Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo faz parte da Etapa 3: examinar detalhes do aplicativo na série de lista de verificação de planejamento de migração de aplicativo do Azure AD Graph.
A maioria dos aplicativos usa uma biblioteca de autenticação para adquirir e gerenciar tokens de acesso para chamar o Microsoft Graph. A Microsoft oferece duas bibliotecas de autenticação:
- Biblioteca de Autenticação da Microsoft (MSAL) - Recomendado
- Azure ADAL (Biblioteca de Autenticação do Active Directory) - Desativada
Atualizando a ADAL
Se o aplicativo ainda usa ADAL, use uma abordagem de migração em dois estágios:
Atualize seu aplicativo para adquirir tokens de acesso para o Microsoft Graph. Continue a usar a ADAL para esta etapa. Atualize o resourceURL, que contém o URI que representa a API Web do recurso, de
https://graph.windows.netparahttps://graph.microsoft.com.Os tokens recém-adquiridos têm os mesmos escopos após essa alteração, mas a audiência dos tokens de acesso agora é o Microsoft Graph.
Depois de atualizar a URL do recurso e a funcionalidade verificada, lance uma atualização provisória para os usuários do aplicativo.
Em seguida, comece a migrar seu aplicativo para usar a MSAL, que é a única biblioteca com suporte, agora que a ADAL foi desativada.
Migrando para MSAL
A MSAL oferece vários benefícios em relação à ADAL, incluindo consentimento incremental, experiências de logon único mais avançadas, suporte para contas pessoais da Microsoft e uso de protocolos baseados em padrões.
Ao mudar seu aplicativo para a MSAL, você precisa fazer algumas alterações, incluindo a definição do parâmetro scopes na solicitação de aquisição de token:
var scopes = new string[] { "https://graph.microsoft.com/.default" };
Essa expressão restringe os escopos de permissão àqueles configurados no registro do aplicativo no centro de administração do Microsoft Entra, impedindo que os usuários existentes precisem consentir novamente com seu aplicativo.
Conheça as diferenças da biblioteca de clientes .NET entre o Graph do Azure Active Directory (Azure AD) e o Microsoft Graph.
Consulte Migrar aplicativos para a MSAL (Biblioteca de Autenticação da Microsoft) para obter ajuda direta e abrangente com o processo, incluindo solução de problemas e ajuda com erros comuns.
Depois de migrar para a MSAL, você poderá solicitar mais escopos dinamicamente e os usuários serão solicitados a fornecer consentimento incremental na próxima vez que usarem seu aplicativo.