Microsoft.Identity.Web Spazio dei nomi

Classi

Nome Descrizione
AadIssuerValidatorOptions

Opzioni passate per creare l'oggetto AadIssuerValidator.

AccountExtensions

Metodi di estensione per IAccount.

ApiControllerExtensions

Metodi di estensione per recuperare un client del servizio Graph o interfacce usate per chiamare le API Web downstream.

AppBuilderExtension

Metodi di estensione in un'applicazione ASP.NET per aggiungere un'app Web o un'API Web.

ApplicationBuilderExtensions

Classe di estensione in IApplicationBuilder per inizializzare il provider di servizi di TokenAcquirerFactory in ASP.NET Core.

AppServicesAuthenticationBuilderExtensions

Metodi di estensione correlati all'autenticazione di Servizi app (Autenticazione semplice).

AppServicesAuthenticationDefaults

Valori predefiniti correlati al gestore AppServiceAuthentication.

AppServicesAuthenticationHandler

Gestore di autenticazione del servizio app.

AppServicesAuthenticationInformation

Informazioni sulla configurazione di Servizi app nell'host.

AppServicesAuthenticationOptions

Opzioni per l'autenticazione di app Azure Services.

AppServicesAuthenticationTokenAcquisition

Implementazione di ITokenAcquisition per l'autenticazione dei servizi app (EasyAuth).

AuthorizeForScopesAttribute

Filtro usato per un'azione del controller per attivare il consenso incrementale.

AzureFunctionsAuthenticationHttpContextExtension

Estensioni per AzureFunctionsAuthenticationHttpContextExtension.

AzureIdentityForKubernetesClientAssertion

Ottiene un'asserzione firmata da Azure'identità del carico di lavoro per kubernetes quando un'app viene eseguita in un contenitore in Azure Servizi Kubernetes. Consulta https://aka.ms/ms-id-web/certificateless e https://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Metodi di estensione per le richieste graph

BlazorAuthenticationChallengeHandler

Gestisce i problemi di autenticazione per i componenti di Blazor Server. Fornisce funzionalità per scenari di consenso incrementale e accesso condizionale.

CertificateDescription

Descrizione di un certificato.

CertificatelessOptions

Opzioni per la configurazione di CertificatelessOptions. Vedete https://aka.ms/ms-id-web/certificateless.

ClaimConstants

Costanti per i tipi di attestazione.

ClaimsPrincipalExtensions

Estensioni per ClaimsPrincipal.

ClaimsPrincipalFactory

Classe Factory per creare ClaimsPrincipal oggetti.

ClientAssertion

Asserzione client.

ClientAssertionProviderBase

Descrizione di un'asserzione client nella configurazione dell'applicazione. Vedete https://aka.ms/ms-id-web/client-assertions.

Constants

Costanti generali per Microsoft Identity Web.

ControllerBaseExtensions

Metodi di estensione per recuperare un client del servizio Graph e interfacce usate per chiamare un'API Web downstream.

CookiePolicyOptionsExtensions

Classe di estensione contenente i criteri dei cookie (soluzione alternativa per lo stesso sito).

DefaultCertificateLoader

Caricatore di certificati. Usare solo quando si carica un certificato da un'applicazione daemon o un'app ASP NET usando direttamente MSAL .NET. Per un'app ASP NET Core, Microsoft Identity Web gestirà automaticamente il caricamento del certificato. <Esempio>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Esempio>
DefaultCredentialsLoader

Caricatore delle credenziali predefinito.

DownstreamApiExtensions

Metodi di estensione per supportare i servizi API downstream.

DownstreamRestApiExtensions

Metodi di estensione per supportare i servizi API REST downstream.

DownstreamWebApi

Implementazione per l'API Web downstream.

DownstreamWebApiExtensions

Metodi di estensione per supportare i servizi API Web downstream.

DownstreamWebApiGenericExtensions

Estensioni per l'API Web downstream.

DownstreamWebApiOptions

Opzioni passate per chiamare le API Web downstream. Per chiamare Microsoft Graph, vedere piuttosto MicrosoftGraphOptions nell'assemblyMicrosoft.Identity.Web.MicrosoftGraph.

GraphServiceCollectionExtensions

Metodi di estensione in un generatore MicrosoftIdentityAppCallingWebApiAuthenticationBuilder per aggiungere il supporto per chiamare Microsoft Graph.

HttpRequestMessageAuthenticationExtensions

Metodi di estensione per HttpRequestMessage per configurare le opzioni di autenticazione per richiesta quando si usa MicrosoftIdentityMessageHandler.

LoginLogoutEndpointRouteBuilderExtensions

Metodi di estensione per il mapping degli endpoint di accesso e disconnessione che supportano scenari di consenso incrementale e accesso condizionale.

ManagedIdentityClientAssertion

Vedete https://aka.ms/ms-id-web/certificateless.

MicrosoftGraphExtensions

Metodi di estensione in un generatore MicrosoftIdentityAppCallingWebApiAuthenticationBuilder per aggiungere il supporto per chiamare Microsoft Graph.

MicrosoftGraphOptions

Opzioni passate per chiamare Microsoft Graph.

MicrosoftIdentityAppAuthenticationMessageHandler

Implementazione di DelegatingHandler che aggiunge un'intestazione di autorizzazione con un token per l'applicazione.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

Generatore di autenticazione restituito dai metodi EnableTokenAcquisitionToCallDownstreamApi che consentono di decidere le implementazioni della cache dei token.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

Generatore di autenticazione restituito dai metodi EnableTokenAcquisitionToCallDownstreamApi che consentono di usare l'implementazione della cache della sessione.

MicrosoftIdentityAuthenticationBaseMessageHandler

Classe di base per Microsoft gestori di messaggi di autenticazione delle identità.

MicrosoftIdentityAuthenticationBaseOptions

Opzioni di base passate per l'autenticazione con Microsoft Identity.

MicrosoftIdentityAuthenticationException

Eccezione generata quando l'autenticazione non riesce durante la gestione dei messaggi HTTP da MicrosoftIdentityMessageHandler.

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

Estensione per IHttpClientBuilder per l'inizializzazione di avvio di Microsoft gestori di autenticazione delle identità.

MicrosoftIdentityAuthenticationMessageHandlerOptions

Opzioni passate ai gestori di messaggi identity Microsoft.

MicrosoftIdentityBaseAuthenticationBuilder

Classe di base per app Web e API Web Microsoft generatori di autenticazione delle identità.

MicrosoftIdentityBlazorServiceCollectionExtensions

Estensioni per IServerSideBlazorBuilder per l'inizializzazione di avvio delle API Web.

MicrosoftIdentityConsentAndConditionalAccessHandler

Gestore per API specifiche di Blazor per gestire il consenso incrementale e l'accesso condizionale.

MicrosoftIdentityHttpClientBuilderExtensions

Metodi di estensione per IHttpClientBuilder aggiungere MicrosoftIdentityMessageHandler alla pipeline client HTTP con varie opzioni di configurazione.

MicrosoftIdentityMessageHandler

Implementazione DelegatingHandler che aggiunge automaticamente le intestazioni di autorizzazione alle richieste HTTP in uscita tramite IAuthorizationHeaderProvider e MicrosoftIdentityMessageHandlerOptions.

MicrosoftIdentityMessageHandlerOptions

Opzioni di configurazione per MicrosoftIdentityMessageHandler l'autenticazione. Eredita da AuthorizationHeaderProviderOptions per abilitare la compatibilità con i metodi di estensione esistenti, ad WithAgentIdentity() esempio e WithUserAgentIdentity().

MicrosoftIdentityOptions

Opzioni per la configurazione dell'autenticazione tramite Azure Active Directory. Ha entrambi gli attributi di configurazione di AAD e B2C.

MicrosoftIdentityTokenCredential

Azure SDK credenziali del token per i token basati sul IAuthorizationHeaderProvider servizio.

MicrosoftIdentityUserAuthenticationMessageHandler

Implementazione di DelegatingHandler che aggiunge un'intestazione di autorizzazione con un token per conto dell'utente corrente.

MicrosoftIdentityWebApiAuthenticationBuilder

Generatore di autenticazione per un'API Web.

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

Estensioni per l'inizializzazione AuthenticationBuilder di avvio delle API Web.

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

Generatore per l'autenticazione api Web con configurazione.

MicrosoftIdentityWebApiServiceCollectionExtensions

Estensione per IServiceCollection per l'inizializzazione di avvio delle API Web.

MicrosoftIdentityWebAppAuthenticationBuilder

Generatore di autenticazione specifico per Microsoft Identity Platform.

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

Estensioni per l'inizializzazione AuthenticationBuilder di avvio.

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

Generatore per un'autenticazione dell'app Web di Microsoft identità in cui è disponibile la configurazione per EnableTokenAcquisitionToCallDownstreamApi.

MicrosoftIdentityWebAppServiceCollectionExtensions

Estensione per IServiceCollection per l'inizializzazione di avvio.

MicrosoftIdentityWebChallengeUserException

Microsoft classe di eccezione specifica di Identity Web da usare nelle pagine Blazor o Razor per elaborare la richiesta dell'utente. Gestisce l'oggetto MsalUiRequiredException.

MsalMtlsHttpClientFactory

Fornisce una factory per la creazione di client HTTP configurati per l'autenticazione mTLS con l'uso del certificato di associazione. Usa un approccio ibrido con l'uso di IHttpClientFactory per i client HTTP non mTLS e la gestione di un pool di client mTLS con l'uso dell'identificazione personale del certificato come chiave.

OnBehalfOfEventArgs

Argomenti dell'evento per le operazioni di acquisizione di token per conto dell'utente. Contiene informazioni sul token di asserzione utente relative all'utente e dati aggiuntivi per la richiesta di token.

PolicyBuilderExtensions

Estensioni per la compilazione dei criteri RequiredScope durante l'avvio dell'applicazione.

PrincipalExtensionsForSecurityTokens

Estensioni per recuperare un oggetto SecurityToken da ClaimsPrincipal.

RequiredScopeExtensions

Estensioni per la compilazione dell'attributo di ambito richiesto durante l'avvio dell'applicazione.

RequiredScopeOrAppPermissionExtensions

Estensioni per la compilazione dell'attributo di autorizzazione dell'ambito o dell'app richiesto durante l'avvio dell'applicazione.

ScopeAuthorizationRequirement

Implementa un oggetto IAuthorizationRequirement che richiede almeno un'istanza del tipo di attestazione specificato e, se vengono specificati valori consentiti, il valore dell'attestazione deve essere uno dei valori consentiti.

ScopeOrAppPermissionAuthorizationRequirement

Implementa un oggetto IAuthorizationRequirement che richiede almeno un'istanza del tipo di attestazione specificato e, se vengono specificati valori consentiti, il valore dell'attestazione deve essere uno dei valori consentiti.

ServiceCollectionExtensionForAzureCreds

Metodi di estensione per l'aggiunta di credenziali Azure alla raccolta di servizi.

ServiceCollectionExtensions

Estensioni per IServiceCollection per l'inizializzazione di avvio delle API Web.

TokenAcquirerAppTokenCredential

Azure SDK credenziali del token per i token dell'app in base al servizio ITokenAcquisition. È consigliabile usare MicrosoftIdentityTokenCredential. Vedere File Readme-Azure.md.

TokenAcquirerExtensions

Metodi di estensione per TokenAcquirer

TokenAcquirerFactory

Factory di un acquirer di token.

TokenAcquirerTokenCredential

Azure SDK credenziali del token basate sul servizio ITokenAcquisition. È consigliabile usare MicrosoftIdentityTokenCredential. Vedere File Readme-Azure.md.

TokenAcquisitionAppTokenCredential

Azure SDK credenziali del token per i token dell'app in base al servizio ITokenAcquisition.

TokenAcquisitionExtensionOptions

Opzioni per i componenti aggiuntivi TokenAcquisition. Queste opzioni sono costituite da un set di eventi, che possono essere sottoscritti da componenti aggiuntivi o parti dei componenti aggiuntivi.

TokenAcquisitionOptions

Opzioni passate per creare l'oggetto acquisizione token che chiama in MSAL .NET.

TokenAcquisitionTokenCredential

Azure SDK credenziali del token basate sul servizio ITokenAcquisition.

TokenCacheExtensions

Metodi di estensione per esporre un'esperienza di sviluppo semplificata per l'aggiunta di cache dei token a MSAL.NET applicazioni client riservate in ASP.NET o .NET Core o .NET FW.

Interfacce

Nome Descrizione
IAuthenticationSchemeInformationProvider

Fornisce informazioni sullo schema di autenticazione effettivo. Se si passano valori Null o string. Vuoto, viene restituito lo schema di autenticazione predefinito.

IAuthRequiredScopeMetadata

Si tratta dei metadati che descrivono gli ambiti di autenticazione necessari per un determinato endpoint in un'API Web. Si tratta della struttura dei dati sottostante che il requisito ScopeAuthorizationRequirement cercherà per convalidare gli ambiti nelle attestazioni di ambito.

IAuthRequiredScopeOrAppPermissionMetadata

Si tratta dei metadati che descrivono gli ambiti di autenticazione necessari o le autorizzazioni dell'app per un determinato endpoint in un'API Web. Si tratta della struttura dei dati sottostante che il requisito ScopeOrAppPermissionAuthorizationRequirement cercherà per convalidare gli ambiti nelle attestazioni di ambito o nelle autorizzazioni dell'app nell'attestazione dei ruoli.

ICertificateLoader

Interfaccia per implementare il caricamento di un certificato. Usare solo quando si carica un certificato da un'applicazione daemon o un'app ASP NET usando direttamente MSAL .NET. Per un'app ASP NET Core, Microsoft Identity Web gestirà automaticamente il caricamento del certificato. <Esempio>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</Esempio>
ICredentialsProvider

Classe del provider Credential. Fornisce l'accesso a credenziali e osservatori configurati.

IDownstreamWebApi

Interfaccia usata per chiamare un'API Web downstream, ad esempio dai controller.

ILoginErrorAccessor

Fornisce l'accesso per ottenere o impostare lo stato di errore corrente. L'implementazione predefinita userà TempData e verrà abilitata durante l'esecuzione in Sviluppo.

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

Interfaccia a una classe che fornisce l'oggetto DelegatingHandler che aggiunge un'intestazione di autorizzazione con un token per l'applicazione.

ITokenAcquisition

Interfaccia per il servizio di acquisizione dei token (incapsulamento di MSAL.NET).

Enumerazioni

Nome Descrizione
CertificateSource

Origine di un certificato.

Delegati

Nome Descrizione
BeforeOnBehalfOfInitialized

Firma per un evento di sincronizzazione che viene generato prima dell'inizializzazione del flusso on-behalf-of.

BeforeOnBehalfOfInitializedAsync

Firma per un evento asincrono che viene generato prima dell'inizializzazione del flusso on-behalf-of.

BeforeTokenAcquisitionForApp

Firma per le estensioni di acquisizione di token che agiscono sul generatore di richieste, per un token dell'app

BeforeTokenAcquisitionForOnBehalfOf

Firma per le estensioni di acquisizione di token che agiscono sul generatore di richieste, per il flusso on-behalf-of.

BeforeTokenAcquisitionForOnBehalfOfAsync

Firma per le estensioni di acquisizione di token che agiscono sul generatore di richieste, per il flusso on-behalf-of (versione asincrona).

BeforeTokenAcquisitionForTestUser

Firma per le estensioni di acquisizione di token che agiscono sul generatore di richieste, per il flusso ROPC.

BeforeTokenAcquisitionForTestUserAsync

Firma per le estensioni di acquisizione di token che agiscono sul generatore di richieste, per il flusso ROPC (versione asincrona).