MicrosoftIdentityOptions Classe
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Héritage
-
MicrosoftIdentityOptions
Constructeurs
| Nom | Description |
|---|---|
| MicrosoftIdentityOptions() |
Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C. |
Propriétés
| Nom | Description |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Les applications démon peuvent valider un jeton en fonction des rôles ou en utilisant le modèle d’autorisation basé sur la liste de contrôle pour contrôler les jetons sans revendication de rôles. Si vous utilisez l’autorisation basée sur la liste de contrôle d’accès, Microsoft Web d’identité ne lève pas si les rôles ou les étendues ne figurent pas dans les revendications. Pour plus d’informations, consultez https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Description des certificats utilisés pour prouver l’identité de l’application web ou de l’API web. |
| ClientCredentials |
Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C. |
| ClientCredentialsUsingManagedIdentity |
Options de configuration sans certificat |
| DefaultUserFlow |
Obtient le flux utilisateur par défaut (qui est signUpSignIn). |
| Domain |
Obtient ou définit le domaine du locataire Azure Active Directory, par exemple contoso.onmicrosoft.com. |
| EditProfilePolicyId |
Obtient ou définit le nom de flux utilisateur de profil de modification pour B2C, par exemple b2c_1_edit_profile. |
| ErrorPath |
Définit le chemin d’accès de l’itinéraire d’erreur. Par défaut, la valeur /MicrosoftIdentity/Account/Error est la valeur utilisée par Microsoft. Identity.Web.UI. |
| ExtraQueryParameters |
Définit les paramètres de requête de la chaîne de requête dans la requête HTTP sur le fournisseur d’identité. |
| Instance |
Obtient ou définit l’instance Azure Active Directory, par exemple «https://login.microsoftonline.com" ; ». |
| LegacyCacheCompatibilityEnabled |
Active la sérialisation et la désérialisation du cache ADAL héritées. Améliorations des performances lors de l’utilisation des applications MSAL uniquement. Défini sur true si vous avez un cache partagé avec des applications ADAL. |
| ResetPasswordPath |
Définit le chemin d’accès de l’itinéraire ResetPassword. La valeur par défaut est /MicrosoftIdentity/Account/ResetPassword, qui est la valeur utilisée par Microsoft. Identity.Web.UI. |
| ResetPasswordPolicyId |
Obtient ou définit le nom de flux d’utilisateur de réinitialisation du mot de passe pour B2C, par exemple B2C_1_password_reset. |
| SendX5C |
Spécifie si la revendication x5c (clé publique du certificat) doit être envoyée au STS. L’envoi du x5c permet aux développeurs d’applications d’obtenir une substitution de certificat simple dans Azure AD : cette méthode envoie le certificat public à Azure AD avec la demande de jeton, afin que Azure AD puisse l’utiliser pour valider le nom de l’objet en fonction d’une stratégie d’émetteur approuvée. Cela permet à l’administrateur de l’application de gérer explicitement la substitution de certificat (via le portail ou l’opération PowerShell/CLI). Pour plus d’informations, consultez https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
Obtient ou définit le nom de flux d’utilisateur d’inscription ou de connexion pour B2C, par exemple b2c_1_susi. |
| TenantId |
Obtient ou définit l’ID de locataire. |
| TokenDecryptionCertificates |
Description des certificats utilisés pour déchiffrer un jeton chiffré dans une API web. |
| TokenDecryptionCredentials |
Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C. |
| UserAssignedManagedIdentityClientId |
Utilisé, lorsqu’il est déployé sur Azure, pour spécifier explicitement une identité managée affectée par l’utilisateur. Voir https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Demande un code d’authentification pour le front-end (SPA à l’aide de MSAL.js par exemple). Pour plus d’informations, consultez https://aka.ms/msal-net/spa-auth-code. |