【问题标题】:Using AAD APP for authentication is deprecated... is my point correct不推荐使用 AAD APP 进行身份验证...我的观点是否正确
【发布时间】:2021-10-19 10:52:17
【问题描述】:

我正在按照此链接@https://docs.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread 中提到的步骤在 Azure AD 中注册一个新应用程序。但是当我点击在我的 Azure 帐户中注册一个新应用程序时,我收到了这条消息:-

这是否意味着现在已弃用 Azure AD App-Only 作为身份验证方法?如果答案是肯定的,那么最新的方法是什么? 现在我要做的是在 Azure AD 中注册一个应用程序并创建一个证书,然后使用 clientId、TenantId、证书能够使用此代码PnP.Framework.AuthenticationManager(clientId, certificatePath, certificatePassword, tenantId);在线对我的 SharePoint CSOM 代码进行身份验证。

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    通知涉及两个身份验证库 ADAL 和 MSAL。 ADAL 已弃用。

    在您的情况下,您在顶部使用了另一层抽象 - PnP Framework。如果您仔细查看 PnP 框架的sources,您会看到这个 Nuget 参考:

    <PackageReference Include="Microsoft.Identity.Client" Version="4.30.1" />
    

    这是MSAL。因此,您问题中的代码很好,您可以放心使用它。不推荐使用有关此身份验证方法的任何内容。

    【讨论】:

    • @johnGu 很高兴我能帮上忙。如果您认为您的问题已解决,如果您接受我的回答,我将不胜感激。否则,如果您认为缺少任何内容,请随时询问更多信息。
    【解决方案2】:

    • 不推荐使用仅限 Azure AD 应用的身份验证方法,而是更新了其中的身份验证库,以包含符合 OAuthv2.0 和 Open ID Connect 的标准身份验证方法。通过参考文档链接在 Azure AD 中注册应用程序的方法建议您使用证书来请求访问权限,并使用该证书的私钥向应用程序授予权限。

    • 与设置 Azure AD 仅限应用程序访问的方法一样,应用程序通过使用证书凭据获取令牌,然后使用该令牌请求资源,因此这种身份验证流程方法是一种更新后的 MSAL(Microsoft 身份验证库)支持的几种方法,因为这些客户端凭据需要在 Azure AD 中注册并在代码中构建机密客户端应用程序对象时传入。因此,由于 MSAL 支持这种身份验证流程方法,因此不推荐使用。

    https://docs.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread

    有关您的查询的更多信息,请找到以下链接:-

    https://docs.microsoft.com/en-us/azure/active-directory/develop/msal-authentication-flows

    谢谢你,

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-10
    • 1970-01-01
    • 2019-01-30
    • 2022-12-17
    相关资源
    最近更新 更多