MicrosoftIdentityOptions Klass
Definition
Viktigt
En del information gäller för förhandsversionen av en produkt och kan komma att ändras avsevärt innan produkten blir allmänt tillgänglig. Microsoft lämnar inga garantier, uttryckliga eller underförstådda, avseende informationen som visas här.
Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut.
public class MicrosoftIdentityOptions : Microsoft.AspNetCore.Authentication.OpenIdConnect.OpenIdConnectOptions
type MicrosoftIdentityOptions = class
inherit OpenIdConnectOptions
Public Class MicrosoftIdentityOptions
Inherits OpenIdConnectOptions
- Arv
-
MicrosoftIdentityOptions
Konstruktorer
| Name | Description |
|---|---|
| MicrosoftIdentityOptions() |
Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut. |
Egenskaper
| Name | Description |
|---|---|
| AllowWebApiToBeAuthorizedByACL |
Daemon-program kan verifiera en token baserat på roller eller använda det ACL-baserade auktoriseringsmönstret för att styra token utan ett rollanspråk. Om du använder ACL-baserad auktorisering genererar Microsoft Identity Web inte om roller eller omfång inte finns i anspråken. Mer information finns i https://aka.ms/ms-identity-web/daemon-ACL. |
| ClientCertificates |
Beskrivning av de certifikat som används för att bevisa identiteten för webbappen eller webb-API:et. |
| ClientCredentials |
Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut. |
| ClientCredentialsUsingManagedIdentity |
Alternativ för att konfigurera utan certifikat |
| DefaultUserFlow |
Hämtar standardanvändarflödet (som är signUpSignIn). |
| Domain |
Hämtar eller anger domänen för den Azure Active Directory klientorganisationen, t.ex. contoso.onmicrosoft.com. |
| EditProfilePolicyId |
Hämtar eller anger användarflödesnamnet för redigeringsprofilen för B2C, t.ex. b2c_1_edit_profile. |
| ErrorPath |
Anger sökvägen Felväg. Standardvärdet /MicrosoftIdentity/Account/Error är det värde som används av Microsoft. Identity.Web.UI. |
| ExtraQueryParameters |
Anger frågeparametrar för frågesträngen i HTTP-begäran till IdP:t. |
| Instance |
Hämtar eller anger Azure Active Directory instans, t.ex. "https://login.microsoftonline.com". |
| LegacyCacheCompatibilityEnabled |
Aktiverar äldre ADAL-cache-serialisering och deserialisering. Prestandaförbättringar när du arbetar med endast MSAL-appar. Ange till true om du har en delad cache med ADAL-appar. |
| ResetPasswordPath |
Anger vägsökvägen ResetPassword. Standardvärdet är /MicrosoftIdentity/Account/ResetPassword, vilket är det värde som används av Microsoft. Identity.Web.UI. |
| ResetPasswordPolicyId |
Hämtar eller anger namnet på återställningslösenordets användarflöde för B2C, t.ex. B2C_1_password_reset. |
| SendX5C |
Anger om x5c-anspråket (certifikatets offentliga nyckel) ska skickas till STS. Genom att skicka x5c kan programutvecklare enkelt återställa certifikat i Azure AD: Den här metoden skickar det offentliga certifikatet till Azure AD tillsammans med tokenbegäran, så att Azure AD kan använda det för att verifiera ämnesnamnet baserat på en betrodd utfärdarprincip. Detta sparar programadministratören från behovet av att uttryckligen hantera certifikatet (antingen via portalen eller PowerShell/CLI-åtgärden). Mer information finns i https://aka.ms/msal-net-sni. |
| SignUpSignInPolicyId |
Hämtar eller anger registrerings- eller inloggningsnamnet för användarflöde för B2C, t.ex. b2c_1_susi. |
| TenantId |
Hämtar eller anger klientorganisations-ID. |
| TokenDecryptionCertificates |
Beskrivning av de certifikat som används för att dekryptera en krypterad token i ett webb-API. |
| TokenDecryptionCredentials |
Alternativ för att konfigurera autentisering med hjälp av Azure Active Directory. Den har både AAD- och B2C-konfigurationsattribut. |
| UserAssignedManagedIdentityClientId |
Används när den distribueras till Azure för att uttryckligen ange en användartilldelad hanterad identitet. Se även https://learn.microsoft.com/azure/active-directory/managed-identities-azure-resources/how-to-manage-ua-identity-portal. |
| WithSpaAuthCode |
Begär en autentiseringskod för klientdelen (SPA med MSAL.js till exempel). Se https://aka.ms/msal-net/spa-auth-code för mer information. |