Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
MSAL.NET (Microsoft. Identity.Client) is een verificatiebibliotheek waarmee u tokens van Microsoft Entra ID kunt verkrijgen voor toegang tot beveiligde web-API's (Microsoft API's of toepassingen die zijn geregistreerd bij Microsoft Entra ID).
MSAL.NET is beschikbaar op verschillende .NET platforms (desktop, mobiel en web).
Ondersteunde platformen en toepassingsarchitecturen
MSAL.NET ondersteunt verschillende toepassingstopologieën, waaronder:
- Systeemeigen clients (mobiele of bureaubladtoepassingen) die de Microsoft-Graph API aanroepen namens een gebruiker.
- Daemons, services of webclients (web-apps of web-API's) die de Microsoft-Graph API aanroepen namens een gebruiker of zonder een gebruiker.
Zie Scenario's voor meer informatie over de ondersteunde scenario's.
MSAL.NET ondersteunt meerdere platforms, waaronder .NET, .NET Framework en .NET MAUI.
Note
Niet alle verificatiefuncties zijn beschikbaar op alle platforms.
- Mobiele platforms staan geen vertrouwelijke clientstromen toe. Ze zijn niet bedoeld om te functioneren als back-end en kunnen geheimen niet veilig opslaan.
- Op openbare clients (mobiel en desktop) verschillen de standaardbrowser en omleidings-URI's van platform tot platform, en de beschikbaarheid van broker varieert (details in de documentatie over browsergebruik).
Note
MSAL.NET is geoptimaliseerd voor gebruik met Microsoft Entra ID als id-provider (IDP). Hoewel het mogelijk is om MSAL.NET te gebruiken met ID's van derden die ondersteuning bieden voor OAuth 2. 0, met name bij het gebruik van ingesloten browsers of systeembrowsers (zie in de documentatie voor browsergebruik)) is interoperabiliteit niet gegarandeerd. Microsoft biedt geen ondersteuning voor problemen die voortvloeien uit IDP-integraties van derden. Dergelijke scenario's worden beschouwd als best effort en kunnen mogelijk niet worden aangepakt.
Note
MSAL.NET versies 4.61.0 en hoger bieden geen ondersteuning voor Universeel Windows-platform, Xamarin Android en Xamarin iOS. Lees meer over de afschaffing in Aankondiging van de geplande afschaffing van MSAL.NET voor Xamarin en UWP.
Waarom MSAL.NET gebruiken?
MSAL.NET biedt verschillende manieren om een token op te halen. Het gebruik van MSAL.NET is eenvoudiger dan het gebruik van algemene OAuth-bibliotheken of het schrijven van aanroepen op basis van het protocol. MSAL.NET biedt verschillende kant-en-klare voordelen die de werkstroom voor ontwikkelaars vereenvoudigen:
- Onderhoud een tokencache en vernieuw tokens voor u wanneer deze bijna verlopen.
- Hiermee kunt u opgeven welke doelgroep u wilt dat uw toepassing zich aanmeldt (uw organisatie, verschillende organisaties, werk, school en Microsoft persoonlijke accounts, sociale identiteiten met Microsoft Entra Externe id of gebruikers in onafhankelijke en nationale clouds).
- Helpt u bij het instellen van de toepassing via configuratiebestanden .
- Helpt u bij het oplossen van problemen met de app door bruikbare uitzonderingen, logboekregistratie en telemetrie beschikbaar te maken.
Aan de slag met MSAL.NET
- Meer informatie over MSAL.NET gebruiksscenario's.
- Registreer uw app bij Microsoft Entra ID.
- Meer informatie over de typen clienttoepassingen: openbare client en vertrouwelijke client.
- Meer informatie over het verkrijgen van tokens voor toegang tot een beveiligde API.
Considerations
MSAL.NET wordt gebruikt om tokens te verkrijgen. Het wordt niet gebruikt om een web-API te beveiligen. Als u geïnteresseerd bent in het beveiligen van een web-API met Microsoft Entra ID, raadpleegt u:
- Microsoft Entra ID met ASP.NET Core. Voorbeelden laten web-apps zien die een web-API aanroepen met MSAL.NET.
- active-directory-dotnet-native-aspnetcore-v2 laat zien hoe u een ASP.NET Core Web-API aanroept vanuit een WPF-toepassing met behulp van Microsoft Entra ID.
- De IdentityModel-extensies voor .NET open source-bibliotheek biedt middleware die wordt gebruikt door ASP.NET en ASP.NET Core om API's te beveiligen.
Migratie van Azure Active Directory Authentication Library (ADAL)
Microsoft Authentication Library (MSAL) voor .NET is de ondersteunde bibliotheek die kan worden gebruikt voor het verkrijgen van verificatietoken. Als u of uw organisatie de Azure Active Directory Authentication Library (ADAL) gebruikt, moet u migreren naar MSAL. ADAL heeft het einde van de levensduur bereikt op 30 juni 2023.
Note
Hoewel ADAL sinds 30 juni 2023 is afgeschaft, mogen toepassingen, afhankelijk van ADAL, niet breken omdat het onderliggende eindpunt actief blijft. Er worden echter geen nieuwe functies of ondersteuning aangeboden voor ADAL.
Uitgaven
Zie de releases op GitHub voor eerdere releases.
Zie Mijlpalen voor werk in uitvoering en toekomstige releases.
Zie Semantische versiebeheer voor meer informatie over versiebeheer voor API-wijzigingen om inzicht te hebben in wijzigingen in MSAL.NET openbare API.