MicrosoftIdentityOptions 類別
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
使用 Azure Active Directory 設定認證的選項。 它同時具備 AAD 與 B2C 配置屬性。
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- 繼承
-
MicrosoftIdentityOptions
建構函式
| 名稱 | Description |
|---|---|
| MicrosoftIdentityOptions() |
使用 Azure Active Directory 設定認證的選項。 它同時具備 AAD 與 B2C 配置屬性。 |
屬性
| 名稱 | Description |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
守護程序應用程式可以根據角色驗證權杖,或使用 ACL 授權模式來控制權杖而無需角色權利要求。 若使用 ACL 授權,Microsoft Identity Web 不會拋棄,且角色或範圍不在聲明中。 如需詳細資訊,請參閱 https://aka.ms/ms-identity-web/daemon-ACL。 |
| ClientCertificates |
用來證明網頁應用程式或網頁 API 身份的憑證描述。 |
| ClientCredentials |
使用 Azure Active Directory 設定認證的選項。 它同時具備 AAD 與 B2C 配置屬性。 |
| ClientCredentialsUsingManagedIdentity |
無憑證配置選項 |
| DefaultUserFlow |
會取得預設的使用者流程(SignUpSignIn)。 |
| Domain |
取得或設定Azure Active Directory租戶的網域,例如 contoso.onmicrosoft.com。 |
| EditProfilePolicyId |
取得或設定 B2C 的編輯個人檔案使用者流程名稱,例如 b2c_1_edit_profile。 |
| ErrorPath |
設定錯誤路由路徑。 預設值為 /MicrosoftIdentity/Account/Error,這是 Microsoft 使用的值。身份.Web.UI。 |
| ExtraQueryParameters |
為 HTTP 請求中對 IdP 的查詢字串設定查詢參數。 |
| Instance |
取得或設定 Azure Active Directory 實例,例如 “https://login.microsoftonline.com". |
| LegacyCacheCompatibilityEnabled |
啟用舊有的 ADAL 快取序列化與反序列化。 在僅使用 MSAL 應用程式時的效能提升。 如果你和 ADAL 應用程式共用快取,請設為 true。 |
| ResetPasswordPath |
設定 ResetPassword 路由路徑。 預設為 /MicrosoftIdentity/Account/ResetPassword,這是 Microsoft 使用的數值。身份.Web.UI。 |
| ResetPasswordPolicyId |
取得或設定 B2C 的重設密碼使用者流程名稱,例如 B2C_1_password_reset。 |
| SendX5C |
規定是否應該將 x5c 權利要求(憑證的公開金鑰)送達 STS。 傳送 x5c 讓應用程式開發者能輕鬆完成 Azure AD 的憑證轉移:此方法會將公開憑證連同令牌請求一併傳送至 Azure AD,讓 Azure AD 能根據受信任的發行者政策驗證主體名稱。 這樣可以省去應用程式管理員必須明確管理憑證的轉移(無論是透過入口網站還是 PowerShell/CLI 操作)。 如需詳細資訊,請參閱 https://aka.ms/msal-net-sni。 |
| SignUpSignInPolicyId |
取得或設定 B2C 的註冊或登入使用者流程名稱,例如 b2c_1_susi。 |
| TenantId |
取得或設定租戶ID。 |
| TokenDecryptionCertificates |
描述用於解密網頁 API 加密令牌的憑證。 |
| TokenDecryptionCredentials |
使用 Azure Active Directory 設定認證的選項。 它同時具備 AAD 與 B2C 配置屬性。 |
| UserAssignedManagedIdentityClientId |
部署到 Azure 時,用來明確指定使用者指派的管理身份。 參見 https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal。 |
| WithSpaAuthCode |
請求前端的驗證碼(例如 SPA 使用 MSAL.js)。 如需詳細資訊,請參閱 https://aka.ms/msal-net/spa-auth-code。 |