Öğretici: iOS/macOS uygulamanızı yerel kimlik doğrulaması için hazırlama

Şunun için geçerlidir: Aşağıdaki içeriğin dış kiracılar için geçerli olduğunu gösteren beyaz onay işareti simgesine sahip yeşil daire. Dış kiracılar (daha fazla bilgi edinin)

Bu öğreticide, iOS/macOS Swift uygulamanıza Microsoft Authentication Library (MSAL) yerel kimlik doğrulama SDK'sı çerçevesinin nasıl ekleneceği gösterilmektedir.

Bu eğitimde, siz:

  • MSAL çerçevesini bir iOS/macOS uygulamasına ekleyin.
  • SDK örneği oluşturma.

Önkoşullar

  • Xcode (Türkçe)
  • Henüz yapmadıysanız, yerel kimlik doğrulama kullanarak örnek iOS (Swift) mobil uygulamasında kullanıcıların oturum açması yönergelerini izleyin ve dış kiracınıza bir uygulama kaydedin. Aşağıdaki adımları tamamladığınızdan emin olun:
    • Bir uygulamayı kaydedin.
    • Genel istemci ve yerel kimlik doğrulama akışlarını etkinleştirin.
    • API izinleri verme.
    • Kullanıcı akışı oluşturma.
    • Uygulamayı kullanıcı akışıyla ilişkilendirin.
  • iOS/macOS projesi

IOS/macOS uygulamasına MSAL çerçevesi ekleme

  1. iOS/macOS projenizi Xcode'da açın.
  2. Paket Bağımlılıkları Ekle... öğesini Dosya menüsünden seçin.
  3. Paket URL'si olarak https://github.com/AzureAD/microsoft-authentication-library-for-objc girin ve Paket Ekle seçeneğiniseçin.
  4. Projenize yeni bir anahtarlık grubu ekleyin Capabilities. iOS'ta com.microsoft.adalcache ve macOS'ta com.microsoft.identity.universalstorage kullanın.

Projenize MSAL eklemeye yönelik daha fazla bilgi ve diğer mekanizmalar için, proje Readme dosyasınıbkz.

SDK örneği oluşturma

  1. import MSAL sınıfınızın en üstüne ViewController ekleyerek MSAL kitaplığını görünüm denetleyicinize aktarın.

  2. nativeAuth işlevinin hemen önüne aşağıdaki kodu ekleyerek ViewController sınıfınıza viewDidLoad() üye değişkeni ekleyin:

    var nativeAuth: MSALNativeAuthPublicClientApplication!
    
  3. Ardından, viewDidLoad() işlevine aşağıdaki kodu ekleyin:

     do {
        nativeAuth = try MSALNativeAuthPublicClientApplication(
            clientId: "Enter_the_Application_Id_Here",
            tenantSubdomain: "Enter_the_Tenant_Subdomain_Here",
            challengeTypes: [.OOB]
        )
    
        print("Initialized Native Auth successfully.")
     } catch {
        print("Unable to initialize MSAL \(error)")
     }
    
  4. Aşağıdaki değerleri Microsoft Entra yönetim merkezindeki değerlerle değiştirin:

    1. Daha önce kaydettiğiniz uygulamanın Enter_the_Application_Id_Here değerini bulun ve Uygulama (istemci) kimliği ile değiştirin.

    2. Enter_the_Tenant_Subdomain_Here bulun ve Dizin (kiracı) alt etki alanı ile değiştirin. Örneğin, kiracı birincil etki alanınız contoso.onmicrosoft.comise contosokullanabilirsiniz. Dizin (kiracı) alt etki alanınız yoksa, kiracı ayrıntılarınızıokumayı öğrenin.

      Sınama türleri, uygulamanın desteklediği kimlik doğrulama yöntemini Microsoft Entra'ya bildirmek için kullandığı değerlerin listesidir.

      • Tek seferlik e-posta geçiş koduyla kaydolma ve oturum açma akışları için [.OOB]kullanın.
      • E-posta ve parola ile kaydolma ve oturum açma akışları için [.OOB, .password]kullanın.
      • Self servis parola sıfırlama (SSPR) için [.OOB]kullanın.

      sınama türleri hakkında daha fazla bilgi edinin.

  5. Derlemek için, projenizin araç çubuğunda Ürün>Derleme seçin.

İsteğe bağlı: Kayıt yapılandırması

MSAL, günlüğü etkinleştirmek ve yapılandırmak için kullanabileceğiniz bir günlük API'sini sağlar. MSAL'den gelen tüm hata ayıklama çıkışını görmek için viewDidLoad() işlevinin başlangıcına aşağıdaki kodu ekleyin:

MSALGlobalConfig.loggerConfig.logLevel = .verbose
MSALGlobalConfig.loggerConfig.setLogCallback { logLevel, message, containsPII in
   if !containsPII {
      print("MSAL: \(message ?? "")")
   }
}

Bu, tüm hata ayıklama günlüklerini MSAL'den çıkararak sorunları tanılamaya ve yerel kimlik doğrulama akışlarının nasıl çalıştığını öğrenmeye yardımcı olabilir. Günlük düzeylerini ve en iyi yöntemleri yapılandırma hakkında daha fazla bilgi edinmek için iOS/macOS'ta MSAL'de Günlüğe Kaydetme'ye bakın .

Sonraki adım