Delen via


Microsoft Entra ID-verificatie toevoegen met Connected Services in Visual Studio

U kunt ondersteuning voor Microsoft Entra ID toevoegen aan een ASP.NET-webtoepassing met de verbonden service van het Microsoft Identity Platform. Microsoft Entra ID biedt ondersteuning voor gebruikersverificatie voor ASP.NET MVC-web-apps (Model-View-Controller) of Active Directory-verificatie in web-API-services.

Microsoft Entra ID-verificatie biedt veel voordelen:

  • Gebruikers kunnen zich verifiëren met hun accounts van Microsoft Entra ID om verbinding te maken met uw web-apps.
  • U krijgt verbeterde gegevensbeveiliging wanneer u een API beschikbaar maakt vanuit een web-app.
  • U hoeft geen afzonderlijk verificatiesysteem te beheren met een eigen account en gebruikersbeheer.

In dit artikel en de bijbehorende artikelen wordt beschreven hoe u de visual Studio Connected Service-functie voor Active Directory gebruikt.

Vereiste voorwaarden

Als u de procedures in dit artikel wilt voltooien, moet aan de volgende vereisten worden voldaan:

Verbinding maken met het Microsoft Identity Platform

Voeg Microsoft Identity Platform als een verbonden service toe aan uw toepassing door de volgende stappen uit te voeren:

  1. Maak of open in Visual Studio een ASP.NET MVC-project of een ASP.NET Web API-project.

  2. Gebruik een van de volgende methoden om de verbonden service voor het Microsoft Identity Platform toe te voegen:

    • Selecteer Project>Connected Services>Toevoegen>Microsoft Identity Platform.

    • Klik in Solution Explorer met de rechtermuisknop op het knooppunt Connected Services voor het project en selecteerMicrosoft Identity Platform>.

    Als het .NET MSIdentity-hulpprogramma ontbreekt in uw installatie, wordt het venster Vereiste onderdelen geopend met een bericht om de installatie te voltooien:

    Schermopname van het venster Vereiste onderdelen met een bericht om het hulpprogramma .NET MSIdentity te installeren.

    Volg indien nodig de stappen om het hulpprogramma .NET MSIdentity te installeren en ga vervolgens verder met deze procedure.

  3. Het configuratiescherm van het Microsoft Identity Platform wordt geopend.

    Meld u zo nodig aan bij Azure. Nadat u zich hebt aangemeld, ziet u een lijst met uw toepassingen voor de geselecteerde tenant:

    Schermopname van de lijst met toepassingen die eigendom zijn.

    Als u geen toepassing hebt, selecteert u Nieuwe maken:

    1. Voor Microsoft Entra-id selecteert u Microsoft als tenant.

    2. Voer de weergavenaam in voor de nieuwe toepassing.

    3. Selecteer Registreren:

      Schermopname die laat zien hoe u een nieuwe toepassing registreert.

    Nadat de nieuwe toepassing is geregistreerd, wordt deze weergegeven in de lijst met toepassingen.

  4. Selecteer in de lijst met toepassingen de toepassing die u wilt gebruiken en selecteer Volgende.

  5. Kies in het scherm Aanvullende instellingen de gewenste instellingen. U kunt Microsoft Graph inschakelen of een ander API-project toegang geven. U kunt deze instellingen ook later configureren.

    Schermopname van aanvullende opties voor de toepassing, waaronder Microsoft Graph inschakelen en API-toegang toestaan.

  6. Kies Volgende. Het scherm Samenvatting van wijzigingen wordt weergegeven voor het project, inclusief updates voor afhankelijkheden ter ondersteuning van het Microsoft Identity Platform:

    Screenshot van het scherm

  7. Selecteer Voltooien. In het scherm voortgang van de afhankelijkheidsconfiguratie wordt de processtatus weergegeven. Wanneer het proces met succes is voltooid, zal in de status de melding "Voltooid" worden weergegeven. De Microsoft Identity Platform-toepassing <> is geconfigureerd.

  8. Selecteer Sluiten om het venster te sluiten.

De nieuwe verbinding wordt vermeld onder Serviceafhankelijkheden in het scherm Verbonden services voor het project:

Schermopname van de afhankelijkheid van de Microsoft Identity Platform-service die wordt vermeld als een verbonden service voor het project.

U kunt ook het Microsoft Entra ID-domein voor de toepassingsverbinding zien in Azure Portal.

Instellingen voor verbonden services wijzigen

Nadat u Microsoft Identity Platform als een verbonden service hebt toegevoegd, kunt u de instellingen indien nodig wijzigen:

  1. Zoek in het scherm Connected Services>Service Dependencies de Microsoft identity platform service.

  2. Selecteer Meer opties (...) voor de service en selecteer vervolgens Afhankelijkheid bewerken.

  3. Selecteer de tenant die de toepassing bevat, selecteer de toepassing en selecteer vervolgens Volgende.

Volg het eerder beschreven proces om uw voorkeursinstellingen te wijzigen en toe te passen. Herhaal het proces indien nodig om projecttoegang te verlenen voor de benodigde API's.