Microsoft.Identity.Web Przestrzeń nazw

Klasy

Nazwa Opis
AadIssuerValidatorOptions

Opcje przekazywane do utworzenia obiektu AadIssuerValidator.

AccountExtensions

Metody rozszerzeń dla programu IAccount.

ApiControllerExtensions

Metody rozszerzenia służące do pobierania klienta usługi programu Graph lub interfejsów używanych do wywoływania podrzędnych internetowych interfejsów API.

AppBuilderExtension

Metody rozszerzeń w aplikacji ASP.NET w celu dodania aplikacji internetowej lub internetowego interfejsu API.

ApplicationBuilderExtensions

Klasa rozszerzenia w programie IApplicationBuilder w celu zainicjowania dostawcy usług tokenAcquirerFactory w ASP.NET Core.

AppServicesAuthenticationBuilderExtensions

Metody rozszerzeń związane z uwierzytelnianiem w usłudze App Services (Easy Auth).

AppServicesAuthenticationDefaults

Wartości domyślne związane z programem obsługi AppServiceAuthentication.

AppServicesAuthenticationHandler

Procedura obsługi uwierzytelniania usługi App Service.

AppServicesAuthenticationInformation

Informacje o konfiguracji usługi App Services na hoście.

AppServicesAuthenticationOptions

Opcje uwierzytelniania usług aplikacja systemu Azure.

AppServicesAuthenticationTokenAcquisition

Implementacja interfejsu ITokenAcquisition na potrzeby uwierzytelniania usług App Services (EasyAuth).

AuthorizeForScopesAttribute

Filtr używany w akcji kontrolera do wyzwalania zgody przyrostowej.

AzureFunctionsAuthenticationHttpContextExtension

Rozszerzenia dla programu AzureFunctionsAuthenticationHttpContextExtension.

AzureIdentityForKubernetesClientAssertion

Pobiera podpisaną asercja z Azure tożsamości obciążenia dla platformy Kubernetes, gdy aplikacja jest uruchomiona w kontenerze w usłudze Azure Kubernetes Services. Zobacz https://aka.ms/ms-id-web/certificateless i https://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Metody rozszerzenia dla żądań programu Graph

BlazorAuthenticationChallengeHandler

Obsługuje wyzwania związane z uwierzytelnianiem składników serwera Blazor. Udostępnia funkcje scenariuszy zgody przyrostowej i dostępu warunkowego.

CertificateDescription

Opis certyfikatu.

CertificatelessOptions

Opcje konfigurowania opcji CertificatelessOptions. Zobacz: https://aka.ms/ms-id-web/certificateless.

ClaimConstants

Stałe dla typów oświadczeń.

ClaimsPrincipalExtensions

Rozszerzenia dla programu ClaimsPrincipal.

ClaimsPrincipalFactory

Factory, klasa do tworzenia ClaimsPrincipal obiektów.

ClientAssertion

Potwierdzenie klienta.

ClientAssertionProviderBase

Opis asercji klienta w konfiguracji aplikacji. Zobacz: https://aka.ms/ms-id-web/client-assertions.

Constants

Ogólne stałe dla sieci Web Microsoft Identity.

ControllerBaseExtensions

Metody rozszerzenia służące do pobierania klienta usługi programu Graph i interfejsów używanych do wywoływania podrzędnego internetowego interfejsu API.

CookiePolicyOptionsExtensions

Klasa rozszerzenia zawierająca zasady plików cookie (działa w tej samej witrynie).

DefaultCertificateLoader

Moduł ładujący certyfikatów. Użyj tylko podczas ładowania certyfikatu z aplikacji demona lub aplikacji ASP NET przy użyciu biblioteki MSAL .NET bezpośrednio. W przypadku aplikacji platformy ASP NET Core Microsoft Identity Web będzie obsługiwać ładowanie certyfikatu. <Przykład>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Przykład>
DefaultCredentialsLoader

Domyślny moduł ładujący poświadczeń.

DownstreamApiExtensions

Metody rozszerzeń do obsługi podrzędnych usług interfejsu API.

DownstreamRestApiExtensions

Metody rozszerzenia do obsługi podrzędnych usług interfejsu API REST.

DownstreamWebApi

Implementacja podrzędnego internetowego interfejsu API.

DownstreamWebApiExtensions

Metody rozszerzenia do obsługi podrzędnych usług internetowego interfejsu API.

DownstreamWebApiGenericExtensions

Rozszerzenia dla podrzędnego internetowego interfejsu API.

DownstreamWebApiOptions

Opcje przekazywane do wywoływania podrzędnych internetowych interfejsów API. Aby wywołać Microsoft Graph, zobacz raczej MicrosoftGraphOptions w Microsoft.Identity.Web.MicrosoftGraph zestawie.

GraphServiceCollectionExtensions

Metody rozszerzeń w konstruktorze MicrosoftIdentityAppCallingWebApiAuthenticationBuilder w celu dodania obsługi wywołania Microsoft Graph.

HttpRequestMessageAuthenticationExtensions

Metody rozszerzenia służące HttpRequestMessage do konfigurowania opcji uwierzytelniania dla poszczególnych żądań podczas korzystania z programu MicrosoftIdentityMessageHandler.

LoginLogoutEndpointRouteBuilderExtensions

Metody rozszerzenia do mapowania punktów końcowych logowania i wylogowywanie, które obsługują scenariusze przyrostowej zgody i dostępu warunkowego.

ManagedIdentityClientAssertion

Zobacz: https://aka.ms/ms-id-web/certificateless.

MicrosoftGraphExtensions

Metody rozszerzeń w konstruktorze MicrosoftIdentityAppCallingWebApiAuthenticationBuilder w celu dodania obsługi wywołania Microsoft Graph.

MicrosoftGraphOptions

Opcje przekazane do wywołania Microsoft Graph.

MicrosoftIdentityAppAuthenticationMessageHandler

Implementacja delegatingHandler, która dodaje nagłówek autoryzacji z tokenem dla aplikacji.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

Konstruktor uwierzytelniania zwracany przez metody EnableTokenAcquisitionToCallDownstreamApi umożliwiające podjęcie decyzji o implementacjach pamięci podręcznej tokenu.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

Konstruktor uwierzytelniania zwrócony przez metody EnableTokenAcquisitionToCallDownstreamApi umożliwiające korzystanie z implementacji pamięci podręcznej sesji.

MicrosoftIdentityAuthenticationBaseMessageHandler

Klasa podstawowa obsługi komunikatów uwierzytelniania Microsoft Identity.

MicrosoftIdentityAuthenticationBaseOptions

Opcje podstawowe przekazywane do uwierzytelniania za pomocą Microsoft Identity.

MicrosoftIdentityAuthenticationException

Wyjątek zgłaszany, gdy uwierzytelnianie kończy się niepowodzeniem podczas obsługi komunikatów HTTP przez .MicrosoftIdentityMessageHandler

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

Rozszerzenie IHttpClientBuilder na potrzeby inicjowania uruchamiania programów obsługi uwierzytelniania Microsoft Identity.

MicrosoftIdentityAuthenticationMessageHandlerOptions

Opcje przekazywane do programów obsługi komunikatów Microsoft Identity.

MicrosoftIdentityBaseAuthenticationBuilder

Klasa podstawowa dla aplikacji internetowej i internetowego interfejsu API Microsoft konstruktorów uwierzytelniania tożsamości.

MicrosoftIdentityBlazorServiceCollectionExtensions

Rozszerzenia dla interfejsu IServerSideBlazorBuilder do inicjowania uruchamiania internetowych interfejsów API.

MicrosoftIdentityConsentAndConditionalAccessHandler

Obsługa określonych interfejsów API platformy Blazor w celu obsługi przyrostowej zgody i dostępu warunkowego.

MicrosoftIdentityHttpClientBuilderExtensions

Metody rozszerzenia służące IHttpClientBuilder do dodawania MicrosoftIdentityMessageHandler do potoku klienta HTTP z różnymi opcjami konfiguracji.

MicrosoftIdentityMessageHandler

Implementacja DelegatingHandler , która automatycznie dodaje nagłówki autoryzacji do wychodzących żądań HTTP przy użyciu poleceń IAuthorizationHeaderProvider i MicrosoftIdentityMessageHandlerOptions.

MicrosoftIdentityMessageHandlerOptions

Opcje MicrosoftIdentityMessageHandler konfiguracji uwierzytelniania. Dziedziczy z AuthorizationHeaderProviderOptions , aby włączyć zgodność z istniejącymi metodami rozszerzenia, takimi jak WithAgentIdentity() i WithUserAgentIdentity().

MicrosoftIdentityOptions

Opcje konfigurowania uwierzytelniania przy użyciu Azure Active Directory. Ma atrybuty konfiguracji usługi AAD i B2C.

MicrosoftIdentityTokenCredential

Azure SDK poświadczenia tokenu dla tokenów opartych na usłudzeIAuthorizationHeaderProvider.

MicrosoftIdentityUserAuthenticationMessageHandler

Implementacja delegatingHandler, która dodaje nagłówek autoryzacji z tokenem w imieniu bieżącego użytkownika.

MicrosoftIdentityWebApiAuthenticationBuilder

Konstruktor uwierzytelniania dla internetowego interfejsu API.

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

Rozszerzenia do AuthenticationBuilder inicjowania uruchamiania internetowych interfejsów API.

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

Konstruktor uwierzytelniania internetowego interfejsu API z konfiguracją.

MicrosoftIdentityWebApiServiceCollectionExtensions

Rozszerzenie IServiceCollection na potrzeby inicjowania uruchamiania internetowych interfejsów API.

MicrosoftIdentityWebAppAuthenticationBuilder

Konstruktor uwierzytelniania specyficzny dla Platforma tożsamości Microsoft.

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

Rozszerzenia dla inicjowania uruchamiania AuthenticationBuilder .

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

Konstruktor dla Microsoft tożsamości uwierzytelniania aplikacji internetowej, gdzie konfiguracja jest dostępna dla EnableTokenAcquisitionToCallDownstreamApi.

MicrosoftIdentityWebAppServiceCollectionExtensions

Rozszerzenie IServiceCollection na potrzeby inicjowania uruchamiania.

MicrosoftIdentityWebChallengeUserException

Microsoft Klasy wyjątków specyficznych dla sieci Web tożsamości do użycia na stronach Blazor lub Razor w celu przetworzenia wyzwania użytkownika. Obsługuje element MsalUiRequiredException.

MsalMtlsHttpClientFactory

Udostępnia fabrykę do tworzenia klientów HTTP skonfigurowanych do uwierzytelniania mTLS przy użyciu certyfikatu powiązania. Korzysta ona z hybrydowego podejścia z wykorzystaniem elementu IHttpClientFactory dla klientów HTTP innych niż mTLS i obsługi puli klientów mTLS przy użyciu odcisku palca certyfikatu jako klucza.

OnBehalfOfEventArgs

Argumenty zdarzeń dla operacji pozyskiwania tokenów w imieniu. Zawiera informacje o tokenie potwierdzenia użytkownika i dodatkowe dane dotyczące żądania tokenu.

PolicyBuilderExtensions

Rozszerzenia do tworzenia zasad RequiredScope podczas uruchamiania aplikacji.

PrincipalExtensionsForSecurityTokens

Rozszerzenia do pobierania elementu SecurityToken z ClaimsPrincipal.

RequiredScopeExtensions

Rozszerzenia do tworzenia wymaganego atrybutu zakresu podczas uruchamiania aplikacji.

RequiredScopeOrAppPermissionExtensions

Rozszerzenia do tworzenia wymaganego atrybutu uprawnień zakresu lub aplikacji podczas uruchamiania aplikacji.

ScopeAuthorizationRequirement

Implementuje element IAuthorizationRequirement , który wymaga co najmniej jednego wystąpienia określonego typu oświadczenia, a jeśli są określone dozwolone wartości, wartość oświadczenia musi być dowolną z dozwolonych wartości.

ScopeOrAppPermissionAuthorizationRequirement

Implementuje element IAuthorizationRequirement , który wymaga co najmniej jednego wystąpienia określonego typu oświadczenia, a jeśli są określone dozwolone wartości, wartość oświadczenia musi być dowolną z dozwolonych wartości.

ServiceCollectionExtensionForAzureCreds

Metody rozszerzenia służące do dodawania poświadczeń Azure do kolekcji usług.

ServiceCollectionExtensions

Rozszerzenia IServiceCollection na potrzeby inicjowania uruchamiania internetowych interfejsów API.

TokenAcquirerAppTokenCredential

Azure SDK poświadczenie tokenu dla tokenów aplikacji na podstawie usługi ITokenAcquisition. Zaleca się użycie obiektu MicrosoftIdentityTokenCredential. Zobacz plik Readme-Azure.md.

TokenAcquirerExtensions

Metody rozszerzenia tokenAcquirer

TokenAcquirerFactory

Fabryka pozyskiwania tokenów.

TokenAcquirerTokenCredential

Azure SDK poświadczenie tokenu na podstawie usługi ITokenAcquisition. Zaleca się użycie obiektu MicrosoftIdentityTokenCredential. Zobacz plik Readme-Azure.md.

TokenAcquisitionAppTokenCredential

Azure SDK poświadczenie tokenu dla tokenów aplikacji na podstawie usługi ITokenAcquisition.

TokenAcquisitionExtensionOptions

Opcje dodatków TokenAcquisition. Te opcje składają się z zestawu zdarzeń, które mogą być subskrybowane przez dodatki lub części dodatków.

TokenAcquisitionOptions

Opcje przekazane w celu utworzenia obiektu pozyskiwania tokenu, który wywołuje .NET biblioteki MSAL.

TokenAcquisitionTokenCredential

Azure SDK poświadczenie tokenu na podstawie usługi ITokenAcquisition.

TokenCacheExtensions

Metody rozszerzeń umożliwiające uwidocznienie uproszczonego środowiska dewelopera w celu dodawania pamięci podręcznych tokenów do MSAL.NET poufnych aplikacji klienckich w ASP.NET lub .NET Core lub .NET FW.

Interfejsy

Nazwa Opis
IAuthenticationSchemeInformationProvider

Zawiera informacje o efektywnym schemacie uwierzytelniania. W przypadku przekazywania wartości null lub ciągu. Pusty. Spowoduje to zwrócenie domyślnego schematu uwierzytelniania.

IAuthRequiredScopeMetadata

Są to metadane opisujące wymagane zakresy uwierzytelniania dla danego punktu końcowego w internetowym interfejsie API. Jest to podstawowa struktura danych, która będzie szukać wymagania ScopeAuthorizationRequirement w celu zweryfikowania zakresów w oświadczeniach zakresu.

IAuthRequiredScopeOrAppPermissionMetadata

Są to metadane opisujące wymagane zakresy uwierzytelniania lub uprawnienia aplikacji dla danego punktu końcowego w internetowym interfejsie API. Jest to podstawowa struktura danych, która będzie szukać wymagania ScopeOrAppPermissionAuthorizationRequirement w celu zweryfikowania zakresów w oświadczeniach zakresu lub uprawnieniach aplikacji w oświadczeniach ról.

ICertificateLoader

Interfejs do implementowania ładowania certyfikatu. Użyj tylko podczas ładowania certyfikatu z aplikacji demona lub aplikacji ASP NET przy użyciu biblioteki MSAL .NET bezpośrednio. W przypadku aplikacji platformy ASP NET Core Microsoft Identity Web będzie obsługiwać ładowanie certyfikatu. <Przykład>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Przykład>
ICredentialsProvider

Klasa dostawcy poświadczeń. Zapewnia dostęp do skonfigurowanych poświadczeń i obserwatorów.

IDownstreamWebApi

Interfejs używany do wywoływania podrzędnego internetowego interfejsu API, na przykład z kontrolerów.

ILoginErrorAccessor

Zapewnia dostęp do pobierania lub ustawiania bieżącego stanu błędu. Domyślna implementacja będzie używać tempData i będzie włączona po uruchomieniu w obszarze Programowanie.

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

Interfejs do klasy, która udostępnia DelegatingHandler nagłówek autoryzacji z tokenem dla aplikacji.

ITokenAcquisition

Interfejs dla usługi pozyskiwania tokenów (hermetyzowanie MSAL.NET).

Wyliczenia

Nazwa Opis
CertificateSource

Źródło certyfikatu.

Delegaci

Nazwa Opis
BeforeOnBehalfOfInitialized

Podpis zdarzenia synchronizacji uruchamianego przed zainicjowaniem przepływu w imieniu.

BeforeOnBehalfOfInitializedAsync

Podpis zdarzenia asynchronicznego uruchamianego przed zainicjowaniem przepływu w imieniu.

BeforeTokenAcquisitionForApp

Podpis dla rozszerzeń pozyskiwania tokenów, które działają na konstruktorze żądań dla tokenu aplikacji

BeforeTokenAcquisitionForOnBehalfOf

Podpis dla rozszerzeń pozyskiwania tokenów, które działają na konstruktorze żądań dla przepływu w imieniu.

BeforeTokenAcquisitionForOnBehalfOfAsync

Podpis dla rozszerzeń pozyskiwania tokenów, które działają na konstruktorze żądań dla przepływu w imieniu (wersja asynchroniczny).

BeforeTokenAcquisitionForTestUser

Podpis dla rozszerzeń pozyskiwania tokenów, które działają na konstruktorze żądań dla przepływu ROPC.

BeforeTokenAcquisitionForTestUserAsync

Podpis dla rozszerzeń pozyskiwania tokenów, które działają na konstruktorze żądań dla przepływu ROPC (wersja asynchroniczna).