Microsoft.Identity.Web Espace de noms

Classes

Nom Description
AadIssuerValidatorOptions

Options transmises pour créer l’objet AadIssuerValidator.

AccountExtensions

Méthodes d’extension pour IAccount.

ApiControllerExtensions

Méthodes d’extension pour récupérer un client de service Graph ou des interfaces utilisées pour appeler des API web en aval.

AppBuilderExtension

Méthodes d’extension sur une application ASP.NET pour ajouter une application web ou une API web.

ApplicationBuilderExtensions

Classe d’extension sur IApplicationBuilder pour initialiser le fournisseur de services de TokenAcquirerFactory dans ASP.NET Core.

AppServicesAuthenticationBuilderExtensions

Méthodes d’extension liées à l’authentification App Services (authentification simple).

AppServicesAuthenticationDefaults

Valeurs par défaut liées au gestionnaire AppServiceAuthentication.

AppServicesAuthenticationHandler

Gestionnaire d’authentification App Service.

AppServicesAuthenticationInformation

Informations sur la configuration d’App Services sur l’hôte.

AppServicesAuthenticationOptions

Options d’authentification Azure App Services.

AppServicesAuthenticationTokenAcquisition

Implémentation d’ITokenAcquisition pour l’authentification App Services (EasyAuth).

AuthorizeForScopesAttribute

Filtre utilisé sur une action de contrôleur pour déclencher le consentement incrémentiel.

AzureFunctionsAuthenticationHttpContextExtension

Extensions pour AzureFunctionsAuthenticationHttpContextExtension.

AzureIdentityForKubernetesClientAssertion

Obtient une assertion signée à partir de Azure’identité de charge de travail pour Kubernetes lorsqu’une application s’exécute dans un conteneur dans Azure Kubernetes Services. Voir https://aka.ms/ms-id-web/certificateless et https://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Méthodes d’extension pour les requêtes Graph

BlazorAuthenticationChallengeHandler

Gère les défis d’authentification pour les composants Blazor Server. Fournit des fonctionnalités pour les scénarios de consentement incrémentiel et d’accès conditionnel.

CertificateDescription

Description d’un certificat.

CertificatelessOptions

Options de configuration de CertificatelessOptions. Voir https://aka.ms/ms-id-web/certificateless.

ClaimConstants

Constantes pour les types de revendications.

ClaimsPrincipalExtensions

Extensions pour ClaimsPrincipal.

ClaimsPrincipalFactory

Classe factory pour créer des ClaimsPrincipal objets.

ClientAssertion

Assertion du client.

ClientAssertionProviderBase

Description d’une assertion cliente dans la configuration de l’application. Voir https://aka.ms/ms-id-web/client-assertions.

Constants

Constantes générales pour Microsoft Identity Web.

ControllerBaseExtensions

Méthodes d’extension pour récupérer un client de service Graph et des interfaces utilisées pour appeler une API web en aval.

CookiePolicyOptionsExtensions

Classe d’extension contenant des stratégies de cookie (contourner pour le même site).

DefaultCertificateLoader

Chargeur de certificats. Utilisez uniquement lors du chargement d’un certificat à partir d’une application démon ou d’une application ASP NET, à l’aide de MSAL .NET directement. Pour une application ASP NET Core, Microsoft Identity Web gère le chargement du certificat pour vous. <Exemple>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Exemple>
DefaultCredentialsLoader

Chargeur d’informations d’identification par défaut.

DownstreamApiExtensions

Méthodes d’extension pour prendre en charge les services d’API en aval.

DownstreamRestApiExtensions

Méthodes d’extension pour prendre en charge les services d’API REST en aval.

DownstreamWebApi

Implémentation de l’API web en aval.

DownstreamWebApiExtensions

Méthodes d’extension pour prendre en charge les services d’API web en aval.

DownstreamWebApiGenericExtensions

Extensions pour l’API web en aval.

DownstreamWebApiOptions

Options transmises pour appeler des API web en aval. Pour appeler Microsoft Graph, consultez plutôt MicrosoftGraphOptions l’assemblyMicrosoft.Identity.Web.MicrosoftGraph.

GraphServiceCollectionExtensions

Méthodes d’extensions sur un générateur MicrosoftIdentityAppCallingWebApiAuthenticationBuilder pour ajouter la prise en charge pour appeler Microsoft Graph.

HttpRequestMessageAuthenticationExtensions

Méthodes d’extension pour HttpRequestMessage configurer les options d’authentification par demande lors de l’utilisation MicrosoftIdentityMessageHandler.

LoginLogoutEndpointRouteBuilderExtensions

Méthodes d’extension pour le mappage des points de terminaison de connexion et de déconnexion qui prennent en charge les scénarios de consentement incrémentiel et d’accès conditionnel.

ManagedIdentityClientAssertion

Voir https://aka.ms/ms-id-web/certificateless.

MicrosoftGraphExtensions

Méthodes d’extensions sur un générateur MicrosoftIdentityAppCallingWebApiAuthenticationBuilder pour ajouter la prise en charge pour appeler Microsoft Graph.

MicrosoftGraphOptions

Options transmises pour appeler Microsoft Graph.

MicrosoftIdentityAppAuthenticationMessageHandler

Implémentation de DelegatingHandler qui ajoute un en-tête d’autorisation avec un jeton pour l’application.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

Générateur d’authentification retourné par les méthodes EnableTokenAcquisitionToCallDownstreamApi qui vous permettent de décider des implémentations du cache de jetons.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

Générateur d’authentification retourné par les méthodes EnableTokenAcquisitionToCallDownstreamApi vous permettant d’utiliser l’implémentation du cache de session.

MicrosoftIdentityAuthenticationBaseMessageHandler

Classe de base pour les gestionnaires de messages d’authentification d’identité Microsoft.

MicrosoftIdentityAuthenticationBaseOptions

Options de base transmises pour s’authentifier avec Microsoft Identity.

MicrosoftIdentityAuthenticationException

Exception levée lorsque l’authentification échoue lors de la gestion des messages HTTP par MicrosoftIdentityMessageHandler.

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

Extension pour IHttpClientBuilder pour l’initialisation au démarrage de Microsoft gestionnaires d’authentification d’identité.

MicrosoftIdentityAuthenticationMessageHandlerOptions

Options transmises aux gestionnaires de messages d’identité Microsoft.

MicrosoftIdentityBaseAuthenticationBuilder

Classe de base pour les générateurs d’authentification d’identité d’application web et d’API web Microsoft.

MicrosoftIdentityBlazorServiceCollectionExtensions

Extensions pour IServerSideBlazorBuilder pour l’initialisation de démarrage des API web.

MicrosoftIdentityConsentAndConditionalAccessHandler

Gestionnaire pour les API spécifiques blazor pour gérer le consentement incrémentiel et l’accès conditionnel.

MicrosoftIdentityHttpClientBuilderExtensions

Méthodes d’extension permettant IHttpClientBuilder d’ajouter MicrosoftIdentityMessageHandler au pipeline client HTTP avec différentes options de configuration.

MicrosoftIdentityMessageHandler

Implémentation DelegatingHandler qui ajoute automatiquement des en-têtes d’autorisation aux requêtes HTTP sortantes à l’aide IAuthorizationHeaderProvider et MicrosoftIdentityMessageHandlerOptions.

MicrosoftIdentityMessageHandlerOptions

Options de configuration pour MicrosoftIdentityMessageHandler l’authentification. Hérite de l’activation de AuthorizationHeaderProviderOptions la compatibilité avec les méthodes d’extension existantes telles que WithAgentIdentity() et WithUserAgentIdentity().

MicrosoftIdentityOptions

Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.

MicrosoftIdentityTokenCredential

Kit de développement logiciel (SDK) Azure informations d’identification de jeton pour les jetons basés sur le IAuthorizationHeaderProvider service.

MicrosoftIdentityUserAuthenticationMessageHandler

Implémentation de DelegatingHandler qui ajoute un en-tête d’autorisation avec un jeton pour le compte de l’utilisateur actuel.

MicrosoftIdentityWebApiAuthenticationBuilder

Générateur d’authentification pour une API web.

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

Extensions pour AuthenticationBuilder l’initialisation de démarrage des API web.

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

Générateur pour l’authentification d’API web avec configuration.

MicrosoftIdentityWebApiServiceCollectionExtensions

Extension pour IServiceCollection pour l’initialisation de démarrage des API web.

MicrosoftIdentityWebAppAuthenticationBuilder

Générateur d’authentification spécifique à Plateforme d'identités Microsoft.

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

Extensions pour l’initialisation de AuthenticationBuilder démarrage.

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

Générateur pour une authentification d’application web d’identité Microsoft où la configuration est disponible pour EnableTokenAcquisitionToCallDownstreamApi.

MicrosoftIdentityWebAppServiceCollectionExtensions

Extension pour IServiceCollection pour l’initialisation de démarrage.

MicrosoftIdentityWebChallengeUserException

Microsoft classe d’exception spécifique à Identity Web à utiliser dans les pages Blazor ou Razor pour traiter le défi utilisateur. Gère le MsalUiRequiredException.

MsalMtlsHttpClientFactory

Fournit une fabrique pour la création de clients HTTP configurés pour l’authentification mTLS à l’aide d’un certificat de liaison. Il utilise une approche hybride avec iHttpClientFactory pour les clients HTTP non-mTLS et la gestion d’un pool de clients mTLS avec l’utilisation de l’empreinte numérique du certificat en tant que clé.

OnBehalfOfEventArgs

Arguments d’événement pour les opérations d’acquisition de jetons pour le compte. Contient des informations de jeton d’assertion utilisateur sur l’utilisateur et des données supplémentaires pour la demande de jeton.

PolicyBuilderExtensions

Extensions pour la création de la stratégie RequiredScope au démarrage de l’application.

PrincipalExtensionsForSecurityTokens

Extensions à partir de laquelle SecurityTokenrécupérer un ClaimsPrincipal .

RequiredScopeExtensions

Extensions pour la génération de l’attribut d’étendue requis au démarrage de l’application.

RequiredScopeOrAppPermissionExtensions

Extensions pour la création de l’attribut d’autorisation d’étendue ou d’application requis lors du démarrage de l’application.

ScopeAuthorizationRequirement

Implémente une IAuthorizationRequirement instance qui nécessite au moins une instance du type de revendication spécifié et, si les valeurs autorisées sont spécifiées, la valeur de revendication doit être l’une des valeurs autorisées.

ScopeOrAppPermissionAuthorizationRequirement

Implémente une IAuthorizationRequirement instance qui nécessite au moins une instance du type de revendication spécifié et, si les valeurs autorisées sont spécifiées, la valeur de revendication doit être l’une des valeurs autorisées.

ServiceCollectionExtensionForAzureCreds

Méthodes d’extension pour ajouter Azure informations d’identification à la collection de services.

ServiceCollectionExtensions

Extensions pour IServiceCollection pour l’initialisation de démarrage des API web.

TokenAcquirerAppTokenCredential

Kit de développement logiciel (SDK) Azure informations d’identification de jeton pour les jetons d’application basés sur le service ITokenAcquisition. Il est recommandé d’utiliser MicrosoftIdentityTokenCredential. Consultez le fichier Readme-Azure.md.

TokenAcquirerExtensions

Méthodes d’extension pour TokenAcquirer

TokenAcquirerFactory

Fabrique d’un acquisition de jetons.

TokenAcquirerTokenCredential

Kit de développement logiciel (SDK) Azure informations d’identification de jeton basées sur le service ITokenAcquisition. Il est recommandé d’utiliser MicrosoftIdentityTokenCredential. Consultez le fichier Readme-Azure.md.

TokenAcquisitionAppTokenCredential

Kit de développement logiciel (SDK) Azure informations d’identification de jeton pour les jetons d’application basés sur le service ITokenAcquisition.

TokenAcquisitionExtensionOptions

Options pour les compléments TokenAcquisition. Ces options se composent d’un ensemble d’événements qui peuvent être abonnés par des compléments ou des parties des compléments.

TokenAcquisitionOptions

Options transmises pour créer l’objet d’acquisition de jetons qui appelle msAL .NET.

TokenAcquisitionTokenCredential

Kit de développement logiciel (SDK) Azure informations d’identification de jeton basées sur le service ITokenAcquisition.

TokenCacheExtensions

Méthodes d’extension pour exposer une expérience de développeur simplifiée pour ajouter des caches de jetons à MSAL.NET applications clientes confidentielles dans ASP.NET, ou .NET Core, ou .NET FW.

Interfaces

Nom Description
IAuthenticationSchemeInformationProvider

Fournit des informations sur le schéma d’authentification effectif. Si vous transmettez null ou chaîne. Vide, cela retourne le schéma d’authentification par défaut.

IAuthRequiredScopeMetadata

Il s’agit des métadonnées qui décrivent les étendues d’authentification requises pour un point de terminaison donné dans une API web. Il s’agit de la structure de données sous-jacente que l’exigence ScopeAuthorizationRequirement recherche pour valider les étendues dans les revendications d’étendue.

IAuthRequiredScopeOrAppPermissionMetadata

Il s’agit des métadonnées qui décrivent les étendues d’authentification requises ou les autorisations d’application pour un point de terminaison donné dans une API web. Il s’agit de la structure de données sous-jacente que l’exigence ScopeOrAppPermissionAuthorizationRequirement recherche pour valider les étendues dans les revendications d’étendue ou les autorisations d’application dans la revendication de rôles.

ICertificateLoader

Interface permettant d’implémenter le chargement d’un certificat. Utilisez uniquement lors du chargement d’un certificat à partir d’une application démon ou d’une application ASP NET, à l’aide de MSAL .NET directement. Pour une application ASP NET Core, Microsoft Identity Web gère le chargement du certificat pour vous. <Exemple>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Exemple>
ICredentialsProvider

Classe du fournisseur d’informations d’identification. Fournit l’accès aux informations d’identification et aux observateurs configurés.

IDownstreamWebApi

Interface utilisée pour appeler une API web en aval, par exemple à partir de contrôleurs.

ILoginErrorAccessor

Fournit l’accès pour obtenir ou définir l’état d’erreur actuel. L’implémentation par défaut utilise TempData et est activée lors de l’exécution sous Développement.

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

Interface vers une classe qui fournit l’en-tête DelegatingHandler d’autorisation qui ajoute un en-tête d’autorisation avec un jeton pour l’application.

ITokenAcquisition

Interface pour le service d’acquisition de jetons (encapsulant MSAL.NET).

Énumérations

Nom Description
CertificateSource

Source d’un certificat.

Délégués

Nom Description
BeforeOnBehalfOfInitialized

Signature d’un événement de synchronisation qui se déclenche avant l’initialisation du flux au nom de l’utilisateur.

BeforeOnBehalfOfInitializedAsync

Signature d’un événement asynchrone qui se déclenche avant l’initialisation du flux au nom de l’utilisateur.

BeforeTokenAcquisitionForApp

Signature pour les extensions d’acquisition de jetons qui agissent sur le générateur de demandes, pour un jeton d’application

BeforeTokenAcquisitionForOnBehalfOf

Signature pour les extensions d’acquisition de jetons qui agissent sur le générateur de demandes, pour le flux pour le compte.

BeforeTokenAcquisitionForOnBehalfOfAsync

Signature pour les extensions d’acquisition de jetons qui agissent sur le générateur de demandes, pour le flux on-behalf-of (version asynchrone).

BeforeTokenAcquisitionForTestUser

Signature pour les extensions d’acquisition de jetons qui agissent sur le générateur de demandes, pour le flux ROPC.

BeforeTokenAcquisitionForTestUserAsync

Signature pour les extensions d’acquisition de jetons qui agissent sur le générateur de requêtes, pour le flux ROPC (version asynchrone).