Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:
A munkaerő bérlők
Külső bérlők (további információ)
Ebben az oktatóanyagban létrehoz egy ASP.NET Core-webalkalmazást, és konfigurálja a hitelesítéshez. Ez egy sorozat 1. része, amely bemutatja, hogyan hozhat létre egy ASP.NET Core-webalkalmazást, és hogyan készítheti elő hitelesítésre a Microsoft Entra felügyeleti központ használatával. Ez az alkalmazás használható a munkaerő-bérlőben lévő alkalmazottak vagy külső bérlőt használó ügyfelek számára
Ebben az útmutatóban Ön:
- ASP.NET Core-webalkalmazás létrehozása
- Önaláírt tanúsítvány létrehozása
- Az alkalmazás beállításainak konfigurálása
- Platformbeállítások és URL-címek definiálása
Előfeltételek
- Aktív előfizetéssel rendelkező Azure-fiók.
Fiók létrehozása ingyenes. Ennek a fióknak rendelkeznie kell az alkalmazások kezeléséhez szükséges engedélyekkel. Az alkalmazás regisztrálásához használja az alábbi szerepkörök egyikét:
- Alkalmazásadminisztrátor
- Alkalmazásfejlesztő
- Bár az ASP.NET Core-alkalmazásokat támogató integrált fejlesztési környezetek (IDE) használhatók, ez az oktatóanyag Visual Studio Codehasznál. Letöltheti itt.
- A .NET 8.0 SDK minimális követelménye .
- Egy ASP.NET core fejlesztői tanúsítvány. Telepítsd a dotnet dev-certs használatával
- Regisztráljon egy új alkalmazást a Microsoft Entra felügyeleti központban, amely csak ebben a szervezeti címtárban lévő fiókokhoz van konfigurálva. További részletekért tekintse meg az alkalmazás regisztrálását . Jegyezze fel a következő értékeket az alkalmazás áttekintési oldaláról későbbi használatra:
- Alkalmazás (ügyfél) azonosítója
- Címtár (ügyfél) azonosítója
- Adja hozzá a következő átirányítási URI-kat a webplatform konfigurációjának használatával. Tekintse meg a Hogyan adható hozzá egy átirányítási URI az alkalmazásban című részt további részletekért.
-
Átirányítási URI:
https://localhost:5001/signin-oidc -
Első csatorna kijelentkezési URL-címe:
https://localhost:5001/signout-oidc
-
Átirányítási URI:
- Fejlesztési célokra hozza létre önaláírt tanúsítványt. A tanúsítvány feltöltéséhez és a tanúsítvány ujjlenyomat-rögzítéséhez tekintse meg hitelesítő adatok hozzáadását. Ne használjon önaláírt tanúsítványt éles alkalmazásokhoz. Megbízható hitelesítésszolgáltató használata.
ASP.NET Core-projekt létrehozása
Ebben a szakaszban egy ASP.NET Core-projektet hoz létre a Visual Studio Code-ban.
Nyissa meg a Visual Studio Code-ot, és válassza a Fájl > megnyitása mappát... lehetőséget. Keresse meg és válassza ki azt a helyet, ahol létre szeretné hozni a projektet.
Nyisson meg egy új terminált a Terminál > Új terminálkiválasztásával.
Írja be a következő parancsot egy Modellnézet-vezérlő (MVC) ASP.NET Core-projekt létrehozásához.
dotnet new mvc -n identity-client-web-app
Identitáscsomagok telepítése
Ez az alkalmazás Microsoft.Identity.Web használ, és telepíteni kell a kapcsolódó NuGet-csomagot.
Az alábbi kódrészlet használatával váltson az új identity-client-web-app mappára, és telepítse a megfelelő NuGet-csomagot:
cd identity-client-web-app
dotnet add package Microsoft.Identity.Web.UI
Az alkalmazás konfigurálása hitelesítéshez
A felhasználókat a Microsoft identitásplatform használatával bejelentkező webalkalmazások konfigurációs fájlon keresztül vannak konfigurálva, appsettings.json. A ASP.NET Core-ban a következő értékeket kell megadnia:
| Setting | Description |
|---|---|
Instance |
Az alkalmazás nemzeti felhőkben való futtatásához használandó hitelesítési végpont. Használja a következő egyiket: - https://login.microsoftonline.com/ (Nyilvános Azure-felhő) - https://login.microsoftonline.us/ (Azure US Government) - https://login.microsoftonline.de/ (Microsoft Entra Germany) - https://login.partner.microsoftonline.cn/ (Microsoft Entra China által üzemeltetett 21Vianet) |
TenantId |
Annak a bérlőnek az azonosítója, amelyben az alkalmazás regisztrálva van.
Ajánlott: használja az alkalmazásregisztráció bérlőazonosítóját.
Alternatívák: - organizations (bármilyen munkahelyi vagy iskolai fiók) - common (munkahelyi/iskolai vagy Microsoft személyes fiók) - consumers (csak Microsoft személyes fiókok esetén). |
ClientId |
Az alkalmazásregisztrációból beszerzett alkalmazás (ügyfél) azonosítója. |
CertificateThumbprint |
A Microsoft Entra felügyeleti központban feltöltött tanúsítvány ujjlenyomata (lásd : hitelesítő adatok hozzáadása). |
CallbackPath |
A válaszok átirányításához használt elérési út; állítsd be erre: /signin-oidc ebben az oktatóanyagban. |
DownstreamApi |
A Microsoft Graph elérésére szolgáló végpontot meghatározó azonosító. Az alkalmazás URI-jának kombinálása a szükséges hatókörrel (például user.read). |
A konfigurációs fájl frissítése
Nyissa meg az IDE-ben appsettings.json, és cserélje le a fájl tartalmát az alábbi kódrészletre. Cserélje le az idézőjelek szövegét a korábban rögzített értékekre.
{
"AzureAd": {
"Instance": "https://login.microsoftonline.com/",
"TenantId": "Enter_the_Tenant_Id_Here",
"ClientId": "Enter_the_Application_Id_Here",
"ClientCertificates": [
{
"SourceType": "StoreWithThumbprint",
"CertificateStorePath": "CurrentUser/My",
"CertificateThumbprint": "Enter the certificate thumbprint obtained the Microsoft Entra admin center"
}
],
"CallbackPath": "/signin-oidc"
},
"DownstreamApi": {
"BaseUrl": "https://graph.microsoft.com/v1.0/",
"RelativePath": "me",
"Scopes": [
"user.read"
]
},
"Logging": {
"LogLevel": {
"Default": "Information",
"Microsoft.AspNetCore": "Warning"
}
},
"AllowedHosts": "*"
}
Az átirányítási URI frissítése
A előfeltételekközül az átirányítási URI-t a https://localhost:5001/signin-oidcértékre állítják. Ezt frissíteni kell az alkalmazásindítási beállításokban. Használhatja a helyi alkalmazás beállítása során létrehozott átirányítási URI-t vagy bármely más elérhető portszámot, feltéve, hogy az megfelel az átirányítási URI-nak az alkalmazásregisztrációban.
A Tulajdonságok mappában nyissa meg a launchSettings.json fájlt.
Keresse meg a
httpsobjektumot, és frissítse aapplicationURIértékét a megfelelő portszámmal, ebben az esetben5001. A sornak az alábbi kódrészlethez hasonlóan kell kinéznie:"applicationUrl": "https://localhost:5001;http://localhost:{port}",