Langage

MicrosoftIdentityOptions Classe

Définition

Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Héritage
MicrosoftIdentityOptions

Constructeurs

Nom Description
MicrosoftIdentityOptions()

Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.

Propriétés

Nom Description
AllowWebApiToBeAuthorizedByACL

Les applications démon peuvent valider un jeton en fonction des rôles ou en utilisant le modèle d’autorisation basé sur la liste de contrôle pour contrôler les jetons sans revendication de rôles. Si vous utilisez l’autorisation basée sur la liste de contrôle d’accès, Microsoft Web d’identité ne lève pas si les rôles ou les étendues ne figurent pas dans les revendications. Pour plus d’informations, consultez https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Description des certificats utilisés pour prouver l’identité de l’application web ou de l’API web.

ClientCredentials

Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.

ClientCredentialsUsingManagedIdentity

Options de configuration sans certificat

DefaultUserFlow

Obtient le flux utilisateur par défaut (qui est signUpSignIn).

Domain

Obtient ou définit le domaine du locataire Azure Active Directory, par exemple contoso.onmicrosoft.com.

EditProfilePolicyId

Obtient ou définit le nom de flux utilisateur de profil de modification pour B2C, par exemple b2c_1_edit_profile.

ErrorPath

Définit le chemin d’accès de l’itinéraire d’erreur. Par défaut, la valeur /MicrosoftIdentity/Account/Error est la valeur utilisée par Microsoft. Identity.Web.UI.

ExtraQueryParameters

Définit les paramètres de requête de la chaîne de requête dans la requête HTTP sur le fournisseur d’identité.

Instance

Obtient ou définit l’instance Azure Active Directory, par exemple «https://login.microsoftonline.com" ; ».

LegacyCacheCompatibilityEnabled

Active la sérialisation et la désérialisation du cache ADAL héritées. Améliorations des performances lors de l’utilisation des applications MSAL uniquement. Défini sur true si vous avez un cache partagé avec des applications ADAL.

ResetPasswordPath

Définit le chemin d’accès de l’itinéraire ResetPassword. La valeur par défaut est /MicrosoftIdentity/Account/ResetPassword, qui est la valeur utilisée par Microsoft. Identity.Web.UI.

ResetPasswordPolicyId

Obtient ou définit le nom de flux d’utilisateur de réinitialisation du mot de passe pour B2C, par exemple B2C_1_password_reset.

SendX5C

Spécifie si la revendication x5c (clé publique du certificat) doit être envoyée au STS. L’envoi du x5c permet aux développeurs d’applications d’obtenir une substitution de certificat simple dans Azure AD : cette méthode envoie le certificat public à Azure AD avec la demande de jeton, afin que Azure AD puisse l’utiliser pour valider le nom de l’objet en fonction d’une stratégie d’émetteur approuvée. Cela permet à l’administrateur de l’application de gérer explicitement la substitution de certificat (via le portail ou l’opération PowerShell/CLI). Pour plus d’informations, consultez https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

Obtient ou définit le nom de flux d’utilisateur d’inscription ou de connexion pour B2C, par exemple b2c_1_susi.

TenantId

Obtient ou définit l’ID de locataire.

TokenDecryptionCertificates

Description des certificats utilisés pour déchiffrer un jeton chiffré dans une API web.

TokenDecryptionCredentials

Options de configuration de l’authentification à l’aide de Azure Active Directory. Il a à la fois des attributs de configuration AAD et B2C.

UserAssignedManagedIdentityClientId

Utilisé, lorsqu’il est déployé sur Azure, pour spécifier explicitement une identité managée affectée par l’utilisateur. Voir https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Demande un code d’authentification pour le front-end (SPA à l’aide de MSAL.js par exemple). Pour plus d’informations, consultez https://aka.ms/msal-net/spa-auth-code.

S’applique à