Migrazione di applicazioni a MSAL.NET o Microsoft. Identity.Web

Avvertimento

Azure Active Directory Authentication Library (ADAL) è stato deprecato. Anche se le app esistenti che usano ADAL continueranno a funzionare, Microsoft non rilascerà più le correzioni di sicurezza in ADAL. Usare il Libreria di Autenticazione Microsoft (MSAL) per evitare di mettere a rischio la sicurezza dell'app.

Perché eseguire la migrazione

Azure AD Authentication Library per .NET (ADAL.NET) è stato deprecato e non verranno implementate nuove funzionalità o correzioni di bug, inclusi i bug di sicurezza. L'applicazione che usa ADAL continuerà a funzionare.

Guida alla migrazione per le app che usano direttamente ADAL

Prima di esaminare i dettagli di MSAL.NET vs ADAL.NET, è consigliabile verificare se si vuole usare MSAL.NET o una libreria di livello superiore, ad Microsoft.Identity.Webesempio . Per informazioni dettagliate sull'albero delle decisioni riportato di seguito, vedere MSAL.NET o Microsoft. Identity.Web.

  • È possibile autenticare un set più ampio di identità Microsoft: account aziendali o dell'istituto di istruzione, account personali Microsoft e account di social networking o locali con Azure AD B2C e Microsoft Entra per ID esterno.
  • Gli utenti ottengono la migliore esperienza di accesso Single Sign-On (SSO).
  • L'applicazione può abilitare il consenso incrementale, l'accesso condizionale e altre funzionalità di sicurezza emergenti.
  • Si traggono vantaggio dall'innovazione continua in termini di sicurezza e resilienza,

Importante

MSAL.NET o Microsoft. Identity.Web è ora le librerie di autenticazione consigliate da usare con il Microsoft Identity Platform. Nessuna nuova funzionalità verrà implementata in ADAL. Per informazioni dettagliate, vedere l'annuncio: Aggiornare le applicazioni da ADAL a MSAL.

È opportuno eseguire la migrazione a MSAL.NET o a Microsoft.Identity.Web

Prima di esaminare i dettagli di MSAL.NET vs ADAL.NET, è consigliabile verificare se si vuole usare MSAL.NET o una libreria di livello superiore, ad Microsoft.Identity.Webesempio . Per informazioni dettagliate sull'albero delle decisioni riportato di seguito, vedere MSAL.NET o Microsoft. Identity.Web.

Guida alla migrazione per le app che usano ADAL indirettamente

È possibile usare inconsapevolmente dipendenze ADAL da altri SDK. In altre parole, ADAL è una depdendenza transitiva. Questo rappresenta comunque un rischio per l'applicazione, perché l'applicazione non può aggiornare ADAL per risolvere un potenziale problema di sicurezza o per trarre vantaggio da un miglioramento della sicurezza.

Per eseguire la migrazione, è prima necessario identificare la dipendenza principale che utilizza ADAL. Nella maggior parte dei casi, la dipendenza radice è deprecata. Per identificare la dipendenza radice, è possibile usare l'interfaccia NuGet di Visual Studio o il dotnet nuget whycomando

Di seguito sono riportati i pacchetti deprecati più comuni e le relative alternative MSAL. Per informazioni più dettagliate sulla migrazione, vedere i collegamenti a Guida alla migrazione da AppAuthentication ad Azure.Identity e alla guida alla migrazione nelle pagine delle specifiche librerie di Azure SDK per .NET.

Pacchetto legacy (dipendente da ADAL, deprecato) Pacchetto supportato (dipendente da MSAL, attuale)
Microsoft.Azure.KeyVault Azure.Security.KeyVault.Secrets, Azure.Security.KeyVault.Keys, Azure.Security.KeyVault.Certificates
Microsoft.Azure.Management.Compute Azure.ResourceManager.Compute
Microsoft.Azure.Services.AppAuthentication Azure.Identity
Microsoft.Azure.Management.StorageSync Azure.ResourceManager.StorageSync
Microsoft.Azure.Management.Fluent Azure.ResourceManager
Microsoft.Azure.Management.EventGrid Azure.ResourceManager.EventGrid
Microsoft.Azure.Management.Automation Azure.ResourceManager.Automation
Microsoft.Azure.Management.Compute.Fluent Azure.ResourceManager.Compute
Microsoft.Azure.Management.MachineLearning.Fluent Azure.ResourceManager.MachineLearningCompute
Microsoft.Azure.Management.Media, windowsazure.mediaservices Azure.ResourceManager.Media
Microsoft.Kusto.Client Microsoft.Azure.Kusto.Data
Microsoft.Kusto.Ingest Microsoft.Azure.Kusto.Ingest

Passaggi successivi