Dil

AcquireTokenForClientParameterBuilder Sınıf

Tanım

AcquireTokenForClient oluşturucusu (istemci kimlik bilgisi akışlarında, daemon uygulamalarında kullanılır). Bkz. https://aka.ms/msal-net-client-credentials

public sealed class AcquireTokenForClientParameterBuilder : Microsoft.Identity.Client.AbstractConfidentialClientAcquireTokenParameterBuilder<Microsoft.Identity.Client.AcquireTokenForClientParameterBuilder>
type AcquireTokenForClientParameterBuilder = class
    inherit AbstractConfidentialClientAcquireTokenParameterBuilder<AcquireTokenForClientParameterBuilder>
Public NotInheritable Class AcquireTokenForClientParameterBuilder
Inherits AbstractConfidentialClientAcquireTokenParameterBuilder(Of AcquireTokenForClientParameterBuilder)
Devralma

Yöntemler

Name Description
ExecuteAsync()

Belirteç isteğini zaman uyumsuz olarak yürütür.

(Devralındığı yer: BaseAbstractAcquireTokenParameterBuilder<T>)
ExecuteAsync(CancellationToken)

Zaman uyumsuz yöntemi iptal etme olasılığıyla Belirteç isteğini zaman uyumsuz olarak yürütür.

(Devralındığı yer: AbstractConfidentialClientAcquireTokenParameterBuilder<T>)
Validate()

AcquireToken işleminin parametrelerini doğrular.

(Devralındığı yer: AbstractConfidentialClientAcquireTokenParameterBuilder<T>)
WithAdfsAuthority(String, Boolean)

ADFS sunucusuna karşılık gelen bilinen bir Yetkili ekler. Bkz. https://aka.ms/msal-net-adfs.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAttributes(String)

Belirteç isteğine eklenecek kimlik özniteliğini belirtir. Öznitelik değerleri, erişim belirteci taleplerinde belirteçte "xms_attr" adlı bir talep olarak döndürülür. Bu genellikle FMI (Federasyon Yönetilen Kimliği) senaryolarında kullanılır. Örnek öznitelik json: "{"sg1":"0000-00000-0001","sg2":["0000-00000-00000-0002","0000-00000-0003","0000-00000-0004"]}"

WithAuthority(AadAuthorityAudience, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Oturum açma hedef kitlesini (bulut, Azure genel bulut) belirten oturum açma kullanıcılarına uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(AzureCloudInstance, AadAuthorityAudience, Boolean)
Geçersiz.

Bulut örneğini ve oturum açma hedef kitlesini belirten oturum açma kullanıcıları için uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(AzureCloudInstance, Guid, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Bulut örneği ve kiracı kimliği tarafından açıklanan tek bir kuruluştan (tek kiracılı uygulama) kullanıcılara oturum açmak için uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(AzureCloudInstance, String, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Tek bir kuruluştan (tek kiracılı uygulama) kullanıcıların bulut örneği ve etki alanı adı veya kiracı kimliğiyle açıklandığı şekilde oturum açmak için uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(String, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Belirtecin istendiği belirli yetkili. Uygulama oluşturucuda yapılandırılandan farklı bir değer geçirmek, seçimi belirli bir kiracıya daraltır. Bu, uygulamadaki yapılandırılmış değeri değiştirmez. Bu, çeşitli hesapları yöneten uygulamalara özgüdür (birkaç posta kutusu olan bir posta istemcisi gibi). Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(String, Guid, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Kiracı kimliği tarafından belirtilen tek bir kuruluştan (tek kiracılı uygulama) kullanıcılara oturum açmak için uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAuthority(String, String, Boolean)
Geçersiz.

Önemli: Bunun yerine WithTenantId veya WithTenantIdFromAuthority veya B2C yetkilileri için WithB2CAuthority kullanın.

Tek bir kuruluştaki (tek kiracılı uygulama) kullanıcıların etki alanı adıyla açıklandığı şekilde oturum açmak için uygulamaya bilinen bir Azure AD yetkilisi ekler. Bkz. https://aka.ms/msal-net-application-configuration.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithAzureRegion(Boolean)
Geçersiz.

Lütfen ConfidentialClientApplicationBuilder nesnesinde WithAzureRegion kullanın

WithB2CAuthority(String)

Azure AD B2C ilkesine karşılık gelen bilinen bir yetkili ekler. Bkz. https://aka.ms/msal-net-b2c-specificities

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithClaims(String)

Sorgudaki talepleri ayarlar. AAD yöneticisi koşullu erişimi etkinleştirdiğinde kullanın. Normalde belirtecin alınması özellik kümesiyle sonuçlanır MsalUiRequiredExceptionClaims . Belirteç alımını yeniden deneyin ve yönteminde WithClaims(String) bu değeri kullanın. Ayrıntıların yanı sıra https://aka.ms/msal-exceptionsbkzhttps://aka.ms/msal-net-claim-challenge. .

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithCorrelationId(Guid)

Kimlik doğrulama isteğinde kullanılacak bağıntı kimliğini ayarlar. Hem SDK hem de Kimlik Sağlayıcısı hizmetinin günlüklerindeki bir isteği izlemek için kullanılır. Ayarlanmadıysa rastgele bir tane oluşturulur.

(Devralındığı yer: BaseAbstractAcquireTokenParameterBuilder<T>)
WithExtraQueryParameters(Dictionary<String,String>)
Geçersiz.

HTTP kimlik doğrulama isteğindeki sorgu dizesi için Ek Sorgu Parametreleri ayarlar.

(Devralındığı yer: BaseAbstractAcquireTokenParameterBuilder<T>)
WithExtraQueryParameters(IDictionary<String,ValueTuple<String,Boolean>>)

HTTP kimlik doğrulama isteğindeki sorgu dizesi için Ek Sorgu Parametreleri'ni ayarlar ve önbellek anahtarına hangi parametrelerin dahil olduğunu denetler

(Devralındığı yer: BaseAbstractAcquireTokenParameterBuilder<T>)
WithExtraQueryParameters(String)
Geçersiz.

HTTP kimlik doğrulama isteğindeki sorgu dizesi için Ek Sorgu Parametreleri ayarlar.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithFmiPath(String)

İsteğe bir fmi_path parametresi ekler. Belirtecin konusunu değiştirir.

WithForceRefresh(Boolean)

İstemci uygulamasının belirteç önbelleğini okurken erişim belirteçlerini yoksayması gerekip gerekmediğini belirtir. Yeni belirteçler uygulama belirteci önbelleğine yazılmaya devam eder. Varsayılan olarak belirteç uygulama belirteci önbelleğinden alınır (forceRefresh=false)

WithMtlsProofOfPossession()

Sağlanan sertifikanın mTLS (Karşılıklı TLS) kimlik doğrulamasına sahip PoP belirteçleri için kullanılacağını belirtir. Daha fazla bilgi için Sahiplik Kanıtı belgelerine bakın.

WithPreferredAzureRegion(Boolean, String, Boolean)
Geçersiz.

Lütfen ConfidentialClientApplicationBuilder nesnesinde WithAzureRegion kullanın

WithProofOfPossession(PoPAuthenticationConfiguration)
Geçersiz.

Alınan belirtecin Taşıyıcı belirteci yerine Sahiplik Kanıtı belirteci (PoP) olması için belirteç alma isteğini değiştirir. PoP belirteçleri Taşıyıcı belirteçlerine benzer, ancak HTTP isteğine ve MSAL'nin Windows'da yönetebileceği bir şifreleme anahtarına bağlıdır. Bkz. https://aka.ms/msal-net-pop

(Devralındığı yer: AbstractConfidentialClientAcquireTokenParameterBuilder<T>)
WithScopes(IEnumerable<String>)

hangi kapsamların istenecek olduğunu belirtir. Bu yöntem, uygulamanızın korumalı API'yi çağırmak için gereken kapsamları belirtmesi gerektiğinde kullanılır. Kapsamlar, izinler ve onay hakkında daha fazla bilgi edinmek için bkz<. /bakın>https://docs.microsoft.com/azure/active-directory/develop/v2-permissions-and-consent< ve >OAuth2 izinlerini kullanıma sunarken kullanılan eski uygulamalar için kapsamlar oluşturmayı öğrenmek için bkz<>https://docs.microsoft.com/azure/active-directory/develop/msal-v1-app-scopes<.>

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithSendX5C(Boolean)

Yalnızca birinci taraf uygulamalar için geçerli olan bu yöntem, x5c talebin Azure AD'ye gönderilip gönderilmeyeceğini belirtmeye de olanak tanır. x5c'nin gönderilmesi, uygulama geliştiricilerin Azure AD'de kolay sertifika dağıtımı gerçekleştirmesine olanak tanır: Bu yöntem sertifika zincirini belirteç isteğiyle birlikte Azure AD'ye gönderir, böylece Azure AD bunu kullanarak güvenilen bir veren ilkesine göre konu adını doğrulayabilir. Bu, uygulama yöneticisini sertifika geçişini açıkça yönetme gereksiniminden kurtarır (portal veya PowerShell/CLI işlemi aracılığıyla). Ayrıntılar için bkz. https://aka.ms/msal-net-sni

WithSignedHttpRequestProofOfPossession(PoPAuthenticationConfiguration)

Taşıyıcı yerine İmzalı HTTP İsteği (SHR) SahipLik Kanıtı (PoP) belirtecini alma isteğini değiştirir. SHR PoP belirteçleri HTTP isteğine ve MSAL'nin Windows üzerinde yönettiği bir şifreleme anahtarına bağlıdır. SHR PoP belirteçleri, Karşılıklı TLS (mTLS) kimlik doğrulaması için kullanılan mTLS PoP belirteçlerinden farklıdır. Ayrıntılar için bkz https://aka.ms/mtls-pop .

(Devralındığı yer: AbstractConfidentialClientAcquireTokenParameterBuilder<T>)
WithTenantId(String)

Uygulama düzeyinde yetkilide belirtilen kiracı kimliğini geçersiz kılar. Bu işlem, yetkili ana bilgisayarını (ortam) korur.

Uygulama düzeyinde bir yetkili belirtilmemişse, varsayılan olarak kullanılır https://login.microsoftonline.com/common.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)
WithTenantIdFromAuthority(Uri)

Sağlanan yetkili URI'sinden kiracı kimliğini ayıklar ve uygulama düzeyinde yetkilide belirtilen kiracı kimliğini geçersiz kılar. Bu işlem, uygulama oluşturucusunun sağladığı yetkili ana bilgisayarını (ortamı) korur. Uygulama oluşturucusunda bir yetkili sağlanmadıysa, bu yöntem varsayılan yetkili olan kiracı kimliğinin yerini alır: https://login.microsoftonline.com/common.

(Devralındığı yer: AbstractAcquireTokenParameterBuilder<T>)

Uzantı Metotları

Name Description
OnBeforeTokenRequest<T>(AbstractAcquireTokenParameterBuilder<T>, Func<OnBeforeTokenRequestData,Task>)

MSAL belirteç isteğini gerçekleştirmeden önce kullanıcı tarafından sağlanan bir temsilciyi yürüterek istek işlem hattına müdahale eder. Temsilci, gövde parametreleri ve üst bilgileri ekleyerek veya kaldırarak istek yükünü değiştirebilir. OnBeforeTokenRequestData

WithAccessTokenSha256ToRefresh(AcquireTokenForClientParameterBuilder, String)

YAPıLANDıRılan belirtecin SHA256 karmasıyla eşleşiyorsa SDK'yi önbellekten belirteç almayacak şekilde yapılandırır. WithForceRefresh(bool) API'sine benzer, ancak tüm belirteçler için önbelleği atlamak yerine önbellek atlama işlemi yalnızca 1 belirteç için gerçekleşir

WithAdditionalCacheParameters<T>(AbstractAcquireTokenParameterBuilder<T>, IEnumerable<String>)

Normalde önbellek nesnesine dahil olmayan erişim belirteci ile önbelleğe alınacak kimlik doğrulama yanıtlarından alınan ek parametreleri belirtir. bu değerler parametresinden AdditionalResponseParameters okunabilir.

WithAttributeTokens<T>(AbstractConfidentialClientAcquireTokenParameterBuilder<T>, IEnumerable<String>)

Gövde parametresi olarak attribute_tokens gönderir attributeTokens ve bunları önbellek anahtarına ekler. Null/boş/boşluk girdileri yoksayılır; null veya boş koleksiyon bir no-op.

WithAuthenticationExtension<T>(AbstractAcquireTokenParameterBuilder<T>, MsalAuthenticationExtension)

İstemci uygulamalarının belirteç alma isteğinde kullanılacak özel bir kimlik doğrulama işlemi sağlamasını sağlar.

WithCachePartitionKey<T>(BaseAbstractAcquireTokenParameterBuilder<T>, String, String)

Belirteç önbellek anahtarına sorgu parametresi olarak göndermeden anahtar-değer çifti ekler. Önbelleğe alınmış belirteçleri bölümleme (örneğin, aynı kullanıcının normal oturumlarından kısa süreli oturumları yalıtmak) için bunu kullanın. AcquireTokenByAuthorizationCode Hem hem de AcquireTokenSilent önbelleğe alınmış girdileri eşleştirmek için aynı bölüm anahtarını kullanmalıdır.

WithClaimsFromClient<T>(AbstractConfidentialClientAcquireTokenParameterBuilder<T>, String)

Belirteç isteğine eklenecek istemci kaynaklı talepleri belirtir. Sunucu tarafından verilen talep sınamalarından farklı olarak WithClaims(String) , istemci talepleri ile alınan belirteçler önbelleğe alınır ve önbellek girişi talep değeri üzerinde anahtarlanır. Farklı talep değerleri ayrı önbellek girdileri oluşturur. İlişkisiz önbellek büyümesini önlemek için kararlı, dinamik olmayan değerler kullanın.

WithExtraBodyParameters(AcquireTokenForClientParameterBuilder, Dictionary<String,Func<CancellationToken,Task<String>>>)

Belirteç isteğine ek gövde parametreleri ekleyin. Bu parametreler alınan belirteçle ilişkilendirmek için önbellek anahtarına eklenir.

WithExtraBodyParameters<T>(AbstractConfidentialClientAcquireTokenParameterBuilder<T>, Dictionary<String,Func<CancellationToken,Task<String>>>)

Belirteç isteğine ek gövde parametreleri ekleyin. Bu parametreler alınan belirteçle ilişkilendirmek için önbellek anahtarına eklenir. Gizli istemci akışları için çalışır (AcquireTokenForClient, AcquireTokenOnBehalfOf, AcquireTokenByAuthorizationCode).

WithExtraClientAssertionClaims<T>(AbstractAcquireTokenParameterBuilder<T>, String)

İstemci onayına eklenecek ek talepleri belirtir. İstemci onaylama işlemi oluşturulduğunda bu talepler varsayılan taleplerle birleştirilir. Bu, Microsoft gibi daha üst düzey API'ler sağlar. Identity.Web, istemci onayı için ek talepler sağlar. Önemli: Belirteçler, önbellek aramalarını etkileyen ek istemci onay talepleri ile ilişkilendirilir. Bu bir genişletilebilirlik API'lidir ve uygulamalar tarafından doğrudan kullanılmamalıdır.

WithExtraHttpHeaders<T>(AbstractAcquireTokenParameterBuilder<T>, IDictionary<String,String>)
Geçersiz.

Belirteç isteğine ek Http Üst Bilgileri ekler.

WithExtraHttpHeaders<T>(AbstractAcquireTokenParameterBuilder<T>, IDictionary<String,String>)

Belirteç isteğine ek HTTP üst bilgileri ekler.

WithFmiPathForClientAssertion<T>(AbstractAcquireTokenParameterBuilder<T>, String)

İstemci onayı için kullanılacak bir FMI yolu belirtir. Bu, Id.Web gibi daha üst düzey API'lerin FMI duyarlı kimlik bilgileri sağlamasına olanak tanır. Önemli: Belirteçler, önbellek aramalarını etkileyen kimlik bilgisi FMI yolu ile ilişkilendirilir. Bu bir genişletilebilirlik API'dir ve uygulamalar tarafından kullanılmamalıdır.

WithProofOfPosessionKeyId(AcquireTokenForClientParameterBuilder, String, String)

Belirteci önbellekteki bir anahtara bağlar. L2 önbellek anahtarları anahtar kimliğini içerir. Belirteçte şifreleme işlemi yapılmaz.

WithProofOfPosessionKeyId<T>(AbstractAcquireTokenParameterBuilder<T>, String, String)

Belirteci önbellekteki bir anahtara bağlar. Belirteçte şifreleme işlemi yapılmaz.

Şunlara uygulanır