Lenguaje

ConfidentialClientApplicationBuilderForResourceProviders.WithCertificate Método

Definición

Establece el certificado asociado a la aplicación. Aplicable solo a las aplicaciones propias, este método también permite especificar si la notificación x5c debe enviarse a Azure AD. El envío de x5c permite a los desarrolladores de aplicaciones lograr una implementación sencilla de certificados en Azure AD: este método enviará la cadena de certificados a Azure AD junto con la solicitud de token, para que Azure AD pueda usarlo para validar el nombre del firmante en función de una directiva de emisor de confianza. Esto guarda al administrador de la aplicación de la necesidad de administrar explícitamente la sustitución de certificados (ya sea a través del portal o la operación de PowerShell o la CLI). Para obtener más información, consulte https://aka.ms/msal-net-sni Esta API le permite asociar los tokens adquiridos de Azure AD con el número de serie del certificado. Esto se puede usar para particionar la memoria caché por certificado. Los tokens adquiridos con un certificado no serán accesibles para otro certificado con un número de serie diferente.

public static Microsoft.Identity.Client.ConfidentialClientApplicationBuilder WithCertificate(this Microsoft.Identity.Client.ConfidentialClientApplicationBuilder builder, System.Security.Cryptography.X509Certificates.X509Certificate2 certificate, bool sendX5C, bool associateTokensWithCertificateSerialNumber);
static member WithCertificate : Microsoft.Identity.Client.ConfidentialClientApplicationBuilder * System.Security.Cryptography.X509Certificates.X509Certificate2 * bool * bool -> Microsoft.Identity.Client.ConfidentialClientApplicationBuilder
<Extension()>
Public Function WithCertificate (builder As ConfidentialClientApplicationBuilder, certificate As X509Certificate2, sendX5C As Boolean, associateTokensWithCertificateSerialNumber As Boolean) As ConfidentialClientApplicationBuilder

Parámetros

certificate
X509Certificate2

El certificado X509 que se usa como credenciales para demostrar la identidad de la aplicación para Azure AD.

sendX5C
Boolean

Para enviar X5C con cada solicitud o no. El valor predeterminado es false.

associateTokensWithCertificateSerialNumber
Boolean

Determina si los tokens de aplicación adquiridos de Azure AD están asociados al número de serie del certificado.

Devoluciones

Comentarios

Debe usar certificados con un tamaño de clave privada de al menos 2048 bytes. Las versiones futuras de esta biblioteca podrían rechazar certificados con claves más pequeñas.

Se aplica a