You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建基于Active Directory的.NET独立用户账户应用及相关问题咨询

针对Azure AD集成.NET应用的三个问题解答

嘿,我来帮你理清这几个问题——我之前刚完成过从本地用户账户到Azure AD的迁移,踩过不少小坑,应该能给你实用的建议:

1. 如何填写Azure AD配置表单?

首先,你提到的三个输入项,大概率是Tenant ID、Client ID和Client Secret,我给你逐个讲怎么找:

  • Tenant ID:登录Azure Portal,进入你的Azure Active Directory,在左侧菜单的「概述」页面里就能看到这个ID,直接复制粘贴就行。
  • Client ID:你需要先在Azure AD里注册一个应用程序(App Registration),注册完成后,在应用的「概述」页面里的「应用程序(客户端)ID」就是这个值。
  • Client Secret:在刚才注册的应用程序页面,左侧菜单选择「证书和密码」,点击「新建客户端密码」,设置过期时间后,系统会生成一个密码值——一定要马上复制保存,因为离开这个页面后就再也看不到了。

另外别忘了配置重定向URI:在应用注册的「身份验证」页面里,添加你.NET应用的回调地址,比如MVC应用通常是https://localhost:xxxx/signin-oidc(xxxx是你的项目端口)。

2. 是否有必要自行实现身份验证?

完全没必要!ASP.NET已经内置了成熟的Azure AD身份验证中间件,自己从零实现的话,不仅要处理OAuth2/OpenID Connect的流程、token验证、会话管理,还容易引入安全漏洞(比如token伪造、权限控制不当)。官方的中间件已经把这些安全细节都处理好了,你只需要做简单的配置就行。

3. 是否存在开箱即用的身份验证解决方案?

必须有!微软提供了现成的项目模板,直接生成已经配置好Azure AD认证的应用:

  • Visual Studio:创建新项目时,选择「ASP.NET Core Web App」(MVC/Razor Pages),在「身份验证类型」里选择「Azure Active Directory」,然后跟着向导输入你的Tenant ID和Client ID,生成的项目直接就能跑起来。
  • dotnet CLI:用命令行创建的话,比如创建MVC应用可以用:
    dotnet new mvc --auth SingleOrg --client-id "你的Client ID" --tenant-id "你的Tenant ID"
    
    这样生成的项目已经包含了所有认证相关的配置,甚至连登录按钮、用户信息展示的代码都帮你写好了。

另外,不管是Blazor WebAssembly、Web API还是Worker服务,都有对应的Azure AD认证模板,直接用就行。

内容的提问来源于stack exchange,提问作者Maciek Drabicki

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 04:15:51