iOS ve macOS için Microsoft Kimlik Doğrulama Kitaplığı

iOS ve macOS için Microsoft Authentication Library (MSAL), endüstri standardı OAuth2 ve OpenID Connect kullanarak uygulamalarınızla sorunsuz bir şekilde kimlik doğrulaması tümleştirmek için kullanılabilen bir kimlik doğrulama SDK'sıdır. Kullanıcıları veya uygulamaları Microsoft kimlikleriyle oturum açmanıza olanak tanır. Bu kimlikler Microsoft Entra ID iş ve okul hesaplarını, kişisel Microsoft hesaplarını, sosyal hesapları ve müşteri hesaplarını içerir.

iOS ve macOS için MSAL kullanarak, kullanıcıların kimliğini doğrulamak ve uygulamaları için güvenli web API'lerine erişmek için Microsoft kimlik platformu güvenlik belirteçleri alabilirsiniz. Kitaplık çoklu oturum açma (SSO), Koşullu Erişim ve aracılı kimlik doğrulaması gibi birden çok kimlik doğrulama senaryolarını destekler.

MSAL'de yerel kimlik doğrulaması desteği

MSAL iOS, uygulamaların mobil uygulamalarında uçtan uca özelleştirilebilir akışlarla yerel bir deneyim uygulamasına olanak sağlayan yerel kimlik doğrulama API'leri sağlar. Yerel kimlik doğrulaması ile kullanıcılar, uygulamadan çıkmadan zengin, yerel, mobil öncelikli kaydolma ve oturum açma yolculuğunda yönlendirilir. Yerel kimlik doğrulama özelliği yalnızca müşteriler için Dış Kimlik'te bulunan mobil uygulamalarda kullanılabilir. macOS desteklenmez. SDK'nın her zaman en güncel sürümünü kullanmanız önerilir.

iOS ve macOS için MSAL ile çalışmaya başlama kavramsal belgeleri

MSAL belgeleri; yaygın kullanım kalıplarını, hata işleme ve hata ayıklamaya yönelik en iyi uygulamaları, kitaplığın ek işlevlerini (günlüğe kaydetme ve telemetri gibi) ve bilinen geçici çözümleri bulunan, halen açık olan hataları veya yaygın sorunları kapsar. Microsoft Entra ID ve Microsoft Hesapları'nı kullanmaya başlama konusunda daha fazla yardım arıyorsanız Microsoft kimlik platformu belgelerine göz atın. Microsoft Graph API hakkında daha fazla bilgi arıyorsanız Microsoft Graph belgelerine göz atın. Uygulamalarınızı korumak için MSAL iOS ve macOS’u etkili bir şekilde kullanabilmek adına, aşağıdaki kavramlara aşina olmanız önemlidir:

  1. iOS ve macOS için MSAL arasındaki farkları öğrenin
  2. Uygulamanızı Microsoft Entra'ya kaydedin
  3. iOS ve macOS için MSAL'yi yükleyin ve projenizi kitaplığı kullanacak şekilde yapılandırın
  4. Korumalı API'ye erişmek için belirteç alma

Uygulamanızda MSAL iOS ve macOS kullanmak için uygulamanızı Microsoft Entra Yönetim merkezine kaydetmeniz ve projenizi yapılandırmanız gerekir. SDK hem tarayıcı temsilcili hem de yerel kimlik doğrulama deneyimlerini desteklediğinden, senaryonuza göre bu hızlı başlangıçlardan birinde yer alan adımları izleyin.

Desteklenen Sürümler

iOS - MSAL, iOS 14 ve üzerini destekler.

macOS - MSAL, macOS (OSX) 10.13 ve üzerini destekler.

iOS için Microsoft Kimlik Doğrulama Kitaplığı ile macOS arasındaki önemli farklar

Bu bölümde, iOS ve macOS için Microsoft Authentication Library (MSAL) arasındaki işlevsellik farklılıkları açıklanmaktadır.

Note

Mac'te MSAL yalnızca macOS uygulamalarını destekler.

Genel farklılıklar

macOS için MSAL, iOS için kullanılabilen işlevlerin bir alt kümesidir.

macOS için MSAL şu desteği desteklemez:

  • ASWebAuthenticationSession, SFAuthenticationSession, SFSafariViewController gibi farklı tarayıcı türleri.
  • Microsoft Authenticator uygulaması aracılığıyla aracılı kimlik doğrulaması macOS için desteklenmez.

MacOS 10.14 ve önceki sürümlerde aynı yayımcının uygulamaları arasında anahtarlık paylaşımı daha sınırlıdır. Anahtarlığı paylaşması gereken uygulamaların yollarını belirtmek için erişim denetim listelerini kullanın. Kullanıcı ek anahtarlık istemleri görebilir.

macOS 10.15+ sürümünde, MSAL'nin davranışı iOS ve macOS arasında aynıdır. MSAL, anahtarlık paylaşımı için anahtarlık erişim gruplarını kullanır.

Koşullu Erişim kimlik doğrulaması

Koşullu Erişim senaryolarında, iOS için MSAL kullandığınızda daha az kullanıcı istemi olur. Bunun nedeni, iOS'un bazı durumlarda kullanıcıya sorma gereksinimini engelleyen aracı uygulamasını (Microsoft Authenticator) kullanmasıdır.

Proje kurulumu

macOS

  • projenizi macOS'ta ayarlarken, uygulamanızın geçerli bir geliştirme veya üretim sertifikasıyla imzalandığından emin olun. MSAL hala imzasız modda çalışır, ancak önbellek kalıcılığı açısından farklı davranır. Uygulama yalnızca hata ayıklama amacıyla imzasız çalıştırılmalıdır. Uygulamayı imzasız olarak dağıtırsanız, şu şekilde olur:
  1. 10.14 ve önceki sürümlerde MSAL, uygulamayı her yeniden başlattıklarında kullanıcıdan anahtarlık parolası isteyecektir.
  2. 10.15+ sürümünde MSAL, her belirteç ediniminde kullanıcının kimlik bilgilerini girmesini isteyecektir.
  • macOS uygulamalarının AppDelegate çağrısını uygulaması gerekmez.

Ios

  • Projenizi kimlik doğrulama aracısı akışını destekleyecek şekilde ayarlamaya yönelik ek adımlar vardır. Adımlar eğitimde belirtilmiştir.
  • iOS projelerinin info.plist'e özel şemalar kaydetmesi gerekir. Bu, macOS'ta gerekli değildir.

Azure Active Directory Kimlik Doğrulama Kitaplığı'ndan (ADAL) geçiş

Objective-C için Azure Active Directory Kimlik Doğrulama Kitaplığı (ADAL) 30 Haziran 2023 tarihinden itibaren kullanım dışı bırakılmıştır... Siz veya kuruluşunuz Azure Active Directory Kimlik Doğrulama Kitaplığı'nı (ADAL) kullanıyorsanız, uygulamanızın güvenliğini riske atmamak için MSAL'ye geçmeniz gerekir.

Samples

Kapsamlı örnek listemize bakın.

SDK ile ilgili yardım alma

MSAL SDK hakkında bir sorunuz varsa, belgelerde bir hata bulduysanız veya hakkında bir öneri gerekiyorsa, lütfen ayrıntıları içeren bir Github sorunu oluşturun.