Облачная проверка подлинности с Azure Active Directory B2C в ASP.NET Core

Примечание.

Azure Active Directory B2C больше не доступна как услуга новым клиентам с 1 мая 2025 года. Дополнительные сведения см. в разделе Azure AD B2C: часто задаваемые вопросы о .

Внешний идентификатор Microsoft Entra для клиентов — это рекомендуемое решение для управления удостоверениями клиентов и доступом (CIAM) для новых приложений ASP.NET Core, заменив Azure AD B2C новейшими функциями платформы удостоверений.

Сведения о начале работы с новым проектом см. в разделе "Вход пользователей" в примере веб-приложения ASP.NET Core.

Миграция из Azure AD B2C в Entra External ID

Сведения о переносе существующего приложения Azure AD B2C на более новую платформу см. в разделе "Планирование" и выполнение миграции на внешний идентификатор Microsoft Entra.

Подробные инструкции по перемещению учетных записей пользователей, включая стратегии миграции паролей, см. в статье "Перенос пользователей на внешний идентификатор Microsoft Entra".

Руководство по существующим проектам Azure AD B2C

Azure AD B2C по-прежнему поддерживается для существующих приложений. Авторитетное руководство по настройке и конфигурированию предоставлено в документации по Azure AD B2C. В следующих статьях рассматриваются темы, которые ASP.NET разработчикам Core обычно требуются:

Тема Статья
Создание арендатора Руководство по созданию клиента Azure AD B2C
Регистрация веб-приложения Руководство по регистрации веб-приложения в Azure AD B2C
Настройка проверки подлинности в приложении ASP.NET Core Настройка проверки подлинности в примере веб-приложения ASP.NET Core
Включение многофакторной проверки подлинности Включение MFA в Azure AD B2C

контрольный список интеграции ASP.NET Core

Завершив настройку поставщика удостоверений с помощью документации по Entra или Azure AD B2C, выполните следующие шаги, касающиеся ASP.NET Core.

  1. Установите пакеты NuGet: Добавьте пакеты Microsoft.Identity.Web и Microsoft.Identity.Web.UI.

    dotnet add package Microsoft.Identity.Web
    dotnet add package Microsoft.Identity.Web.UI
    
  2. Настройка служб в Program.cs: вызов AddMicrosoftIdentityWebApp для настройки проверки подлинности OpenID Connect для платформы удостоверений Майкрософт и вызов AddMicrosoftIdentityUI для добавления необходимых компонентов пользовательского интерфейса входа и выхода. Полный справочник по API см. в документации по Microsoft Identity Web.

  3. Добавление конфигурации: Добавьте раздел AzureADB2C в appsettings.json, указав значения, соответствующие регистрации клиента и регистрации приложения. См . раздел "Настройка проверки подлинности" в примере веб-приложения ASP.NET Core для полной схемы и примера.

Дополнительные ресурсы