MicrosoftIdentityOptions Sınıf
Tanım
Önemli
Bazı bilgiler ürünün ön sürümüyle ilgilidir ve sürüm öncesinde önemli değişiklikler yapılmış olabilir. Burada verilen bilgilerle ilgili olarak Microsoft açık veya zımni hiçbir garanti vermez.
Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Devralma
-
MicrosoftIdentityOptions
Oluşturucular
| Name | Description |
|---|---|
| MicrosoftIdentityOptions() |
Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir. |
Özellikler
| Name | Description |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Daemon uygulamaları, rolleri temel alan bir belirteci doğrulayabilir veya rol talebi olmadan belirteçleri denetlemek için ACL tabanlı yetkilendirme desenini kullanabilir. ACL tabanlı yetkilendirme kullanılıyorsa, roller veya kapsamlar Talepler içinde değilse Microsoft Identity Web oluşturmaz. Ayrıntılar için bkz. https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Web uygulamasının veya web API'sinin kimliğini kanıtlamak için kullanılan sertifikaların açıklaması. |
| ClientCredentials |
Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir. |
| ClientCredentialsUsingManagedIdentity |
Sertifikasız yapılandırma seçenekleri |
| DefaultUserFlow |
Varsayılan kullanıcı akışını (signUpSignIn olan) alır. |
| Domain |
Azure Active Directory kiracısının etki alanını (örneğin, contoso.onmicrosoft.com) alır veya ayarlar. |
| EditProfilePolicyId |
B2C için düzenleme profili kullanıcı akışı adını alır veya ayarlar; örneğin b2c_1_edit_profile. |
| ErrorPath |
Hata yolu yolunu ayarlar. Varsayılan değer olan /MicrosoftIdentity/Account/Error değeridir ve bu değer Microsoft tarafından kullanılır. Identity.Web.UI. |
| ExtraQueryParameters |
HTTP isteğindeki sorgu dizesi için IdP'ye sorgu parametrelerini ayarlar. |
| Instance |
"; gibihttps://login.microsoftonline.com" Azure Active Directory örneğini alır veya ayarlar. |
| LegacyCacheCompatibilityEnabled |
Eski ADAL önbelleği serileştirmesini ve seri durumdan çıkarmayı etkinleştirir. Yalnızca MSAL uygulamalarıyla çalışırken performans iyileştirmeleri. ADAL uygulamalarıyla paylaşılan bir önbelleğiniz varsa true olarak ayarlayın. |
| ResetPasswordPath |
ResetPassword yol yolunu ayarlar. Varsayılan olarak /MicrosoftIdentity/Account/ResetPassword değeri kullanılır. Bu, Microsoft tarafından kullanılan değerdir. Identity.Web.UI. |
| ResetPasswordPolicyId |
B2C için parola sıfırlama kullanıcı akışı adını (örneğin B2C_1_password_reset) alır veya ayarlar. |
| SendX5C |
x5c isteğinin (sertifikanın ortak anahtarı) STS'ye gönderilmesi gerekip gerekmediğini belirtir. x5c'nin gönderilmesi, uygulama geliştiricilerin Azure AD'de kolay sertifika geçişi gerçekleştirmesine olanak tanır: Bu yöntem, Azure AD'nin güvenilen bir veren ilkesine göre konu adını doğrulamak için kullanabilmesi için genel sertifikayı belirteç isteğiyle birlikte Azure AD'ye gönderir. Bu, uygulama yöneticisini sertifika geçişini açıkça yönetme gereksiniminden kurtarır (portal veya PowerShell/CLI işlemi aracılığıyla). Ayrıntılar için bkz. https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
B2C için kaydolma veya oturum açma kullanıcı akışı adını (örneğin, b2c_1_susi) alır veya ayarlar. |
| TenantId |
Kiracı kimliğini alır veya ayarlar. |
| TokenDecryptionCertificates |
Bir web API'sindeki şifrelenmiş belirtecin şifresini çözmek için kullanılan sertifikaların açıklaması. |
| TokenDecryptionCredentials |
Azure Active Directory kullanarak kimlik doğrulamasını yapılandırma seçenekleri. Hem AAD hem de B2C yapılandırma özniteliklerine sahiptir. |
| UserAssignedManagedIdentityClientId |
kullanıcı tarafından atanan yönetilen kimliği açıkça belirtmek için Azure dağıtıldığında kullanılır. Bkz. https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Ön uç için bir kimlik doğrulama kodu ister (örneğin MSAL.js kullanan SPA). Ayrıntılar için bkz https://aka.ms/msal-net/spa-auth-code . |