ConfidentialClientApplicationBuilderForResourceProviders.WithCertificate Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Legt das zertifikat fest, das der Anwendung zugeordnet ist. Diese Methode kann auch angeben, ob der x5c-Anspruch an Azure AD gesendet werden soll. Durch das Senden von x5c können Anwendungsentwickler ein einfaches Zertifikatrollover in Azure AD erzielen: Mit dieser Methode wird die Zertifikatkette zusammen mit der Tokenanforderung an Azure AD gesendet, sodass Azure AD diesen verwenden kann, um den Antragstellernamen basierend auf einer vertrauenswürdigen Ausstellerrichtlinie zu überprüfen. Dadurch wird der Anwendungsadministrator vor der expliziten Verwaltung des Zertifikatrollovers (entweder über das Portal oder über den PowerShell/CLI-Vorgang) gespeichert. Ausführliche Informationen finden Sie unter https://aka.ms/msal-net-sni Dieser API, mit der Sie die von Azure AD erworbenen Token der Seriennummer des Zertifikats zuordnen können. Dies kann verwendet werden, um den Cache nach Zertifikat zu partitionieren. Token, die mit einem Zertifikat erworben wurden, können nicht auf ein anderes Zertifikat mit einer anderen Seriennummer zugreifen.
public static Microsoft.Identity.Client.ConfidentialClientApplicationBuilder WithCertificate(this Microsoft.Identity.Client.ConfidentialClientApplicationBuilder builder, System.Security.Cryptography.X509Certificates.X509Certificate2 certificate, bool sendX5C, bool associateTokensWithCertificateSerialNumber);
static member WithCertificate : Microsoft.Identity.Client.ConfidentialClientApplicationBuilder * System.Security.Cryptography.X509Certificates.X509Certificate2 * bool * bool -> Microsoft.Identity.Client.ConfidentialClientApplicationBuilder
<Extension()>
Public Function WithCertificate (builder As ConfidentialClientApplicationBuilder, certificate As X509Certificate2, sendX5C As Boolean, associateTokensWithCertificateSerialNumber As Boolean) As ConfidentialClientApplicationBuilder
Parameter
- certificate
- X509Certificate2
Das X509-Zertifikat, das als Anmeldeinformationen verwendet wird, um die Identität der Anwendung zu Azure AD zu beweisen.
- sendX5C
- Boolean
So senden Sie X5C mit jeder Anforderung oder nicht. Der Standardwert ist false.
- associateTokensWithCertificateSerialNumber
- Boolean
Bestimmt, ob die von Azure AD erworbenen Anwendungstoken der Seriennummer des Zertifikats zugeordnet sind.
Gibt zurück
Hinweise
Sie sollten Zertifikate mit einer privaten Schlüsselgröße von mindestens 2048 Byte verwenden. Zukünftige Versionen dieser Bibliothek können Zertifikate mit kleineren Schlüsseln ablehnen.