktioner är inte tillgängliga på alla plattformar.
- Mobila plattformar tillåter inte konfidentiella klientflöden. De är inte avsedda att fungera som en serverdel och kan inte lagra hemligheter på ett säkert sätt.
- På offentliga klienter (mobil och stationär dator) skiljer sig standardwebbläsaren och omdirigerings-URI:erna från plattform till plattform, och tillgängligheten för koordinatorer varierar (information i dokumentationen om webbläsaranvändning).
Note
MSAL.NET är optimerad för användning med Microsoft Entra ID som identitetsprovider (IDP). Även om det är möjligt att använda MSAL.NET med tredjeparts-IDP:er som stöder OAuth 2. 0 – särskilt när du använder inbäddade webbläsare eller systemwebbläsare ((se i dokumentationen om webbläsaranvändning)) – är samverkan inte garanterad. Microsoft ger inte stöd för problem som uppstår vid IDP-integreringar från tredje part. Sådana scenarier anses vara bästa möjliga och kanske inte åtgärdas.
Note
MSAL.NET version 4.61.0 och senare ger inte stöd för Universell Windows-plattform, Xamarin Android och Xamarin iOS. Läs mer om utfasningen i Meddelande om kommande utfasning av MSAL.NET för Xamarin och UWP.
Varför ska MSAL.NET användas?
MSAL.NET erbjuder flera sätt att hämta en token. Det är enklare att använda MSAL.NET än att använda allmänna OAuth-bibliotek eller skriva anrop mot protokollet. MSAL.NET ger flera fördelar direkt från början som förenklar utvecklarnas arbetsflöde:
- Underhåller en tokencache och förnyelsetoken åt dig när de håller på att löpa ut.
- Hjälper dig att ange vilken målgrupp du vill att programmet ska logga in på (din organisation, flera organisationer, arbete, skola och Microsoft personliga konton, sociala identiteter med Microsoft Entra External ID eller användare i nationella och nationella moln).
- Hjälper dig att konfigurera programmet via konfigurationsfiler .
- Hjälper dig att felsöka appen genom att exponera användbara undantag, loggning och telemetri.
Komma igång med MSAL.NET
- Läs mer om MSAL.NET användningsscenarier.
- Registrera din app med Microsoft Entra ID.
- Lär dig mer om typer av klientprogram: offentlig klient och konfidentiell klient.
- Lär dig mer om att hämta token för att få åtkomst till ett skyddat API.
Considerations
MSAL.NET används för att hämta token. Det används inte för att skydda ett webb-API. Om du är intresserad av att skydda ett webb-API med Microsoft Entra ID kan du kolla in:
- Microsoft Entra ID med ASP.NET Core. Exempel visar webbappar som anropar ett webb-API med MSAL.NET.
- active-directory-dotnet-native-aspnetcore-v2 visar hur du anropar ett ASP.NET Core webb-API från ett WPF program med hjälp av Microsoft Entra ID.
- IdentityModel-tilläggen för .NET open-source-biblioteket innehåller mellanprogram som används av ASP.NET och ASP.NET Core för att skydda API:er.
Migrering från ADAL (Azure Active Directory Authentication Library)
Microsofts autentiseringsbibliotek (MSAL) för .NET är det bibliotek som stöds och som kan användas för autentiseringstokenanskaffning. Om du eller din organisation använder ADAL (Azure Active Directory Authentication Library) bör du migrera till MSAL. ADAL nådde livets slut den 30 juni 2023.
Note
Även om ADAL är inaktuellt sedan den 30 juni 2023 bör program som är beroende av ADAL inte brytas eftersom den underliggande slutpunkten förblir aktiv. Inga nya funktioner eller support kommer dock att erbjudas för ADAL.
Utgivningar
Tidigare versioner finns i Versioner på GitHub.
Information om pågående arbete och framtida versioner finns i Milstolpar.
Mer information om versionshantering finns i Semantisk versionshantering – API-ändringshantering för att förstå ändringar i MSAL.NET offentliga API:et.