MicrosoftIdentityOptions Sınıf

Tanım

Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Devralma
MicrosoftIdentityOptions

Oluşturucular

Name Description
MicrosoftIdentityOptions()

Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir.

Özellikler

Name Description
AllowWebApiToBeAuthorizedByACL

Daemon uygulamaları, rolleri temel alan bir belirteci doğrulayabilir veya rol talebi olmadan belirteçleri denetlemek için ACL tabanlı yetkilendirme desenini kullanabilir. ACL tabanlı yetkilendirme kullanılıyorsa, roller veya kapsamlar Talepler içinde değilse Microsoft Identity Web oluşturmaz. Ayrıntılar için bkz. https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Web uygulamasının veya web API'sinin kimliğini kanıtlamak için kullanılan sertifikaların açıklaması.

ClientCredentials

Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir.

ClientCredentialsUsingManagedIdentity

Sertifikasız yapılandırma seçenekleri

DefaultUserFlow

Varsayılan kullanıcı akışını (signUpSignIn olan) alır.

Domain

Azure Active Directory kiracısının etki alanını (örneğin, contoso.onmicrosoft.com) alır veya ayarlar.

EditProfilePolicyId

B2C için düzenleme profili kullanıcı akışı adını alır veya ayarlar; örneğin b2c_1_edit_profile.

ErrorPath

Hata yolu yolunu ayarlar. Varsayılan değer olan /MicrosoftIdentity/Account/Error değeridir ve bu değer Microsoft tarafından kullanılır. Identity.Web.UI.

ExtraQueryParameters

HTTP isteğindeki sorgu dizesi için IdP'ye sorgu parametrelerini ayarlar.

Instance

"; gibihttps://login.microsoftonline.com" Azure Active Directory örneğini alır veya ayarlar.

LegacyCacheCompatibilityEnabled

Eski ADAL önbelleği serileştirmesini ve seri durumdan çıkarmayı etkinleştirir. Yalnızca MSAL uygulamalarıyla çalışırken performans iyileştirmeleri. ADAL uygulamalarıyla paylaşılan bir önbelleğiniz varsa true olarak ayarlayın.

ResetPasswordPath

ResetPassword yol yolunu ayarlar. Varsayılan olarak /MicrosoftIdentity/Account/ResetPassword değeri kullanılır. Bu, Microsoft tarafından kullanılan değerdir. Identity.Web.UI.

ResetPasswordPolicyId

B2C için parola sıfırlama kullanıcı akışı adını (örneğin B2C_1_password_reset) alır veya ayarlar.

SendX5C

x5c isteğinin (sertifikanın ortak anahtarı) STS'ye gönderilmesi gerekip gerekmediğini belirtir. x5c'nin gönderilmesi, uygulama geliştiricilerin Azure AD'de kolay sertifika geçişi gerçekleştirmesine olanak tanır: Bu yöntem, Azure AD'nin güvenilen bir veren ilkesine göre konu adını doğrulamak için kullanabilmesi için genel sertifikayı belirteç isteğiyle birlikte Azure AD'ye gönderir. Bu, uygulama yöneticisini sertifika geçişini açıkça yönetme gereksiniminden kurtarır (portal veya PowerShell/CLI işlemi aracılığıyla). Ayrıntılar için bkz. https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

B2C için kaydolma veya oturum açma kullanıcı akışı adını (örneğin, b2c_1_susi) alır veya ayarlar.

TenantId

Kiracı kimliğini alır veya ayarlar.

TokenDecryptionCertificates

Bir web API'sindeki şifrelenmiş belirtecin şifresini çözmek için kullanılan sertifikaların açıklaması.

TokenDecryptionCredentials

Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir.

UserAssignedManagedIdentityClientId

kullanıcı tarafından atanan yönetilen kimliği açıkça belirtmek için Azure dağıtıldığında kullanılır. Bkz. https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Ön uç için bir kimlik doğrulama kodu ister (örneğin MSAL.js kullanan SPA). Ayrıntılar için bkz https://aka.ms/msal-net/spa-auth-code .

Şunlara uygulanır