Microsoft.Identity.Web Espacio de nombres

Clases

Nombre Description
AadIssuerValidatorOptions

Opciones pasadas para crear el objeto AadIssuerValidator.

AccountExtensions

Métodos de extensión para IAccount.

ApiControllerExtensions

Métodos de extensión para recuperar un cliente del servicio Graph o interfaces que se usan para llamar a las API web de bajada.

AppBuilderExtension

Métodos de extensión en una aplicación ASP.NET para agregar una aplicación web o una API web.

ApplicationBuilderExtensions

Clase de extensión en IApplicationBuilder para inicializar el proveedor de servicios de TokenAcquirerFactory en ASP.NET Core.

AppServicesAuthenticationBuilderExtensions

Métodos de extensión relacionados con la autenticación de App Services (Autenticación sencilla).

AppServicesAuthenticationDefaults

Valores predeterminados relacionados con el controlador AppServiceAuthentication.

AppServicesAuthenticationHandler

Controlador de autenticación de App Service.

AppServicesAuthenticationInformation

Información sobre la configuración de App Services en el host.

AppServicesAuthenticationOptions

Opciones para la autenticación de App de Azure Services.

AppServicesAuthenticationTokenAcquisition

Implementación de ITokenAcquisition para la autenticación de App Services (EasyAuth).

AuthorizeForScopesAttribute

Filtro usado en una acción del controlador para desencadenar el consentimiento incremental.

AzureFunctionsAuthenticationHttpContextExtension

Extensiones para AzureFunctionsAuthenticationHttpContextExtension.

AzureIdentityForKubernetesClientAssertion

Obtiene una aserción firmada de Azure identidad de carga de trabajo para kubernetes cuando una aplicación se ejecuta en un contenedor en Azure Kubernetes Services. Ver https://aka.ms/ms-id-web/certificateless y https://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Métodos de extensión para solicitudes de Graph

BlazorAuthenticationChallengeHandler

Controla los desafíos de autenticación de los componentes de Blazor Server. Proporciona funcionalidad para escenarios de consentimiento incremental y acceso condicional.

CertificateDescription

Descripción de un certificado.

CertificatelessOptions

Opciones para configurar CertificatelessOptions. Consulte https://aka.ms/ms-id-web/certificateless.

ClaimConstants

Constantes para los tipos de notificación.

ClaimsPrincipalExtensions

Extensiones para ClaimsPrincipal.

ClaimsPrincipalFactory

Clase factory para crear ClaimsPrincipal objetos.

ClientAssertion

Aserción de cliente.

ClientAssertionProviderBase

Descripción de una aserción de cliente en la configuración de la aplicación. Consulte https://aka.ms/ms-id-web/client-assertions.

Constants

Constantes generales para Microsoft Identity Web.

ControllerBaseExtensions

Métodos de extensión para recuperar un cliente de servicio graph e interfaces que se usan para llamar a una API web de bajada.

CookiePolicyOptionsExtensions

Clase de extensión que contiene directivas de cookies (solución alternativa para el mismo sitio).

DefaultCertificateLoader

Cargador de certificados. Use solo al cargar un certificado desde una aplicación de demonio o una aplicación ASP NET mediante MSAL .NET directamente. En el caso de una aplicación de ASP NET Core, Microsoft Identity Web controlará la carga de certificados por usted. <ejemplo>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</example>
DefaultCredentialsLoader

Cargador de credenciales predeterminado.

DownstreamApiExtensions

Métodos de extensión para admitir servicios de API de bajada.

DownstreamRestApiExtensions

Métodos de extensión para admitir servicios de API REST de nivel inferior.

DownstreamWebApi

Implementación de la API web de bajada.

DownstreamWebApiExtensions

Métodos de extensión para admitir servicios de API web de bajada.

DownstreamWebApiGenericExtensions

Extensiones para la API web de nivel inferior.

DownstreamWebApiOptions

Opciones pasadas para llamar a las API web de bajada. Para llamar a Microsoft Graph, consulte en su lugar MicrosoftGraphOptions en el Microsoft.Identity.Web.MicrosoftGraph ensamblado.

GraphServiceCollectionExtensions

Métodos de extensiones en un generador microsoftIdentityAppCallingWebApiAuthenticationBuilder para agregar compatibilidad para llamar a Microsoft Graph.

HttpRequestMessageAuthenticationExtensions

Métodos de extensión para HttpRequestMessage configurar opciones de autenticación por solicitud al usar MicrosoftIdentityMessageHandler.

LoginLogoutEndpointRouteBuilderExtensions

Métodos de extensión para asignar puntos de conexión de inicio de sesión y cierre de sesión que admiten escenarios de consentimiento incremental y acceso condicional.

ManagedIdentityClientAssertion

Consulte https://aka.ms/ms-id-web/certificateless.

MicrosoftGraphExtensions

Métodos de extensiones en un generador microsoftIdentityAppCallingWebApiAuthenticationBuilder para agregar compatibilidad para llamar a Microsoft Graph.

MicrosoftGraphOptions

Opciones pasadas para llamar a Microsoft Graph.

MicrosoftIdentityAppAuthenticationMessageHandler

Implementación de DelegatingHandler que agrega un encabezado de autorización con un token para la aplicación.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

Generador de autenticación devuelto por los métodos EnableTokenAcquisitionToCallDownstreamApi que permiten decidir las implementaciones de caché de tokens.

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

Generador de autenticación devuelto por los métodos EnableTokenAcquisitionToCallDownstreamApi que permiten usar la implementación de la caché de sesión.

MicrosoftIdentityAuthenticationBaseMessageHandler

Clase base para Microsoft controladores de mensajes de autenticación de identidad.

MicrosoftIdentityAuthenticationBaseOptions

Opciones base pasadas para autenticarse con Microsoft Identidad.

MicrosoftIdentityAuthenticationException

Excepción producida cuando se produce un error en la autenticación durante el control de mensajes HTTP mediante MicrosoftIdentityMessageHandler.

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

Extensión para IHttpClientBuilder para la inicialización de inicio de Microsoft controladores de autenticación de identidad.

MicrosoftIdentityAuthenticationMessageHandlerOptions

Opciones que se pasan a Microsoft controladores de mensajes de identidad.

MicrosoftIdentityBaseAuthenticationBuilder

Clase base para aplicaciones web y API web Microsoft generadores de autenticación de identidad.

MicrosoftIdentityBlazorServiceCollectionExtensions

Extensiones para IServerSideBlazorBuilder para la inicialización de inicio de las API web.

MicrosoftIdentityConsentAndConditionalAccessHandler

Controlador de las API específicas de Blazor para controlar el consentimiento incremental y el acceso condicional.

MicrosoftIdentityHttpClientBuilderExtensions

Métodos de extensión para IHttpClientBuilder agregar MicrosoftIdentityMessageHandler a la canalización de cliente HTTP con varias opciones de configuración.

MicrosoftIdentityMessageHandler

Implementación DelegatingHandler que agrega automáticamente encabezados de autorización a las solicitudes HTTP salientes mediante IAuthorizationHeaderProvider y MicrosoftIdentityMessageHandlerOptions.

MicrosoftIdentityMessageHandlerOptions

Opciones de configuración para la MicrosoftIdentityMessageHandler autenticación. Hereda de para habilitar la compatibilidad con métodos de AuthorizationHeaderProviderOptions extensión existentes, como WithAgentIdentity() y WithUserAgentIdentity().

MicrosoftIdentityOptions

Opciones para configurar la autenticación mediante Azure Active Directory. Tiene atributos de configuración de AAD y B2C.

MicrosoftIdentityTokenCredential

SDK de Azure credencial de token para tokens basados en el IAuthorizationHeaderProvider servicio.

MicrosoftIdentityUserAuthenticationMessageHandler

Implementación de DelegatingHandler que agrega un encabezado de autorización con un token en nombre del usuario actual.

MicrosoftIdentityWebApiAuthenticationBuilder

Generador de autenticación para una API web.

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

Extensiones para la AuthenticationBuilder inicialización de inicio de las API web.

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

Generador para la autenticación de API web con configuración.

MicrosoftIdentityWebApiServiceCollectionExtensions

Extensión para IServiceCollection para la inicialización de inicio de las API web.

MicrosoftIdentityWebAppAuthenticationBuilder

Generador de autenticación específico para Plataforma de identidad de Microsoft.

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

Extensiones para la AuthenticationBuilder inicialización de inicio.

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

Generador de una Microsoft autenticación de aplicación web de identidad donde la configuración está disponible para EnableTokenAcquisitionToCallDownstreamApi.

MicrosoftIdentityWebAppServiceCollectionExtensions

Extensión para IServiceCollection para la inicialización de inicio.

MicrosoftIdentityWebChallengeUserException

Microsoft clase de excepción específica de Identity Web para su uso en páginas de Blazor o Razor para procesar el desafío del usuario. Controla .MsalUiRequiredException

MsalMtlsHttpClientFactory

Proporciona un generador para crear clientes HTTP configurados para la autenticación mTLS con el uso del certificado de enlace. Usa un enfoque híbrido con el aprovechamiento de IHttpClientFactory para clientes HTTP que no son mTLS y mantiene un grupo de clientes mTLS con el uso de la huella digital de certificado como clave.

OnBehalfOfEventArgs

Argumentos de evento para las operaciones de adquisición de tokens en nombre de . Contiene información del token de aserción de usuario sobre el usuario y datos adicionales para la solicitud de token.

PolicyBuilderExtensions

Extensiones para compilar la directiva RequiredScope durante el inicio de la aplicación.

PrincipalExtensionsForSecurityTokens

Extensiones para recuperar un SecurityToken de ClaimsPrincipal.

RequiredScopeExtensions

Extensiones para compilar el atributo de ámbito necesario durante el inicio de la aplicación.

RequiredScopeOrAppPermissionExtensions

Extensiones para compilar el ámbito necesario o el atributo de permiso de aplicación durante el inicio de la aplicación.

ScopeAuthorizationRequirement

Implementa un IAuthorizationRequirement que requiere al menos una instancia del tipo de notificación especificado y, si se especifican valores permitidos, el valor de notificación debe ser cualquiera de los valores permitidos.

ScopeOrAppPermissionAuthorizationRequirement

Implementa un IAuthorizationRequirement que requiere al menos una instancia del tipo de notificación especificado y, si se especifican valores permitidos, el valor de notificación debe ser cualquiera de los valores permitidos.

ServiceCollectionExtensionForAzureCreds

Métodos de extensión para agregar credenciales de Azure a la colección de servicios.

ServiceCollectionExtensions

Extensiones de IServiceCollection para la inicialización de inicio de las API web.

TokenAcquirerAppTokenCredential

SDK de Azure credencial de token para tokens de aplicación basados en el servicio ITokenAcquisition. Se recomienda usar MicrosoftIdentityTokenCredential. Consulte el archivo Léame-Azure.md.

TokenAcquirerExtensions

Métodos de extensión para TokenAcquirer

TokenAcquirerFactory

Generador de un adquiridor de tokens.

TokenAcquirerTokenCredential

SDK de Azure credencial de token basada en el servicio ITokenAcquisition. Se recomienda usar MicrosoftIdentityTokenCredential. Consulte el archivo Léame-Azure.md.

TokenAcquisitionAppTokenCredential

SDK de Azure credencial de token para tokens de aplicación basados en el servicio ITokenAcquisition.

TokenAcquisitionExtensionOptions

Opciones para complementos de TokenAcquisition. Estas opciones constan de un conjunto de eventos a los que se pueden suscribir complementos o partes de los complementos.

TokenAcquisitionOptions

Opciones pasadas para crear el objeto de adquisición de tokens que llama a msal .NET.

TokenAcquisitionTokenCredential

SDK de Azure credencial de token basada en el servicio ITokenAcquisition.

TokenCacheExtensions

Métodos de extensión para exponer una experiencia de desarrollador simplificada para agregar cachés de tokens a MSAL.NET aplicaciones cliente confidenciales en ASP.NET, o .NET Core o .NET FW.

Interfaces

Nombre Description
IAuthenticationSchemeInformationProvider

Proporciona información sobre el esquema de autenticación eficaz. Si pasa null o cadena. Vacío, devuelve el esquema de autenticación predeterminado.

IAuthRequiredScopeMetadata

Estos son los metadatos que describen los ámbitos de autenticación necesarios para un punto de conexión determinado en una API web. Es la estructura de datos subyacente que el requisito ScopeAuthorizationRequirement buscará para validar los ámbitos en las notificaciones de ámbito.

IAuthRequiredScopeOrAppPermissionMetadata

Estos son los metadatos que describen los ámbitos de autenticación necesarios o los permisos de aplicación para un punto de conexión determinado en una API web. Es la estructura de datos subyacente que el requisito ScopeOrAppPermissionAuthorizationRequirement buscará para validar los ámbitos en las notificaciones de ámbito o los permisos de la aplicación en la notificación de roles.

ICertificateLoader

Interfaz para implementar la carga de un certificado. Use solo al cargar un certificado desde una aplicación de demonio o una aplicación ASP NET mediante MSAL .NET directamente. En el caso de una aplicación de ASP NET Core, Microsoft Identity Web controlará la carga de certificados por usted. <ejemplo>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</example>
ICredentialsProvider

Clase de proveedor de credenciales. Proporciona acceso a credenciales y observadores configurados.

IDownstreamWebApi

Interfaz que se usa para llamar a una API web de nivel inferior, por ejemplo desde controladores.

ILoginErrorAccessor

Proporciona acceso para obtener o establecer el estado de error actual. La implementación predeterminada usará TempData y se habilitará cuando se ejecute en Desarrollo.

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

Interfaz a una clase que proporciona que DelegatingHandler agrega un encabezado de autorización con un token para la aplicación.

ITokenAcquisition

Interfaz para el servicio de adquisición de tokens (encapsulando MSAL.NET).

Enumeraciones

Nombre Description
CertificateSource

Origen de un certificado.

Delegados

Nombre Description
BeforeOnBehalfOfInitialized

Firma para un evento de sincronización que se desencadena antes de que se inicialice el flujo en nombre de .

BeforeOnBehalfOfInitializedAsync

Firma para un evento asincrónico que se desencadena antes de que se inicialice el flujo en nombre de .

BeforeTokenAcquisitionForApp

Firma para extensiones de adquisición de tokens que actúan en el generador de solicitudes, para un token de aplicación

BeforeTokenAcquisitionForOnBehalfOf

Firma para extensiones de adquisición de tokens que actúan en el generador de solicitudes, para el flujo en nombre de .

BeforeTokenAcquisitionForOnBehalfOfAsync

Firma para extensiones de adquisición de tokens que actúan en el generador de solicitudes, para el flujo en nombre de (versión asincrónica).

BeforeTokenAcquisitionForTestUser

Firma para extensiones de adquisición de tokens que actúan en el generador de solicitudes, para el flujo ROPC.

BeforeTokenAcquisitionForTestUserAsync

Firma para extensiones de adquisición de tokens que actúan en el generador de solicitudes, para el flujo ROPC (versión asincrónica).