Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uyarı
Bu içerik eski Azure AD v1.0 uç noktasına yöneliktir. Yeni projeler için Microsoft kimlik platformu kullanın.
Web uygulamalarınıza ve web API'lerinize kimlik doğrulaması ve yetkilendirme eklemek için Azure Active Directory'yi (Azure AD) kullanabilirsiniz.
Bu bölümde, Azure AD v1.0 uç noktası hakkında daha fazla bilgi edinmek için kullanabileceğiniz örneklerin bağlantıları sağlanır. Bu örnekler, uygulamalarınızda kullanabileceğiniz kod parçacıklarıyla birlikte bunun nasıl yapıldığını gösterir. Kod örneği sayfasında gereksinimler, kurulum ve yapılandırma konusunda yardımcı olan ayrıntılı kılavuz konularını bulabilirsiniz. Kod, kritik bölümleri anlamanıza yardımcı olmak için yorumlanır.
Uyarı
Microsoft Entra V2 kod örnekleriyle ilgileniyorsanız, senaryoya göre v2.0 kod örneklerinibölümünde bulabilirsiniz.
Uyarı
Active Directory Kimlik Doğrulama Kitaplığı (ADAL) desteği Aralık 2022'de sona erecektir. Mevcut işletim sistemi sürümlerinde ADAL kullanan uygulamalar çalışmaya devam eder, ancak teknik destek ve güvenlik güncelleştirmeleri sona erecektir. Sürekli güvenlik güncelleştirmeleri olmadan, ADAL kullanan uygulamalar en son güvenlik saldırısı düzenlerine karşı giderek daha savunmasız hale gelir. Daha fazla bilgi için bkz. Uygulamaları MSAL'e Geçirme.
Her örnek türü için temel senaryoyu anlamak için bkz. Azure ADiçin kimlik doğrulama senaryoları.
Ayrıca GitHub'da örneklerimize katkıda bulunabilirsiniz. Nasıl yapılacağını öğrenmek için bkz. Azure Active Directory örnekleri ve belgeleri.
Tek sayfalı uygulamalar
Bu örnek, Azure AD ile güvenli hale getirilen tek sayfalı bir uygulamanın nasıl yazılacağını gösterir.
| Platforma | Kendi API'sini çağırır | Başka bir Web API'si çağırır |
|---|---|---|
|
javascript-singlepageapp | |
|
angularjs-singlepageapp | angularjs-singlepageapp-cors |
Web Uygulamaları
Web Uygulamaları, kullanıcıların oturum açmasını sağlama, Microsoft Graph'ı çağırma veya bir Web API'siyle kullanıcının kimliğini kullanarak etkileşimde bulunma
Aşağıdaki örneklerde Web uygulamalarının kullanıcıları imzalaması gösterilmektedir. Bu uygulamalardan bazıları oturum açmış kullanıcı adına Microsoft Graph'ı veya kendi Web API'nizi de çağırır.
| Platforma | Yalnızca kullanıcıları oturum açar | Microsoft Graph'i çağırır | Başka bir ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır |
|---|---|---|---|
gösterilmektedirASP.NET Core 2.0 |
dotnet-webapp-openidconnect-aspnetcore | webapp-webapi-multitenant-openidconnect-aspnetcore (Azure AD Graph) | dotnet-webapp-webapi-openidconnect-aspnetcore |
ASP.NET 4.5 |
webapp-WSFederation-dotNet dotnet-webapp-webapi-oauth2-useridentity | dotnet-webapp-multitenant-openidconnect (Azure AD Graph) | |
|
python-webapp-graphapi | ||
gösterir |
java-webapp-openidconnect | ||
gösterilmektedir |
php-graphapi-web |
Rol tabanlı erişim denetimini gösteren web uygulamaları (yetkilendirme)
Aşağıdaki örneklerde rol tabanlı erişim denetiminin (RBAC) nasıl uygulandığı gösterilmektedir. RBAC, bir web uygulamasındaki belirli özelliklerin izinlerini belirli kullanıcılarla kısıtlamak için kullanılır. Kullanıcılar, bir Azure AD grubu üyesi olmalarına ya da belirli bir uygulama rolü sahip olmalarına bağlı olarak yetkilendirilir.
| Platforma | Örnek | Açıklama |
|---|---|---|
ASP.NET 4.5 |
dotnet-webapp-groupclaims dotnet-webapp-roleclaims | Yetkilendirme için Azure AD rollerini kullanan bir .NET 4.5 MVC web uygulaması |
Microsoft Graph veya Web API'sini çağıran masaüstü ve mobil genel istemci uygulamaları
Aşağıdaki örneklerde, Microsoft Graph'e veya kullanıcı adına bir Web API'sine erişen genel istemci uygulamaları (masaüstü/mobil uygulamalar) gösterilmektedir. Cihazlara ve platformlara bağlı olarak, uygulamalar kullanıcıları farklı yollarla (akışlar/izinler) oturum açabilir.
- Etkileşimli bir şekilde
- Sessizce (Windows'ta tümleşik Windows kimlik doğrulaması ile veya kullanıcı adı/parola ile)
- Etkileşimli oturum açmayı başka bir cihaza devrederek (web denetimlerini sağlamayan cihazlarda kullanılan cihaz kodu akışı)
| İstemci uygulaması | Platforma | Akış/Verme | Microsoft Graph'i çağırır | ASP.NET veya ASP.NET Core 2.x Web API'lerini çağırır |
|---|---|---|---|---|
| Masaüstü (WPF) |
|
Etkileşimli |
dotnet-native-multitarget parçası |
dotnet-native-desktop dotnet-native-aspnetcore dotnet-webapi-manual-jwt-validation |
| Mobil (UWP) |
|
Etkileşimli | dotnet-native-uwp-wam Bu örnek, WAMkullanır, ADAL.NET değil. |
dotnet-windows-store (tek bir kiracı Web API'sini çağırmak için ADAL.NET kullanan UWP uygulaması)
dotnet-webapi-multitenant-windows-store (çok kiracılı bir Web API'sini çağırmak için ADAL.NET kullanan bir UWP uygulaması) |
| Mobil (Android, iOS, UWP) |
|
Etkileşimli | dotnet-native-multitarget |
|
| Mobil (Android) |
|
Etkileşimli | android |
|
| Mobil (iOS) |
gösterilmektedir |
Etkileşimli | nativeClient-iOS |
|
| Masaüstü (Konsol) |
|
Kullanıcı Adı / Parola Tümleşik Windows kimlik doğrulaması | dotnet-native-headless |
|
| Masaüstü (Konsol) |
|
Kullanıcı Adı / Parola | java-native-headless |
|
| Masaüstü (Konsol) |
|
Cihaz kodu akışı | dotnet-deviceprofile |
Daemon uygulamaları (uygulamanın kimliğiyle web API'lerine erişme)
Aşağıdaki örneklerde, Microsoft Graph'a erişen masaüstü veya web uygulamaları veya kullanıcısız bir web API'si (uygulama kimliği ile) gösterilmektedir.
| İstemci uygulaması | Platforma | Akış/Verme | ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır |
|---|---|---|---|
| Daemon uygulaması (Konsol) |
|
Uygulama gizli anahtarı veya sertifika ile İstemci Kimlik Bilgileri | dotnet-daemon dotnet-daemon-certificate-credential |
| Daemon uygulaması (Konsol) |
|
Sertifika ile İstemci Kimlik Bilgileri | dotnetcore-daemon-certificate-credential |
| ASP.NET Web Uygulaması |
|
İstemci kimlik bilgileri | dotnet-webapp-webapi-oauth2-appidentity |
Web API'leri
Azure Active Directory tarafından korunan Web API'si
Aşağıdaki örnekte Azure AD ile bir Node.js web API'sinin nasıl korunacakları gösterilmektedir.
Bu makalenin önceki bölümlerinde, istemci uygulamasının çağırdığı bir ASP.NET veya ASP.NET Core Web API'i gösteren diğer örnekleri de bulabilirsiniz. Bu örneklerden bu bölümde bir kez daha bahsedilmese de, bunları yukarıdaki veya altındaki tabloların son sütununda bulabilirsiniz
| Platforma | Örnek |
|---|---|
|
node-webapi |
Microsoft Graph veya başka bir Web API'sini çağıran Web API'si
Aşağıdaki örnekler, başka bir web API'sini çağıran bir web API'sini gösterir. İkinci örnek, Koşullu Erişimin nasıl işleneceğini gösterir.
| Platforma | Microsoft Graph'i çağırır | Başka bir ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır |
|---|---|---|
ASP.NET 4.5 |
dotnet-webapi-onbehalfof dotnet-webapi-onbehalfof-ca | dotnet-webapi-onbehalfof dotnet-webapi-onbehalfof-ca |
Diğer Microsoft Graph örnekleri
Azure AD ile kimlik doğrulaması da dahil olmak üzere Microsoft Graph API'si için farklı kullanım düzenlerini gösteren örnekler ve öğreticiler için bkz. Microsoft Graph Topluluk Örnekleri & Öğreticiler.
Ayrıca bkz.
- Azure Active Directory Geliştirici Kılavuzu
- Azure Active Directory Kimlik Doğrulama Kitaplıkları
- Microsoft Graph API kavramsal ve referans
gösterilmektedirASP.NET Core 2.0
ASP.NET 4.5
gösterir
gösterilmektedir
gösterilmektedir