Microsoft.Identity.Web Naamruimte

Klassen

Name Description
AadIssuerValidatorOptions

Opties die zijn doorgegeven om het AadIssuerValidator-object te maken.

AccountExtensions

Extensiemethoden voor IAccount.

ApiControllerExtensions

Extensiemethoden voor het ophalen van een Graph-serviceclient of interfaces die worden gebruikt voor het aanroepen van downstream-web-API's.

AppBuilderExtension

Extensiemethoden in een ASP.NET-toepassing om een web-app of web-API toe te voegen.

ApplicationBuilderExtensions

Extensieklasse op IApplicationBuilder om de serviceprovider van de TokenAcquirerFactory in ASP.NET Core te initialiseren.

AppServicesAuthenticationBuilderExtensions

Extensiemethoden met betrekking tot App Services-verificatie (Easy Auth).

AppServicesAuthenticationDefaults

Standaardwaarden met betrekking tot AppServiceAuthentication-handler.

AppServicesAuthenticationHandler

App Service-verificatiehandler.

AppServicesAuthenticationInformation

Informatie over de App Services-configuratie op de host.

AppServicesAuthenticationOptions

Opties voor Azure-app Services-verificatie.

AppServicesAuthenticationTokenAcquisition

Implementatie van ITokenAcquisition voor App Services-verificatie (EasyAuth).

AuthorizeForScopesAttribute

Filter dat wordt gebruikt voor een controlleractie om incrementele toestemming te activeren.

AzureFunctionsAuthenticationHttpContextExtension

Extensies voor AzureFunctionsAuthenticationHttpContextExtension.

AzureIdentityForKubernetesClientAssertion

Hiermee haalt u een ondertekende assertie op van Azure workloadidentiteit voor kubernetes wanneer een app wordt uitgevoerd in een container in Azure Kubernetes Services. Zie https://aka.ms/ms-id-web/certificateless en https://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Extensiemethoden voor Graph-aanvragen

BlazorAuthenticationChallengeHandler

Hiermee worden verificatieproblemen voor Blazor Server-onderdelen afgehandeld. Biedt functionaliteit voor incrementele toestemmings- en voorwaardelijke toegangsscenario's.

CertificateDescription

Beschrijving van een certificaat.

CertificatelessOptions

Opties voor het configureren van CertificatelessOptions. Zie https://aka.ms/ms-id-web/certificateless.

ClaimConstants

Constanten voor claimtypen.

ClaimsPrincipalExtensions

Extensies voor ClaimsPrincipal.

ClaimsPrincipalFactory

Fabrieksklasse voor het maken van ClaimsPrincipal objecten.

ClientAssertion

Clientverklaring.

ClientAssertionProviderBase

Beschrijving van een clientverklaring in de toepassingsconfiguratie. Zie https://aka.ms/ms-id-web/client-assertions.

Constants

Algemene constanten voor Microsoft Identity Web.

ControllerBaseExtensions

Extensiemethoden voor het ophalen van een Graph-serviceclient en interfaces die worden gebruikt om een downstream-web-API aan te roepen.

CookiePolicyOptionsExtensions

Extensieklasse met cookiebeleidsregels (werk rond voor dezelfde site).

DefaultCertificateLoader

Certificaatlader. Gebruik alleen bij het laden van een certificaat vanuit een daemon-toepassing of een ASP NET-app, met behulp van MSAL .NET rechtstreeks. Voor een ASP NET Core-app verwerkt Microsoft Identity Web het laden van het certificaat voor u. <Voorbeeld>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Voorbeeld>
DefaultCredentialsLoader

Standaard referentielaadprogramma.

DownstreamApiExtensions

Extensiemethoden ter ondersteuning van downstream-API-services.

DownstreamRestApiExtensions

Extensiemethoden ter ondersteuning van downstream REST API-services.

DownstreamWebApi

Implementatie voor de downstream-web-API.

DownstreamWebApiExtensions

Extensiemethoden ter ondersteuning van downstream-web-API-services.

DownstreamWebApiGenericExtensions

Extensies voor de downstream-web-API.

DownstreamWebApiOptions

Opties die zijn doorgegeven om downstream-web-API's aan te roepen. Als u Microsoft Graph wilt aanroepen, raadpleegt u liever MicrosoftGraphOptions in de Microsoft.Identity.Web.MicrosoftGraph assembly.

GraphServiceCollectionExtensions

Uitbreidingsmethoden op een MicrosoftIdentityAppCallingWebApiAuthenticationBuilder builder om ondersteuning toe te voegen om Microsoft Graph aan te roepen.

HttpRequestMessageAuthenticationExtensions

Uitbreidingsmethoden voor HttpRequestMessage het configureren van verificatieopties per aanvraag bij gebruik MicrosoftIdentityMessageHandler.

LoginLogoutEndpointRouteBuilderExtensions

Extensiemethoden voor het toewijzen van aanmeldings- en afmeldingseindpunten die incrementele toestemming en scenario's voor voorwaardelijke toegang ondersteunen.

ManagedIdentityClientAssertion

Zie https://aka.ms/ms-id-web/certificateless.

MicrosoftGraphExtensions

Uitbreidingsmethoden op een MicrosoftIdentityAppCallingWebApiAuthenticationBuilder builder om ondersteuning toe te voegen om Microsoft Graph aan te roepen.

MicrosoftGraphOptions

Opties die zijn doorgegeven om Microsoft Graph aan te roepen.

MicrosoftIdentityAppAuthenticationMessageHandler

Een DelegatingHandler-implementatie die een autorisatieheader met een token voor de toepassing toevoegt.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

Verificatiebouwer die wordt geretourneerd door de EnableTokenAcquisitionToCallDownstreamApi-methoden, zodat u de implementaties van tokencaches kunt bepalen.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

Verificatiebouwer geretourneerd door de EnableTokenAcquisitionToCallDownstreamApi-methoden waarmee u de implementatie van de sessiecache kunt gebruiken.

MicrosoftIdentityAuthenticationBaseMessageHandler

Basisklasse voor berichtenhandlers voor Microsoft Identiteitsverificatie.

MicrosoftIdentityAuthenticationBaseOptions

Basisopties die zijn doorgegeven om te verifiëren met Microsoft Identiteit.

MicrosoftIdentityAuthenticationException

Er is een uitzondering opgetreden wanneer de verificatie mislukt tijdens het verwerken van HTTP-berichten.MicrosoftIdentityMessageHandler

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

Extensie voor IHttpClientBuilder voor het opstarten van Microsoft Handlers voor identiteitsverificatie.

MicrosoftIdentityAuthenticationMessageHandlerOptions

Opties die worden doorgegeven aan Microsoft identiteitsberichthandlers.

MicrosoftIdentityBaseAuthenticationBuilder

Basisklasse voor web-app en web-API Microsoft opbouwfuncties voor identiteitsverificatie.

MicrosoftIdentityBlazorServiceCollectionExtensions

Extensies voor IServerSideBlazorBuilder voor het initialiseren van web-API's.

MicrosoftIdentityConsentAndConditionalAccessHandler

Handler voor Blazor-specifieke API's voor het afhandelen van incrementele toestemming en voorwaardelijke toegang.

MicrosoftIdentityHttpClientBuilderExtensions

Extensiemethoden voor IHttpClientBuilder het toevoegen MicrosoftIdentityMessageHandler aan de HTTP-clientpijplijn met verschillende configuratieopties.

MicrosoftIdentityMessageHandler

Een DelegatingHandler implementatie die automatisch autorisatieheaders toevoegt aan uitgaande HTTP-aanvragen met en IAuthorizationHeaderProviderMicrosoftIdentityMessageHandlerOptions.

MicrosoftIdentityMessageHandlerOptions

Configuratieopties voor MicrosoftIdentityMessageHandler verificatie. Neemt over van AuthorizationHeaderProviderOptions om compatibiliteit met bestaande uitbreidingsmethoden zoals WithAgentIdentity() en WithUserAgentIdentity().

MicrosoftIdentityOptions

Opties voor het configureren van verificatie met behulp van Azure Active Directory. Het heeft zowel AAD- als B2C-configuratiekenmerken.

MicrosoftIdentityTokenCredential

Azure SDK tokenreferentie voor tokens op basis van de IAuthorizationHeaderProvider service.

MicrosoftIdentityUserAuthenticationMessageHandler

Een DelegatingHandler-implementatie die een autorisatieheader met een token toevoegt namens de huidige gebruiker.

MicrosoftIdentityWebApiAuthenticationBuilder

Verificatiebouwer voor een web-API.

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

Extensies voor AuthenticationBuilder het initialiseren van web-API's voor opstarten.

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

Opbouwfunctie voor web-API-verificatie met configuratie.

MicrosoftIdentityWebApiServiceCollectionExtensions

Extensie voor IServiceCollection voor opstartinitialisatie van web-API's.

MicrosoftIdentityWebAppAuthenticationBuilder

Verificatiebouwer die specifiek is voor Microsoft identity platform.

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

Extensies voor de initialisatie van het AuthenticationBuilder opstarten.

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

Opbouwfunctie voor een Microsoft identiteitsweb-app-verificatie waarbij de configuratie beschikbaar is voor EnableTokenAcquisitionToCallDownstreamApi.

MicrosoftIdentityWebAppServiceCollectionExtensions

Extensie voor IServiceCollection voor opstartinitialisatie.

MicrosoftIdentityWebChallengeUserException

Microsoft Identity Web-specifieke uitzonderingsklasse voor gebruik in Blazor- of Razor-pagina's om de gebruikersvraag te verwerken. Hiermee wordt de MsalUiRequiredException.

MsalMtlsHttpClientFactory

Biedt een factory voor het maken van HTTP-clients die zijn geconfigureerd voor mTLS-verificatie met behulp van een bindingscertificaat. Het maakt gebruik van een hybride benadering waarbij gebruik wordt gemaakt van IHttpClientFactory voor niet-mTLS HTTP-clients en het onderhouden van een groep mTLS-clients met behulp van vingerafdruk van certificaten als sleutel.

OnBehalfOfEventArgs

Gebeurtenisargumenten voor on-behalf-of-token-overnamebewerkingen. Bevat informatie over het token van de gebruiker en aanvullende gegevens voor de tokenaanvraag.

PolicyBuilderExtensions

Extensies voor het bouwen van het RequiredScope-beleid tijdens het opstarten van de toepassing.

PrincipalExtensionsForSecurityTokens

Extensies voor het ophalen van een SecurityToken van ClaimsPrincipal.

RequiredScopeExtensions

Extensies voor het bouwen van het vereiste bereikkenmerk tijdens het opstarten van de toepassing.

RequiredScopeOrAppPermissionExtensions

Extensies voor het bouwen van het vereiste bereik of app-machtigingskenmerk tijdens het opstarten van de toepassing.

ScopeAuthorizationRequirement

Implementeert een IAuthorizationRequirement instantie waarvoor ten minste één exemplaar van het opgegeven claimtype is vereist. Als toegestane waarden zijn opgegeven, moet de claimwaarde een van de toegestane waarden zijn.

ScopeOrAppPermissionAuthorizationRequirement

Implementeert een IAuthorizationRequirement instantie waarvoor ten minste één exemplaar van het opgegeven claimtype is vereist. Als toegestane waarden zijn opgegeven, moet de claimwaarde een van de toegestane waarden zijn.

ServiceCollectionExtensionForAzureCreds

Extensiemethoden voor het toevoegen van Azure referenties aan de serviceverzameling.

ServiceCollectionExtensions

Extensies voor IServiceCollection voor het initialiseren van web-API's.

TokenAcquirerAppTokenCredential

Azure SDK tokenreferentie voor app-tokens op basis van de ITokenAcquisition-service. Het is raadzaam om MicrosoftIdentityTokenCredential te gebruiken. Zie bestand Readme-Azure.md.

TokenAcquirerExtensions

Extensiemethoden voor TokenAcquirer

TokenAcquirerFactory

Factory van een token-acquirer.

TokenAcquirerTokenCredential

Azure SDK tokenreferentie op basis van de ITokenAcquisition-service. Het is raadzaam om MicrosoftIdentityTokenCredential te gebruiken. Zie bestand Readme-Azure.md.

TokenAcquisitionAppTokenCredential

Azure SDK tokenreferentie voor app-tokens op basis van de ITokenAcquisition-service.

TokenAcquisitionExtensionOptions

Opties voor TokenAcquisition-invoegtoepassingen. Deze opties bestaan uit een reeks gebeurtenissen waarop u zich kunt abonneren op invoegtoepassingen of onderdelen van de invoegtoepassingen.

TokenAcquisitionOptions

Opties die zijn doorgegeven om het tokenovernameobject te maken dat MSAL .NET aanroept.

TokenAcquisitionTokenCredential

Azure SDK tokenreferentie op basis van de ITokenAcquisition-service.

TokenCacheExtensions

Extensiemethoden om een vereenvoudigde ontwikkelaarservaring beschikbaar te maken voor het toevoegen van tokencaches aan MSAL.NET vertrouwelijke clienttoepassingen in ASP.NET of .NET Core of .NET FW.

Interfaces

Name Description
IAuthenticationSchemeInformationProvider

Biedt informatie over het effectieve verificatieschema. Als null of tekenreeks wordt doorgegeven. Leeg, dit retourneert het standaardverificatieschema.

IAuthRequiredScopeMetadata

Dit zijn de metagegevens die de vereiste verificatiebereiken voor een bepaald eindpunt in een web-API beschrijven. Het is de onderliggende gegevensstructuur waarnaar de vereiste ScopeAuthorizationRequirement zoekt om bereiken in de bereikclaims te valideren.

IAuthRequiredScopeOrAppPermissionMetadata

Dit zijn de metagegevens die de vereiste verificatiebereiken of app-machtigingen voor een bepaald eindpunt in een web-API beschrijven. Het is de onderliggende gegevensstructuur waarnaar de vereiste ScopeOrAppPermissionAuthorizationRequirement zoekt om bereiken te valideren in de bereikclaims of app-machtigingen in de rollenclaim.

ICertificateLoader

Interface voor het implementeren van het laden van een certificaat. Gebruik alleen bij het laden van een certificaat vanuit een daemon-toepassing of een ASP NET-app, met behulp van MSAL .NET rechtstreeks. Voor een ASP NET Core-app verwerkt Microsoft Identity Web het laden van het certificaat voor u. <Voorbeeld>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Voorbeeld>
ICredentialsProvider

Referentieproviderklasse. Biedt toegang tot geconfigureerde referenties en waarnemers.

IDownstreamWebApi

Interface die wordt gebruikt om een downstream-web-API aan te roepen, bijvoorbeeld van controllers.

ILoginErrorAccessor

Biedt toegang om de huidige foutstatus op te halen of in te stellen. De standaard implementatie maakt gebruik van TempData en wordt ingeschakeld wanneer deze wordt uitgevoerd onder Ontwikkeling.

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

Interface naar een klasse die een DelegatingHandler autorisatieheader met een token voor de toepassing toevoegt.

ITokenAcquisition

Interface voor de tokenovernameservice (MSAL.NET inkapselen).

Enums

Name Description
CertificateSource

Bron voor een certificaat.

Gedelegeerden

Name Description
BeforeOnBehalfOfInitialized

Handtekening voor een synchronisatiegebeurtenis die wordt geactiveerd voordat de stroom namens de stroom wordt geïnitialiseerd.

BeforeOnBehalfOfInitializedAsync

Handtekening voor een asynchrone gebeurtenis die wordt geactiveerd voordat de stroom namens de stroom wordt geïnitialiseerd.

BeforeTokenAcquisitionForApp

Handtekening voor uitbreidingen voor het verkrijgen van tokens die reageren op de opbouwfunctie voor aanvragen voor een app-token

BeforeTokenAcquisitionForOnBehalfOf

Handtekening voor uitbreidingen voor het verkrijgen van tokens die handelen op de opbouwfunctie voor aanvragen, voor namens de stroom.

BeforeTokenAcquisitionForOnBehalfOfAsync

Handtekening voor uitbreidingen voor het verkrijgen van tokens die optreden in de opbouwfunctie voor aanvragen, voor namens de stroom (Async-versie).

BeforeTokenAcquisitionForTestUser

Handtekening voor uitbreidingen voor het verkrijgen van tokens die reageren op de opbouwfunctie voor aanvragen voor ROPC-stroom.

BeforeTokenAcquisitionForTestUserAsync

Handtekening voor uitbreidingen voor het verkrijgen van tokens die op de opbouwfunctie voor aanvragen reageren, voor ROPC-stroom (Async-versie).