ADAL 型 Microsoft Entra 標識符或 Azure AD B2C 識別提供者淘汰 (2025 年 9 月)
適用於:開發人員 |基本 |基本 v2 |標準 |標準 v2 |進階版
在 2025 年 9 月 30 日,我們繼續努力提高 API 管理 服務的復原能力,我們正在移除開發人員入口網站中先前連結庫的使用者驗證和授權支援(AD 驗證連結庫或 ADAL)。 您必須移轉 Microsoft Entra ID 或 Azure AD B2C 應用程式、變更識別提供者設定以使用 Microsoft 驗證連結庫 (MSAL),然後重新發佈您的開發人員入口網站。
這項變更不會對您使用 API 管理服務造成任何影響。 不過,如果您想要繼續使用 Microsoft Entra ID 或 Azure AD B2C 識別提供者超過 2025 年 9 月 30 日,則必須採取下列步驟來設定您的 API 管理 服務。
我的服務是否受到這項變更的影響?
如果下列狀況,您的服務會受到這項變更的影響:
- 您已使用ADAL設定 Microsoft Entra ID 或 Azure AD B2C 識別提供者進行使用者帳戶驗證,並使用提供的開發人員入口網站。
變更的最後期限為何?
2025 年 9 月 30 日,這些識別提供者將會停止運作。 若要避免開發人員入口網站中斷,您必須在該日期前更新 Azure API 管理 中的 Microsoft Entra 應用程式和身分識別提供者設定。 在 Microsoft ADAL 支援於 2023 年 6 月 1 日結束之後,您的開發人員入口網站可能會面臨安全性風險。
如果您未更新 ADAL 型 Microsoft Entra ID 或 Azure AD B2C 識別提供者,開發人員入口網站登入和註冊將會在 2025 年 9 月 30 日之後停止運作。 這個新的驗證方法更安全,因為它依賴具有 PKCE 的 OAuth 2.0 授權碼流程,並使用最新的軟體連結庫。
我需要做什麼事嗎?
更新 Microsoft Entra ID 和 Azure AD B2C 應用程式以取得 MSAL 相容性
更新識別提供者設定
- 移至 Azure 入口網站 並流覽至您的 Azure API 管理 服務。
- 選取 功能表中的 [身分 識別]。
- 從清單中選取 [Microsoft Entra ID ] 或 [Azure Active Directory B2C ]。
- 在 [用戶端連結庫] 下拉式清單中選取 [MSAL]。
- 選取更新。
- 重新發佈開發人員入口網站。
說明與支援
如有疑問,請在 Microsoft Q&A 中尋求社群專家的解答。 如果您具備支援計劃且需要技術協助,請提出支援要求。
- 針對 [摘要],輸入問題的描述,例如「stv1 淘汰」。
- 在 [問題類型] 下方,選取 [技術]。
- 在 [訂用帳戶] 下,選取您的訂用帳戶。
- 在 [服務] 底下選取 [我的服務],然後選取 [API 管理服務]。
- 在 [資源] 底下,選取您要為其建立支援要求的 Azure 資源。
- 針對 [問題類型],選取 [ 驗證和安全性]。
- 針對 [問題] 子類型,選取 [Microsoft Entra 驗證 ] 或 [Azure Active Directory B2C 驗證]。