Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
MSAL.NET (Microsoft. Identity.Client), korumalı web API'lerine (Microsoft API'ler veya Microsoft Entra ID kayıtlı uygulamalar) erişmek için Microsoft Entra ID belirteçleri almanıza olanak tanıyan bir kimlik doğrulama kitaplığıdır.
MSAL.NET çeşitli .NET platformlarında (masaüstü, mobil ve web) kullanılabilir.
Desteklenen platformlar ve uygulama mimarileri
MSAL.NET aşağıdakiler dahil olmak üzere farklı uygulama topolojilerini destekler:
- Bir kullanıcı adına Microsoft Graph API çağıran yerel istemciler (mobil veya masaüstü uygulamaları).
- Kullanıcı adına veya kullanıcı olmadan Microsoft Graph API çağıran daemon'lar, hizmetler veya web istemcileri (web uygulamaları veya web API'leri).
Desteklenen senaryolar hakkında daha fazla bilgi için bkz. Senaryolar.
MSAL.NET .NET, .NET Framework ve .NET MAUI gibi birden çok platformu destekler.
Note
Tüm kimlik doğrulama özellikleri tüm platformlarda kullanılamaz.
- Mobil platformlar gizli istemci akışlarına izin vermez. Arka uç olarak işlev görmek üzere tasarlanmamıştır ve gizli bilgileri güvenli bir şekilde depolayamazlar.
- Genel istemcilerde (mobil ve masaüstü) varsayılan tarayıcı ve yeniden yönlendirme URI'leri platformdan platforma farklılık gösterir ve aracı kullanılabilirliği farklılık gösterir ( tarayıcı kullanım belgelerindeki ayrıntılar).
Note
MSAL.NET, kimlik sağlayıcısı (IDP) olarak Microsoft Entra ID ile kullanım için iyileştirilmiştir. OAuth 2'yi destekleyen üçüncü taraf IDP'lerle MSAL.NET kullanmak mümkündür. 0—özellikle katıştırılmış veya sistem tarayıcıları kullanırken (( tarayıcı kullanım belgelerinde bakın)) birlikte çalışabilirlik garanti edilemez. Microsoft, üçüncü taraf IDP tümleştirmelerinden kaynaklanan sorunlar için destek sağlamaz. Bu tür senaryolar en iyi çaba olarak kabul edilir ve ele alınamayabilir.
Note
MSAL.NET 4.61.0 ve üzeri sürümler Evrensel Windows Platformu, android Xamarin ve Xamarin iOS için destek sağlamaz. Xamarin ve UWP için yaklaşan MSAL.NET Kullanımdan Kaldırılması Duyurusu'nda kullanımdan kaldırma hakkında daha fazla bilgi edinin.
Neden MSAL.NET kullanmalısınız?
MSAL.NET, belirteç almanın çeşitli yollarını sağlar. MSAL.NET kullanmak, genel OAuth kitaplıklarını kullanmaktan veya protokole karşı çağrı yazmaktan daha kolaydır. MSAL.NET, geliştirici iş akışını basitleştiren çeşitli yerleşik avantajlar sunar:
- Süresi dolmak üzere olan belirteç önbelleğini koruyun ve belirteçleri yenileyin .
- Uygulamanızın oturum açmasını istediğiniz hedef kitleyi (kuruluşunuz, çeşitli kuruluşlar, iş, okul ve Microsoft kişisel hesaplar, Microsoft Entra Dış Kimlik olan sosyal kimlikler veya bağımsız ve ulusal bulutlardaki kullanıcılar) belirtmenize yardımcı olur.
- Yapılandırma dosyaları aracılığıyla uygulamayı ayarlamanıza yardımcı olur.
- İşlem yapılabilir özel durumları, günlüğe kaydetmeyi ve telemetriyi görünür hale getirerek uygulamada sorun gidermenize yardımcı olur.
MSAL.NET kullanmaya başlama
- MSAL.NET kullanım senaryoları hakkında bilgi edinin.
- Uygulamanızı Microsoft Entra ID'ye kaydedin.
- İstemci uygulama türleri hakkında bilgi edinin: genel istemci ve gizli istemci.
- Korumalı API'ye erişmek için belirteç alma hakkında bilgi edinin.
Considerations
MSAL.NET, belirteç edinmek için kullanılır. Web API'sini korumak için kullanılmaz. Web API'sini Microsoft Entra ID ile korumak istiyorsanız bkz:
- ASP.NET Core ile Microsoft Entra ID. Örnekler, MSAL.NET ile bir web API'si çağıran web uygulamalarını gösterir.
- active-directory-dotnet-native-aspnetcore-v2, Microsoft Entra ID kullanarak bir WPF uygulamasından ASP.NET Core Web API'sini çağırmayı gösterir.
- .NET açık kaynak kitaplığı için IdentityModel uzantıları, API'leri korumak için ASP.NET ve ASP.NET Core tarafından kullanılan ara yazılım sağlar.
Azure Active Directory Kimlik Doğrulama Kitaplığı'ndan (ADAL) geçiş
.NET için Microsoft Authentication Library (MSAL), kimlik doğrulama belirteci alımı için kullanılabilecek desteklenen kitaplıktır. Siz veya kuruluşunuz Azure Active Directory Kimlik Doğrulama Kitaplığı'nı (ADAL) kullanıyorsanız, MSAL'ye geçiş yapmalısınız. ADAL , 30 Haziran 2023 tarihinde kullanım ömrü sonuna ulaşmıştır.
Note
ADAL, 30 Haziran 2023'ten bu yana kullanımdan kaldırılmış olsa da, temel alınan uç nokta etkin kalacağından ADAL'a bağlı uygulamalar bozulmamalıdır. Ancak ADAL için yeni özellik veya destek sunulmayacaktır.
Yayınlar
Önceki sürümler için bkz. GitHub sürümler.
Devam eden çalışma ve gelecek sürümler için bkz. Kilometre Taşları.
Sürümlendirme hakkında daha fazla bilgi edinmek ve MSAL.NET genel API’sindeki değişiklikleri anlamak için Anlamsal sürümlendirme - API değişiklik yönetimi konusuna bakın.
Samples
Kapsamlı örnek listemize bakın.