MicrosoftIdentityOptions Klass

Definition

Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut.

public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
    inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
Arv
MicrosoftIdentityOptions

Konstruktorer

Name Description
MicrosoftIdentityOptions()

Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut.

Egenskaper

Name Description
AllowWebApiToBeAuthorizedByACL

Daemon-program kan verifiera en token baserat på roller eller använda det ACL-baserade auktoriseringsmönstret för att styra token utan ett rollanspråk. Om du använder ACL-baserad auktorisering genererar Microsoft Identity Web inte om roller eller omfång inte finns i anspråken. Mer information finns i https://aka.ms/ms-identity-web/daemon-ACL.

ClientCertificates

Beskrivning av de certifikat som används för att bevisa identiteten för webbappen eller webb-API:et.

ClientCredentials

Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut.

ClientCredentialsUsingManagedIdentity

Alternativ för att konfigurera utan certifikat

DefaultUserFlow

Hämtar standardanvändarflödet (som är signUpSignIn).

Domain

Hämtar eller anger domänen för den Azure Active Directory klientorganisationen, t.ex. contoso.onmicrosoft.com.

EditProfilePolicyId

Hämtar eller anger användarflödesnamnet för redigeringsprofilen för B2C, t.ex. b2c_1_edit_profile.

ErrorPath

Anger sökvägen Felväg. Standardvärdet /MicrosoftIdentity/Account/Error är det värde som används av Microsoft. Identity.Web.UI.

ExtraQueryParameters

Anger frågeparametrar för frågesträngen i HTTP-begäran till IdP:t.

Instance

Hämtar eller anger Azure Active Directory instans, t.ex. "https://login.microsoftonline.com".

LegacyCacheCompatibilityEnabled

Aktiverar äldre ADAL-cache-serialisering och deserialisering. Prestandaförbättringar när du arbetar med endast MSAL-appar. Ange till true om du har en delad cache med ADAL-appar.

ResetPasswordPath

Anger vägsökvägen ResetPassword. Standardvärdet är /MicrosoftIdentity/Account/ResetPassword, vilket är det värde som används av Microsoft. Identity.Web.UI.

ResetPasswordPolicyId

Hämtar eller anger namnet på återställningslösenordets användarflöde för B2C, t.ex. B2C_1_password_reset.

SendX5C

Anger om x5c-anspråket (certifikatets offentliga nyckel) ska skickas till STS. Genom att skicka x5c kan programutvecklare enkelt återställa certifikat i Azure AD: Den här metoden skickar det offentliga certifikatet till Azure AD tillsammans med tokenbegäran, så att Azure AD kan använda det för att verifiera ämnesnamnet baserat på en betrodd utfärdarprincip. Detta sparar programadministratören från behovet av att uttryckligen hantera certifikatet (antingen via portalen eller PowerShell/CLI-åtgärden). Mer information finns i https://aka.ms/msal-net-sni.

SignUpSignInPolicyId

Hämtar eller anger registrerings- eller inloggningsnamnet för användarflöde för B2C, t.ex. b2c_1_susi.

TenantId

Hämtar eller anger klientorganisations-ID.

TokenDecryptionCertificates

Beskrivning av de certifikat som används för att dekryptera en krypterad token i ett webb-API.

TokenDecryptionCredentials

Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut.

UserAssignedManagedIdentityClientId

Används när den distribueras till Azure för att uttryckligen ange en användartilldelad hanterad identitet. Se även https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal.

WithSpaAuthCode

Begär en autentiseringskod för klientdelen (SPA med MSAL.js till exempel). Se https://aka.ms/msal-net/spa-auth-code för mer information.

Gäller för