Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Por padrão, os SDKs do Microsoft Graph são configurados para acessar dados no serviço global do Microsoft Graph, usando a https://graph.microsoft.com URL raiz para acessar a API REST do Microsoft Graph. Os desenvolvedores podem substituir essa configuração para se conectar a implantações de nuvem nacional do Microsoft Graph.
Pré-requisitos
Você precisará das seguintes informações para configurar um SDK do Microsoft Graph para se conectar a uma implantação de nuvem nacional.
- Detalhes de registro do aplicativo, como ID do cliente, ID do locatário e segredo ou certificado do cliente. O registro do aplicativo DEVE ser criado no centro de administração do Microsoft Entra que corresponde à implantação da nuvem nacional. Consulte Registro de aplicativo e pontos de extremidade raiz de serviço de token para obter detalhes.
- O ponto de extremidade do token para a implantação da nuvem nacional.
- O ponto de extremidade raiz do serviço Microsoft Graph para a implantação de nuvem nacional. Consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer para obter uma lista de pontos de extremidade.
Configurar o SDK
Para se conectar a uma implantação de nuvem nacional, você deve configurar seu provedor de autenticação para se conectar ao ponto de extremidade de serviço de token correto. Em seguida, você deve configurar o cliente do SDK para se conectar ao ponto de extremidade raiz do serviço Microsoft Graph correto.
Escopos de permissão
Qualquer valor de escopo de permissão (incluindo o .default escopo) que contenha o domínio do Microsoft Graph DEVE usar o domínio do ponto de extremidade raiz do serviço do Microsoft Graph para a implantação da nuvem nacional. Os nomes de escopo de permissão abreviados, como User.Read ou Mail.Send, também são válidos.
- Para consentimento incremental ou dinâmico,
User.Readehttps://graph.microsoft.us/User.Readsão equivalentes para a nuvem nacional L4 do Governo dos EUA. - Para permissões definidas estaticamente, ou se você estiver usando o fluxo de credenciais do cliente para permissões somente de aplicativo,
https://graph.microsoft.us/.defaulté o valor de escopo correto..default
Exemplos
O exemplo a seguir configura um provedor de autenticação interativa com o SDK do Microsoft Graph para se conectar à nuvem nacional do Microsoft Graph para Governo dos EUA L4.
// Create the InteractiveBrowserCredential using details
// from app registered in the Azure AD for US Government portal
var credential = new InteractiveBrowserCredential(
"YOUR_TENANT_ID",
"YOUR_CLIENT_ID",
new InteractiveBrowserCredentialOptions
{
// https://login.microsoftonline.us
AuthorityHost = AzureAuthorityHosts.AzureGovernment,
RedirectUri = new Uri("YOUR_REDIRECT_URI"),
});
// Create the authentication provider
var authProvider = new AzureIdentityAuthenticationProvider(
credential,
isCaeEnabled: true,
scopes: ["https://graph.microsoft.us/.default"]);
// Create the Microsoft Graph client object using
// the Microsoft Graph for US Government L4 endpoint
// NOTE: The API version must be included in the URL
var graphClient = new GraphServiceClient(
authProvider,
"https://graph.microsoft.us/v1.0");