Oktatóanyag: Felhasználók hitelesítését lehetővé tevő ASP.NET Core-webalkalmazás beállítása

A következőkre vonatkozik: Zöld kör fehér pipa jellel a munkaerő bérlőkre vonatkozó tartalom jelölésére. A munkaerő bérlők zöld kör fehér pipa jellel a külső bérlőkre vonatkozó tartalom jelölésére. Külső bérlők (további információ)

Ebben az oktatóanyagban létrehoz egy ASP.NET Core-webalkalmazást, és konfigurálja a hitelesítéshez. Ez egy sorozat 1. része, amely bemutatja, hogyan hozhat létre egy ASP.NET Core-webalkalmazást, és hogyan készítheti elő hitelesítésre a Microsoft Entra felügyeleti központ használatával. Ez az alkalmazás használható a munkaerő-bérlőben lévő alkalmazottak vagy külső bérlőt használó ügyfelek számára

Ebben az útmutatóban Ön:

  • ASP.NET Core-webalkalmazás létrehozása
  • Önaláírt tanúsítvány létrehozása
  • Az alkalmazás beállításainak konfigurálása
  • Platformbeállítások és URL-címek definiálása

Előfeltételek

  • Aktív előfizetéssel rendelkező Azure-fiók. Fiók létrehozása ingyenes. Ennek a fióknak rendelkeznie kell az alkalmazások kezeléséhez szükséges engedélyekkel. Az alkalmazás regisztrálásához használja az alábbi szerepkörök egyikét:
    • Alkalmazásadminisztrátor
    • Alkalmazásfejlesztő
  • Bár az ASP.NET Core-alkalmazásokat támogató integrált fejlesztési környezetek (IDE) használhatók, ez az oktatóanyag Visual Studio Codehasznál. Letöltheti itt.
  • A .NET 8.0 SDK minimális követelménye .
  • Egy ASP.NET core fejlesztői tanúsítvány. Telepítsd a dotnet dev-certs használatával
  • Regisztráljon egy új alkalmazást a Microsoft Entra felügyeleti központban, amely csak ebben a szervezeti címtárban lévő fiókokhoz van konfigurálva. További részletekért tekintse meg az alkalmazás regisztrálását . Jegyezze fel a következő értékeket az alkalmazás áttekintési oldaláról későbbi használatra:
    • Alkalmazás (ügyfél) azonosítója
    • Címtár (ügyfél) azonosítója
  • Adja hozzá a következő átirányítási URI-kat a webplatform konfigurációjának használatával. Tekintse meg a Hogyan adható hozzá egy átirányítási URI az alkalmazásban című részt további részletekért.
    • Átirányítási URI: https://localhost:5001/signin-oidc
    • Első csatorna kijelentkezési URL-címe: https://localhost:5001/signout-oidc
  • Fejlesztési célokra hozza létre önaláírt tanúsítványt. A tanúsítvány feltöltéséhez és a tanúsítvány ujjlenyomat-rögzítéséhez tekintse meg hitelesítő adatok hozzáadását. Ne használjon önaláírt tanúsítványt éles alkalmazásokhoz. Megbízható hitelesítésszolgáltató használata.

ASP.NET Core-projekt létrehozása

Ebben a szakaszban egy ASP.NET Core-projektet hoz létre a Visual Studio Code-ban.

  1. Nyissa meg a Visual Studio Code-ot, és válassza a Fájl > megnyitása mappát... lehetőséget. Keresse meg és válassza ki azt a helyet, ahol létre szeretné hozni a projektet.

  2. Nyisson meg egy új terminált a Terminál > Új terminálkiválasztásával.

  3. Írja be a következő parancsot egy Modellnézet-vezérlő (MVC) ASP.NET Core-projekt létrehozásához.

    dotnet new mvc -n identity-client-web-app
    

Identitáscsomagok telepítése

Ez az alkalmazás Microsoft.Identity.Web használ, és telepíteni kell a kapcsolódó NuGet-csomagot.

Az alábbi kódrészlet használatával váltson az új identity-client-web-app mappára, és telepítse a megfelelő NuGet-csomagot:

cd identity-client-web-app
dotnet add package Microsoft.Identity.Web.UI

Az alkalmazás konfigurálása hitelesítéshez

A felhasználókat a Microsoft identitásplatform használatával bejelentkező webalkalmazások konfigurációs fájlon keresztül vannak konfigurálva, appsettings.json. A ASP.NET Core-ban a következő értékeket kell megadnia:

Setting Description
Instance Az alkalmazás nemzeti felhőkben való futtatásához használandó hitelesítési végpont. Használja a következő egyiket:
- https://login.microsoftonline.com/ (Nyilvános Azure-felhő)
- https://login.microsoftonline.us/ (Azure US Government)
- https://login.microsoftonline.de/ (Microsoft Entra Germany)
- https://login.partner.microsoftonline.cn/ (Microsoft Entra China által üzemeltetett 21Vianet)
TenantId Annak a bérlőnek az azonosítója, amelyben az alkalmazás regisztrálva van. Ajánlott: használja az alkalmazásregisztráció bérlőazonosítóját. Alternatívák:
- organizations (bármilyen munkahelyi vagy iskolai fiók)
- common (munkahelyi/iskolai vagy Microsoft személyes fiók)
- consumers (csak Microsoft személyes fiókok esetén).
ClientId Az alkalmazásregisztrációból beszerzett alkalmazás (ügyfél) azonosítója.
CertificateThumbprint A Microsoft Entra felügyeleti központban feltöltött tanúsítvány ujjlenyomata (lásd : hitelesítő adatok hozzáadása).
CallbackPath A válaszok átirányításához használt elérési út; állítsd be erre: /signin-oidc ebben az oktatóanyagban.
DownstreamApi A Microsoft Graph elérésére szolgáló végpontot meghatározó azonosító. Az alkalmazás URI-jának kombinálása a szükséges hatókörrel (például user.read).

A konfigurációs fájl frissítése

Nyissa meg az IDE-ben appsettings.json, és cserélje le a fájl tartalmát az alábbi kódrészletre. Cserélje le az idézőjelek szövegét a korábban rögzített értékekre.

{
  "AzureAd": {
    "Instance": "https://login.microsoftonline.com/",
    "TenantId": "Enter_the_Tenant_Id_Here",
    "ClientId": "Enter_the_Application_Id_Here",
    "ClientCertificates": [
      {
        "SourceType": "StoreWithThumbprint",
        "CertificateStorePath": "CurrentUser/My",
        "CertificateThumbprint": "Enter the certificate thumbprint obtained the Microsoft Entra admin center"
      }   
    ],
    "CallbackPath": "/signin-oidc"
  },
    "DownstreamApi": {
      "BaseUrl": "https://graph.microsoft.com/v1.0/",
      "RelativePath": "me",
      "Scopes": [ 
        "user.read" 
      ]
    },
    "Logging": {
      "LogLevel": {
        "Default": "Information",
        "Microsoft.AspNetCore": "Warning"
      }
    },
    "AllowedHosts": "*"
  }

Az átirányítási URI frissítése

A előfeltételekközül az átirányítási URI-t a https://localhost:5001/signin-oidcértékre állítják. Ezt frissíteni kell az alkalmazásindítási beállításokban. Használhatja a helyi alkalmazás beállítása során létrehozott átirányítási URI-t vagy bármely más elérhető portszámot, feltéve, hogy az megfelel az átirányítási URI-nak az alkalmazásregisztrációban.

  1. A Tulajdonságok mappában nyissa meg a launchSettings.json fájlt.

  2. Keresse meg a https objektumot, és frissítse a applicationURI értékét a megfelelő portszámmal, ebben az esetben 5001. A sornak az alábbi kódrészlethez hasonlóan kell kinéznie:

    "applicationUrl": "https://localhost:5001;http://localhost:{port}",
    

Következő lépés