You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Identity Platform是否原生支持Azure AD客户端密钥?ASP.NET Core 6.0如何配置

问题解答

一、ASP.NET Core 6.0 MVC 配置修改步骤

在Azure门户生成客户端密钥后,只需完成以下两处配置修改:

  1. 更新appsettings.json配置
    在已有的AzureAd配置节点中新增ClientSecret项,填入你刚生成的客户端密钥值(注意密钥值仅在生成时可查看,务必妥善保存):
"AzureAd": {
  "Instance": "https://login.microsoftonline.com/",
  "Domain": "your-domain.onmicrosoft.com",
  "TenantId": "your-tenant-id",
  "ClientId": "your-client-id",
  "ClientSecret": "生成的客户端密钥值" // 新增该行配置
}
  1. 确认Program.cs中的身份验证代码
    Visual Studio生成的默认模板会自动读取AzureAd配置节的所有参数,包括新增的ClientSecret。只需保证身份验证注册代码如下即可:
builder.Services.AddAuthentication(OpenIdConnectDefaults.AuthenticationScheme)
    .AddMicrosoftIdentityWebApp(builder.Configuration.GetSection("AzureAd"));

若你有自定义配置逻辑,只需确保AddMicrosoftIdentityWebApp方法能正确读取包含ClientSecret的配置节。

二、Microsoft Identity Platform 对客户端密钥的支持

Microsoft Identity Platform完全原生支持Azure AD应用的客户端密钥,客户端密钥是应用与平台身份验证的核心凭据类型之一,和证书凭据互为替代方案,主要用于服务器端、后端服务这类无用户交互的场景,用来证明应用自身身份,进而获取访问令牌。

内容的提问来源于stack exchange,提问作者John John

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 17:01:15