Microsoft Entra Dış Kimlik'de yerel kimlik doğrulaması

Şunun için geçerlidir: Aşağıdaki içeriğin dış kiracılar için geçerli olduğunu gösteren beyaz onay işareti simgesine sahip yeşil daire. Dış kiracılar (daha fazla bilgi edinin)

Microsoft Entra yerel kimlik doğrulaması, mobil ve masaüstü uygulama oturum açma deneyiminizin tasarımı üzerinde tam denetim sahibi olmanıza olanak tanır. Tarayıcı tabanlı çözümlerden farklı olarak yerel kimlik doğrulaması, uygulamanızın arabirimine sorunsuz bir şekilde karışan, görsel açıdan çekici, kusursuz kimlik doğrulama ekranları oluşturmanıza olanak tanır. Bu yaklaşımla tasarım öğeleri, logo yerleşimi ve düzen dahil olmak üzere kullanıcı arabirimini tamamen özelleştirerek tutarlı ve markalı bir görünüm elde edebilirsiniz.

Tarayıcı tarafından atanan kimlik doğrulamasına dayanan standart uygulama oturum açma işlemi genellikle kimlik doğrulaması sırasında kesintiye neden olur. Kullanıcılar, kimlik doğrulaması için geçici olarak bir sistem tarayıcısına yönlendirilir, ancak oturum açma işlemi tamamlandıktan sonra uygulamaya geri döndürülebilir.

Tarayıcı temsilcisi kimlik doğrulaması, azaltılmış saldırı vektörleri ve çoklu oturum açma (SSO) desteği gibi avantajlar sunarken, sınırlı kullanıcı arabirimi özelleştirme seçenekleri sunar.

Yerel kimlik doğrulaması ne zaman kullanılır?

Dış Kimlik'te mobil ve masaüstü uygulamaları için kimlik doğrulaması uygulama konusunda iki seçeneğiniz vardır:

  • Microsoft tarafından barındırılan tarayıcı ile yetkilendirilmiş kimlik doğrulaması.
  • Tamamen özel SDK tabanlı yerel kimlik doğrulaması.

Seçtiğiniz yaklaşım, uygulamanızın özel gereksinimlerine bağlıdır. Her uygulamanın benzersiz kimlik doğrulaması gereksinimleri olsa da, göz önünde bulundurulması gereken bazı yaygın noktalar vardır. İster yerel kimlik doğrulaması ister tarayıcı tarafından atanan kimlik doğrulaması seçin, Microsoft Entra Dış Kimlik ikisini de destekler.

Özellik kullanılabilirliği, desteklenen diller ve çerçeveler, kullanıcı deneyimi, özelleştirme ve güvenlik avantajları dahil olmak üzere iki yaklaşımın yan yana karşılaştırması için bkz. Kimlik doğrulama yaklaşımı seçme.

Yerel kimlik doğrulamasını etkinleştirme

İlk olarak, yerel kimlik doğrulamasının ne zaman kullanılacağına ilişkin yönergeleri gözden geçirin. Ardından yerel kimlik doğrulamasının gerekli olup olmadığını belirlemek için uygulamanızın işletme sahibi, tasarımcısı ve geliştirme ekibiyle bir iç tartışma yapın.

Ekibiniz uygulamanız için yerel kimlik doğrulamasının gerekli olduğunu belirlerse, Microsoft Entra yönetim merkezi yerel kimlik doğrulamasını etkinleştirmek için şu adımları izleyin:

  1. Microsoft Entra yönetici merkezine oturum açın.
  2. Uygulama kayıtları adresine gidin ve genel istemci ve yerel kimlik doğrulama akışlarını etkinleştirmek istediğiniz uygulama kaydını seçin.
  3. Yönet'in altında Kimlik Doğrulama'yı seçin.
  4. Yeniden Yönlendirme URI yapılandırması sekmesinde genel istemci akışlarına izin verin:
    1. Için Aşağıdaki mobil ve masaüstü akışlarını etkinleştirin Evet seçin.
    2. yerel kimlik doğrulamasını etkinleştir için Evet seçin.
  5. Kaydet düğmesini seçin.

Yapılandırma kodunuzu güncelleştirme

Yönetim merkezinde yerel kimlik doğrulama API'lerini etkinleştirdikten sonra uygulamanızın yapılandırma kodunu Android veya iOS/macOS için yerel kimlik doğrulama akışlarını destekleyecek şekilde güncelleştirmeniz gerekir. Bunu yapmak için sınama türü alanını yapılandırmanıza eklemeniz gerekir. Sınama türleri, uygulamanın desteklediği kimlik doğrulama yöntemi hakkında Microsoft Entra bilgilendirmek için kullandığı değerlerin listesidir. Yerel kimlik doğrulaması sınama türleri hakkında daha fazla bilgiyi Yerel kimlik doğrulaması sınama türleri bölümünde bulabilirsiniz. Yapılandırma yerel kimlik doğrulama bileşenlerini tümleştirecek şekilde güncelleştirilmezse, yerel kimlik doğrulama SDK'ları ve API'leri kullanılamaz.

Yerel kimlik doğrulaması için güvenlikle ilgili dikkat edilmesi gerekenler

Yerel kimlik doğrulaması, geliştirme ekibinize kimlik doğrulama deneyimi üzerinde tam denetim sağlar. Bu denetimle, uygulamanızın uygulamasında güvenli belirteç işleme ve aktarım güvenliği (HTTPS) gibi en iyi güvenlik uygulamalarını izleme sorumluluğu gelir.

Tek oturum açma (SSO)

Yerel kimlik doğrulaması, katıştırılmış web görünümleri için çoklu oturum açmayı (SSO) destekler. Bu, kullanıcıların yerel uygulamanın kullanıcı arabirimi aracılığıyla bir kez oturum açmasına ve ardından ikinci bir oturum açma istemiyle karşılaşmadan ekli web görünümünde barındırılan web kaynaklarına (örneğin, WKWebView iOS'ta veya WebView Android'de) erişmesine olanak tanır.

Uygulama, Yerel Kimlik Doğrulama SDK'sını veya yerel kimlik doğrulama API'sini kullanarak erişim belirtecini alıp üst bilgi aracılığıyla web görünümünün HTTP isteğine Authorization ekleyerek bunu başarıyor. Web kaynağı belirteci doğrular ve bir oturum oluşturarak yerel deneyimden web içeriğine sorunsuz bir geçiş sağlar.

Uygulama adımları için bkz. Yerel uygulamalardan eklenmiş web görünümlerine çoklu oturum açma uygulama.

Note

Sistem tarayıcıları aracılığıyla uygulamalar arası SSO yerel kimlik doğrulamasıyla desteklenmez.

Yerel kimlik doğrulamasını kullanma

Yerel kimlik doğrulama API'lerimizi veya Android, iOS, macOS ve web uygulamaları için Microsoft Authentication Library (MSAL) SDK'sını kullanarak yerel kimlik doğrulaması kullanan uygulamalar oluşturabilirsiniz. Mümkün olduğunda uygulamalarınıza yerel kimlik doğrulaması eklemek için MSAL kullanmanızı öneririz.

Yerel kimlik doğrulama örnekleri ve öğreticiler hakkında daha fazla bilgi için aşağıdaki tabloya bakın:

Dil/
Platforma
Hızlı Başlangıç Yapı ve tümleştirme kılavuzu
Android (Kotlin) • Oturum açma kullanıcıları • Oturum açma kullanıcıları
iOS (Swift) • Oturum açma kullanıcıları • Oturum açma kullanıcıları
macOS (Swift) • Oturum açma kullanıcıları • Oturum açma kullanıcıları
React (Next.js) • Hızlı Başlangıç • Öğreticiler
Açısal • Hızlı Başlangıç • Öğreticiler

Şu anda MSAL tarafından desteklenmeyen bir çerçevede uygulama oluşturmayı planlıyorsanız kimlik doğrulama API'mizi kullanabilirsiniz. Daha fazla bilgi için bakınız Yerel kimlik doğrulama API başvurusu.