ConfidentialClientApplicationOptions 類別

定義

機密客戶端應用程式(Web App / Web API / daemon app)的設定選項。 請參閱 https://aka.ms/msal-net/application-configuration

public class ConfidentialClientApplicationOptions : Microsoft.Identity.Client.ApplicationOptions
type ConfidentialClientApplicationOptions = class
    inherit ApplicationOptions
Public Class ConfidentialClientApplicationOptions
Inherits ApplicationOptions
繼承
ConfidentialClientApplicationOptions

建構函式

名稱 Description
ConfidentialClientApplicationOptions()

機密客戶端應用程式(Web App / Web API / daemon app)的設定選項。 請參閱 https://aka.ms/msal-net/application-configuration

屬性

名稱 Description
AadAuthorityAudience

簽到觀眾。 此物業與 TenantID 互斥。 若兩者皆提供,將產生例外。

(繼承來源 ApplicationOptions)
AzureCloudInstance

針對 Azure Active Directory 的具體實例。 它允許使用者使用列舉而非明確的網址。 此性質與 Instance互斥。 若兩者皆提供,將產生例外。

(繼承來源 ApplicationOptions)
AzureRegion

指示 MSAL.NET 使用 Azure 區域令牌服務。 此設定應設定為包含區域的字串(偏好)或「TryAutoDetect」,MSAL.NET 將嘗試自動偵測該區域。

ClientCapabilities

Microsoft Identity 專屬的 OIDC 擴充功能,允許在不需互動的情況下解決資源挑戰。 允許設定一個或多個用戶端功能,例如「llt」

(繼承來源 ApplicationOptions)
ClientId

應用程式註冊入口網站https://aka.ms/msal-net-register-app中註冊的客戶端 ID(亦稱 App ID)

(繼承來源 ApplicationOptions)
ClientName

呼叫應用程式的名稱,用於遙測用途。

(繼承來源 ApplicationOptions)
ClientSecret

機密客戶應用程式的客戶秘密。 這個秘密(應用程式密碼)由應用程式註冊入口提供,或在使用 PowerShell AzureAD、PowerShell AzureRM 或 Azure CLI 註冊應用程式時提供給 Azure AD。

ClientVersion

用於遙測目的的呼叫應用程式版本。

(繼承來源 ApplicationOptions)
EnableCacheSynchronization

當設定為 true時,MSAL 會在 層級鎖定快取存取 ConfidentialClientApplication ,也就是 BeforeAccessAsync 與 AfterAccessAsync 回呼之間的程式碼區塊會同步。 應用程式可以設定此旗標以 false 啟用樂觀快取鎖定策略,這可能帶來更好的效能,但代價是快取一致性的降低。 將此標記設為 只 false 建議用於每個請求建立新 ConfidentialClientApplication 標記的應用程式。

EnablePiiLogging

標記以啟用或停用個人識別資訊(PII)的記錄。 PII 日誌絕不會寫入預設輸出,例如 Console、Logcat 或 NSLog,預設設定為 false,以確保你的應用程式符合 GDPR 規範。 你可以設定為 進 true 階除錯,需要 PII。 請參閱 https://aka.ms/msal-net-logging

(繼承來源 BaseApplicationOptions)
Instance

STS 實例(例如 https://login.microsoftonline.com Azure 公有雲)。 此名稱的選擇是為了確保與 ASP.NET Core 中的 AzureAdOptions 相容。 此性質與 AzureCloudInstance互斥。 若兩者皆提供,將產生例外。

(繼承來源 ApplicationOptions)
IsDefaultPlatformLoggingEnabled

標記以啟用或停用平台預設的日誌記錄。 在桌面版則使用事件追蹤。 在 iOS 中,使用 NSLog。 在 Android 中,使用 logcat。 預設值為 false。 請參閱 https://aka.ms/msal-net-logging

(繼承來源 BaseApplicationOptions)
KerberosServicePrincipalName
已淘汰.

Kerberos 服務票的主要服務名稱。

(繼承來源 ApplicationOptions)
LegacyCacheCompatibilityEnabled

啟用舊有的 ADAL 快取序列化與反序列化。

(繼承來源 ApplicationOptions)
LogLevel

讓你能設定想要的日誌層級。 預設值為 Info。 設定為 只會 Error 出現錯誤 設定 Warning 為 只會出現錯誤和警告等等。 請參閱 https://aka.ms/msal-net-logging

(繼承來源 BaseApplicationOptions)
RedirectUri

這個重定向 URI 需要在應用程式註冊中註冊。 請參閱 https://aka.ms/msal-net-register-app MSAL.NET 預設定義的重定向 URI 及其註冊方式。 另請使用: WithDefaultRedirectUri() ,為所有平台的公開客戶端應用程式提供了良好的預設。

對於網頁應用程式和網頁 API,重定向 URI 是從應用程式執行的 URL 計算出來的(例如 baseUrl//signin-oidc ASP.NET Core 網頁應用程式)。

對於守護進程應用程式(僅使用呼叫 AcquireTokenForClient的用戶端憑證流程的機密用戶端應用程式),則不需要回應 URI。

(繼承來源 ApplicationOptions)
TenantId

應用程式會允許使用者簽署的租戶。 這可以是:與租戶相關的網域、GUID(租戶 ID)或元租戶(例如消費者)。 此性質與 AadAuthorityAudience互斥。 若兩者皆提供,將產生例外。

(繼承來源 ApplicationOptions)
TicketContainer
已淘汰.

Kerberos 服務票據容器將用於使用。

(繼承來源 ApplicationOptions)

適用於