Linguagem

ConfidentialClientApplicationBuilderForResourceProviders.WithCertificate Método

Definição

Define o certificado associado à aplicação. Aplicável apenas a aplicações de primeira parte, este método também permite especificar se a reivindicação x5c deve ser enviada para o Azure AD. Enviar o x5c permite aos programadores de aplicações conseguir uma simples transferência de certificados no Azure AD: este método envia a cadeia de certificados para o Azure AD juntamente com o pedido de token, para que o Azure AD possa usá-lo para validar o nome do assunto com base numa política de emissor de confiança. Isto poupa ao administrador da aplicação a necessidade de gerir explicitamente o rollover de certificados (seja via portal ou operação PowerShell/CLI). Para mais detalhes, vejahttps://aka.ms/msal-net-sni: Esta API permite associar os tokens adquiridos do Azure AD ao número de série do certificado. Isto pode ser usado para particionar a cache por certificado. Tokens adquiridos com um certificado não estarão acessíveis a outro certificado com um número de série diferente.

public static Microsoft.Identity.Client.ConfidentialClientApplicationBuilder WithCertificate(this Microsoft.Identity.Client.ConfidentialClientApplicationBuilder builder, System.Security.Cryptography.X509Certificates.X509Certificate2 certificate, bool sendX5C, bool associateTokensWithCertificateSerialNumber);
static member WithCertificate : Microsoft.Identity.Client.ConfidentialClientApplicationBuilder * System.Security.Cryptography.X509Certificates.X509Certificate2 * bool * bool -> Microsoft.Identity.Client.ConfidentialClientApplicationBuilder
<Extension()>
Public Function WithCertificate (builder As ConfidentialClientApplicationBuilder, certificate As X509Certificate2, sendX5C As Boolean, associateTokensWithCertificateSerialNumber As Boolean) As ConfidentialClientApplicationBuilder

Parâmetros

certificate
X509Certificate2

O certificado X509 era usado como credenciais para provar a identidade da aplicação ao Azure AD.

sendX5C
Boolean

Enviar X5C com cada pedido ou não. A predefinição é false

associateTokensWithCertificateSerialNumber
Boolean

Determina se os tokens de aplicação adquiridos do Azure AD estão associados ao número de série do certificado

Devoluções

Observações

Deves usar certificados com um tamanho de chave privada de pelo menos 2048 bytes. Versões futuras desta biblioteca poderão rejeitar certificados com chaves mais pequenas.

Aplica-se a