Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsofts autentiseringsbibliotek (MSAL) för iOS och macOS är en autentiserings-SDK som kan användas för att sömlöst integrera autentisering i dina appar med branschstandarden OAuth2 och OpenID Connect. Det gör att du kan logga in användare eller appar med Microsoft-identiteter. Dessa identiteter omfattar Microsoft Entra ID arbets- och skolkonton, personliga Microsoft konton, sociala konton och kundkonton.
Med MSAL för iOS och macOS kan du hämta säkerhetstoken från Microsofts identitetsplattform för att autentisera användare och få åtkomst till säkra webb-API:er för deras program. Biblioteket stöder flera autentiseringsscenarier, till exempel enkel inloggning (SSO), villkorlig åtkomst och asynkron autentisering.
Stöd för intern autentisering i MSAL
MSAL iOS tillhandahåller interna autentiserings-API:er som gör det möjligt för program att implementera en intern upplevelse med anpassningsbara flöden från slutpunkt till slutpunkt i sina mobilprogram. Med intern autentisering vägleds användarna genom en omfattande, intern, mobil första registrering och inloggningsresa utan att lämna appen. Den interna autentiseringsfunktionen är endast tillgänglig för mobilappar på externt ID för kunder. macOS stöds inte. Vi rekommenderar att du alltid använder den mest up-to-date-versionen av SDK:et.
Komma igång med konceptuell dokumentation om MSAL för iOS och macOS
MSAL-dokumentationen omfattar vanliga mönster, felhantering och felsökning av metodtips, extra biblioteksfunktioner (till exempel loggning, telemetri) och eventuella aktiva buggar eller vanliga problem med kända åtgärder. Om du vill ha mer hjälp med att komma igång med Microsoft Entra ID Microsoft Konton kan du läsa Microsofts identitetsplattform dokument. Om du letar efter mer information om Microsoft Graph-API:et kan du läsa Microsoft Graph dokument. För att effektivt använda MSAL iOS och macOS för att skydda dina program är det viktigt att du bekantar dig med följande begrepp:
- Lär dig skillnaderna mellan MSAL för iOS och macOS
- Registrera din app med Microsoft Entra
- Installera MSAL för iOS och macOS och konfigurera projektet så att det använder biblioteket
- Hämta token för att få åtkomst till ett skyddat API
Om du vill använda MSAL iOS och macOS i ditt program måste du registrera ditt program i Microsoft Entra Administrationscenter och konfigurera projektet. Eftersom SDK stöder både webbläsardelad och intern autentisering följer du stegen i en av dessa snabbstarter baserat på ditt scenario.
För webbläsardelegerade autentiseringsscenarier, se snabbstarten, Logga in användare och anropa Microsoft Graph från en iOS- eller macOS-app.
Information om interna autentiseringsscenarier för iOS-appar finns i exempelguiden Microsoft Entra External ID Kör iOS-exempelappen.
Versioner som stöds
iOS – MSAL stöder iOS 14 och senare.
macOS – MSAL stöder macOS (OSX) 10.13 och senare.
Viktiga skillnader mellan Microsoft-autentiseringsbibliotek för iOS och macOS
I det här avsnittet beskrivs skillnaderna i funktioner mellan Microsofts autentiseringsbibliotek (MSAL) för iOS och macOS.
Note
På Mac stöder MSAL endast macOS-appar.
Allmänna skillnader
MSAL för macOS är en delmängd av de funktioner som är tillgängliga för iOS.
MSAL för macOS stöder inte:
- olika webbläsartyper som
ASWebAuthenticationSession,SFAuthenticationSession,SFSafariViewController. - förmedlad autentisering via Microsoft Authenticator-appen stöds inte i macOS.
Nyckelringsdelning mellan appar från samma utgivare är mer begränsad på macOS 10.14 och tidigare. Använd åtkomstkontrollistor för att ange sökvägarna till de appar som ska dela nyckelringen. Användaren kan se ytterligare uppmaningar från Nyckelring.
På macOS 10.15+ är MSAL:s beteende detsamma mellan iOS och macOS. MSAL använder nyckelringsåtkomstgrupper för nyckelringsdelning.
Autentisering med villkorsstyrd åtkomst
För scenarier med villkorsstyrd åtkomst blir det färre användarfrågor när du använder MSAL för iOS. Detta beror på att iOS använder koordinatorappen (Microsoft Authenticator) som i vissa fall förnekar behovet av att fråga användaren.
Projektinställningar
macOS
- När du konfigurerar projektet på macOS kontrollerar du att programmet är signerat med ett giltigt utvecklings- eller produktionscertifikat. MSAL fungerar fortfarande i osignerat läge, men det fungerar annorlunda när det gäller cachepersistence. Appen ska bara köras osignerad i felsökningssyfte. Om du distribuerar appen osignerad kommer den att:
- Den 10.14 och tidigare frågar MSAL användaren om ett nyckelringslösenord varje gång de startar om appen.
- Den 10.15+ frågar MSAL användaren om autentiseringsuppgifter för varje tokenförvärv.
- macOS-appar behöver inte implementera AppDelegate-anropet.
Ios
- Det krävs ytterligare steg för att konfigurera ditt projekt så att det stöder autentiseringsbrokerflödet. Stegen anges tydligt i handledningen.
- iOS-projekt måste registrera anpassade scheman i info.plist. Detta krävs inte på macOS.
Migrering från ADAL (Azure Active Directory Authentication Library)
ADAL (Azure Active Directory Authentication Library) för Objective-C har upphört att gälla från och med den 30 juni 2023.. Om du eller din organisation använder ADAL (Azure Active Directory Authentication Library) bör du migrera till MSAL för att undvika att riskera din apps säkerhet.
Samples
Se vår omfattande exempellista.
Få hjälp med SDK
Om du har en fråga om MSAL SDK, hittat ett fel i dokumentationen eller behöver en rekommendation om kan du skapa ett Github-problem med informationen.