Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Warning
Kaynak Sahibi Parola Kimlik Bilgileri (ROPC) akışı, güvenlik riskleri nedeniyle genel istemci uygulamaları için kullanım dışı bırakıldı. Microsoft, daha güvenli bir kimlik doğrulama akışı kullanmanızı önerir. ROPC'den geçiş yapmak için resmi yönergeleri izleyin.
Aşağıdaki içerik yalnızca MSAL Python değil tüm MSAL kitaplıkları için geçerlidir.
Kullanıcı adı ve parola akışı önerilmez
Microsoft kullanıcı adı ve parola akışını kullanmamanızı önerir. Çoğu senaryoda daha güvenli alternatifler kullanılabilir ve önerilir. Bu akış, uygulamaya çok yüksek düzeyde güven gerektirir ve diğer akışlarda mevcut olmayan riskleri taşır. Bu akışı yalnızca diğer daha güvenli akışlar uygun olmadığında kullanmalısınız. Bu izni kullanmaktan neden kaçınmak istediğiniz hakkında daha fazla bilgi için bkz. Microsoft parolaları geçmişteki bir şey haline getirmek için neden çalışıyor.
Constraints
- Tasarım ve ilke gereği, kullanıcı adı/parola kimlik doğrulaması yalnızca İş ve okul hesapları için çalışır, ancak Microsoft Hesapları (MSA) için çalışmaz. Bu 2 hesap türünün tanımına buradan bakın.
- Kullanıcı Adı/Parola kimlik doğrulaması koşullu erişim ve çok faktörlü kimlik doğrulamasıyla uyumlu değildir, çünkü bu etkileşimli bir akış değildir, Microsoft kimlik platformu son kullanıcının etkileşim kurması için web tabanlı bir iletişim kutusu sunma fırsatı yoktur. Sonuç olarak, uygulamanız kiracı yöneticisinin çok faktörlü kimlik doğrulaması gerektirdiği bir Microsoft Entra kiracısında çalışıyorsa (birçok kuruluş bunu yapar), bu akış çalışmaz.
- Kullanıcı Adı Parola Kimlik Doğrulaması etkileşimli olmayan bir akış olduğundan:
- uygulamanızın kullanıcısı uygulamayı kullanmayı daha önce onaylamış olmalıdır
- veya kiracı yöneticisinin daha önce kiracıdaki tüm kullanıcıların uygulamayı kullanmasına izin vermiş olması gerekir.
- Bu, şu anlama gelir:
- ya geliştirici olarak Azure portalında kendiniz için Grant düğmesini tıkladınız,
- veya bir kiracı yöneticisi, uygulama kaydının API izinlerisekmesindeki {tenant domain} için yönetici onayı ver/iptal et düğmesine basmıştır (Bkz. Web API'lerine erişmek için izin ekleme)
- veya kullanıcıların uygulamaya onay vermeleri için bir yol sağladınız (Bkz. Bireysel kullanıcı onayı isteme)
- veya kiracı yöneticisinin uygulamayı onaylaması için bir yol sağladınız (Bkz. yönetici onayı)
Recommendations
Kullanıcı Adı Parola Kimlik Doğrulaması'nı kullanmayı seçseniz bile, son kullanıcının parolasını kalıcı hale getirmek zorunda olmamanız gerekir. İlk kullanıcı adı parola kimlik doğrulaması başarılı olduktan sonra, MSAL'nin belirteç önbelleği devreye girip yenileme belirtecini (RT) otomatik olarak önbelleğe alır. Bundan sonra uygulamanız, kullanıcı adı ve parola olmadan yeni bir erişim belirteci almak için yalnızca MSAL'in acquire_token_silent() öğesini çağırabilir.
Kurulum
Microsoft kimlik platformu, genel istemci uygulamasında ve Gizli istemci uygulamasında kullanıcı adı parola akışını destekler. Uygulamanızı genel istemci uygulaması olarak yapılandırmanız gerekiyorsa, izin vermek için aşağıdaki ekran görüntüsünü açın.