Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
iOS ve macOS için Microsoft Authentication Library (MSAL), endüstri standardı OAuth2 ve OpenID Connect kullanarak uygulamalarınızla sorunsuz bir şekilde kimlik doğrulaması tümleştirmek için kullanılabilen bir kimlik doğrulama SDK'sıdır. Kullanıcıları veya uygulamaları Microsoft kimlikleriyle oturum açmanıza olanak tanır. Bu kimlikler Microsoft Entra ID iş ve okul hesaplarını, kişisel Microsoft hesaplarını, sosyal hesapları ve müşteri hesaplarını içerir.
iOS ve macOS için MSAL kullanarak, kullanıcıların kimliğini doğrulamak ve uygulamaları için güvenli web API'lerine erişmek için Microsoft kimlik platformu güvenlik belirteçleri alabilirsiniz. Kitaplık çoklu oturum açma (SSO), Koşullu Erişim ve aracılı kimlik doğrulaması gibi birden çok kimlik doğrulama senaryolarını destekler.
MSAL'de yerel kimlik doğrulaması desteği
MSAL iOS, uygulamaların mobil uygulamalarında uçtan uca özelleştirilebilir akışlarla yerel bir deneyim uygulamasına olanak sağlayan yerel kimlik doğrulama API'leri sağlar. Yerel kimlik doğrulaması ile kullanıcılar, uygulamadan çıkmadan zengin, yerel, mobil öncelikli kaydolma ve oturum açma yolculuğunda yönlendirilir. Yerel kimlik doğrulama özelliği yalnızca müşteriler için Dış Kimlik'te bulunan mobil uygulamalarda kullanılabilir. macOS desteklenmez. SDK'nın her zaman en güncel sürümünü kullanmanız önerilir.
iOS ve macOS için MSAL ile çalışmaya başlama kavramsal belgeleri
MSAL belgeleri; yaygın kullanım kalıplarını, hata işleme ve hata ayıklamaya yönelik en iyi uygulamaları, kitaplığın ek işlevlerini (günlüğe kaydetme ve telemetri gibi) ve bilinen geçici çözümleri bulunan, halen açık olan hataları veya yaygın sorunları kapsar. Microsoft Entra ID ve Microsoft Hesapları'nı kullanmaya başlama konusunda daha fazla yardım arıyorsanız Microsoft kimlik platformu belgelerine göz atın. Microsoft Graph API hakkında daha fazla bilgi arıyorsanız Microsoft Graph belgelerine göz atın. Uygulamalarınızı korumak için MSAL iOS ve macOS’u etkili bir şekilde kullanabilmek adına, aşağıdaki kavramlara aşina olmanız önemlidir:
- iOS ve macOS için MSAL arasındaki farkları öğrenin
- Uygulamanızı Microsoft Entra'ya kaydedin
- iOS ve macOS için MSAL'yi yükleyin ve projenizi kitaplığı kullanacak şekilde yapılandırın
- Korumalı API'ye erişmek için belirteç alma
Uygulamanızda MSAL iOS ve macOS kullanmak için uygulamanızı Microsoft Entra Yönetim merkezine kaydetmeniz ve projenizi yapılandırmanız gerekir. SDK hem tarayıcı temsilcili hem de yerel kimlik doğrulama deneyimlerini desteklediğinden, senaryonuza göre bu hızlı başlangıçlardan birinde yer alan adımları izleyin.
Tarayıcı aracılı kimlik doğrulama senaryoları için iOS veya macOS uygulamasında kullanıcıların oturum açmasını sağlama ve Microsoft Graph'ı çağırma hızlı başlangıç kılavuzuna bakın.
iOS uygulamalarında yerel kimlik doğrulama senaryoları için Microsoft Entra Dış Kimlik örnek kılavuzuna, iOS örnek uygulamasını çalıştırma başlıklı bölüme bakın.
Desteklenen Sürümler
iOS - MSAL, iOS 14 ve üzerini destekler.
macOS - MSAL, macOS (OSX) 10.13 ve üzerini destekler.
iOS için Microsoft Kimlik Doğrulama Kitaplığı ile macOS arasındaki önemli farklar
Bu bölümde, iOS ve macOS için Microsoft Authentication Library (MSAL) arasındaki işlevsellik farklılıkları açıklanmaktadır.
Note
Mac'te MSAL yalnızca macOS uygulamalarını destekler.
Genel farklılıklar
macOS için MSAL, iOS için kullanılabilen işlevlerin bir alt kümesidir.
macOS için MSAL şu desteği desteklemez:
-
ASWebAuthenticationSession,SFAuthenticationSession,SFSafariViewControllergibi farklı tarayıcı türleri. - Microsoft Authenticator uygulaması aracılığıyla aracılı kimlik doğrulaması macOS için desteklenmez.
MacOS 10.14 ve önceki sürümlerde aynı yayımcının uygulamaları arasında anahtarlık paylaşımı daha sınırlıdır. Anahtarlığı paylaşması gereken uygulamaların yollarını belirtmek için erişim denetim listelerini kullanın. Kullanıcı ek anahtarlık istemleri görebilir.
macOS 10.15+ sürümünde, MSAL'nin davranışı iOS ve macOS arasında aynıdır. MSAL, anahtarlık paylaşımı için anahtarlık erişim gruplarını kullanır.
Koşullu Erişim kimlik doğrulaması
Koşullu Erişim senaryolarında, iOS için MSAL kullandığınızda daha az kullanıcı istemi olur. Bunun nedeni, iOS'un bazı durumlarda kullanıcıya sorma gereksinimini engelleyen aracı uygulamasını (Microsoft Authenticator) kullanmasıdır.
Proje kurulumu
macOS
- projenizi macOS'ta ayarlarken, uygulamanızın geçerli bir geliştirme veya üretim sertifikasıyla imzalandığından emin olun. MSAL hala imzasız modda çalışır, ancak önbellek kalıcılığı açısından farklı davranır. Uygulama yalnızca hata ayıklama amacıyla imzasız çalıştırılmalıdır. Uygulamayı imzasız olarak dağıtırsanız, şu şekilde olur:
- 10.14 ve önceki sürümlerde MSAL, uygulamayı her yeniden başlattıklarında kullanıcıdan anahtarlık parolası isteyecektir.
- 10.15+ sürümünde MSAL, her belirteç ediniminde kullanıcının kimlik bilgilerini girmesini isteyecektir.
- macOS uygulamalarının AppDelegate çağrısını uygulaması gerekmez.
Ios
- Projenizi kimlik doğrulama aracısı akışını destekleyecek şekilde ayarlamaya yönelik ek adımlar vardır. Adımlar eğitimde belirtilmiştir.
- iOS projelerinin info.plist'e özel şemalar kaydetmesi gerekir. Bu, macOS'ta gerekli değildir.
Azure Active Directory Kimlik Doğrulama Kitaplığı'ndan (ADAL) geçiş
Objective-C için Azure Active Directory Kimlik Doğrulama Kitaplığı (ADAL) 30 Haziran 2023 tarihinden itibaren kullanım dışı bırakılmıştır... Siz veya kuruluşunuz Azure Active Directory Kimlik Doğrulama Kitaplığı'nı (ADAL) kullanıyorsanız, uygulamanızın güvenliğini riske atmamak için MSAL'ye geçmeniz gerekir.
Samples
Kapsamlı örnek listemize bakın.
SDK ile ilgili yardım alma
MSAL SDK hakkında bir sorunuz varsa, belgelerde bir hata bulduysanız veya hakkında bir öneri gerekiyorsa, lütfen ayrıntıları içeren bir Github sorunu oluşturun.