Wat is het Microsoft Identity Platform?
Met het Microsoft-identiteitsplatform bouwt u toepassingen waarbij uw gebruikers en klanten zich kunnen aanmelden met hun Microsoft-identiteiten of sociale accounts en toegang verkrijgen tot uw eigen API's of Microsoft-API's, zoals Microsoft Graph.
Het Microsoft-identiteitsplatform bestaat uit verschillende onderdelen:
- De OAuth 2.0- en OpenID Connect-verificatieservice die compliant zijn stellen ontwikkelaars in staat om verschillende identiteitstypes te verifiëren, waaronder:
- Werk- of schoolaccounts, ingericht met Azure AD
- Persoonlijke Microsoft-accounts, zoals Skype, Xbox en Outlook.com
- Sociale of lokale accounts, met behulp van Azure AD B2C
- Opensource-bibliotheken: Microsoft Authentication Libraries (MSAL) en ondersteuning voor bibliotheken die niet compliant zijn
- Beleid voor toepassingsbeheer: Een registratie- en configuratie-ervaring in het Azure-portal, samen met de andere beheersmogelijkheden voor Azure.
- Toepassingsconfiguratie-API en PowerShell: Programmatische configuratie van uw toepassingen via de Microsoft Graph-API en PowerShell, zodat u uw DevOps-taken kunt automatiseren.
- Inhoud voor ontwikkelaars: Technische documentatie, waaronder quickstarts, zelfstudies, handleidingen en codevoorbeelden.
Voor ontwikkelaars biedt het Microsoft-identiteitsplatform integratie van moderne innovaties op het gebied van identiteits- en beveiligingsruimte, zoals verificatie zonder wachtwoord, aanvullende verificatie en voorwaardelijke toegang. U hoeft deze functionaliteit niet zelf te implementeren: het Microsoft-identiteitsplatform bevat standaard toepassingen die dergelijke innovaties gebruiken.
Met het Microsoft-identiteitsplatform kunt u één keer code schrijven en elke gebruiker bereiken. U kunt een app één keer bouwen voor verschillende platforms, of een app bouwen die als client en als resourcetoepassing (API) werkt.
Zie Wat is de Microsoft identity platform voor ontwikkelaars? voor een video-overzicht van het platform en een demo van de verificatie-ervaring.
Aan de slag
Kies het toepassingsscenario dat u wilt bouwen. Elk van deze scenariopaden begint met een overzicht en koppelingen naar een quickstart waarmee u aan de slag kunt:
- App met één pagina (SPA)
- Web-app waarmee gebruikers worden aangemeld
- Web-app die web-API's aanroept
- Beveiligde web-API
- Web-API die web-API's aanroept
- Desktop-app
- Daemon-apps
- Mobiele app
Wanneer u het Microsoft-identiteitsplatform gebruikt om verificatie en autorisatie te integreren in uw apps, kunt u deze afbeelding raadplegen waarop de meest gebruikelijke toepassingsscenario's en hun identiteitscomponenten worden weergegeven. Selecteer de afbeelding om deze in volledig formaat weer te geven.
Meer informatie over concepten voor verificatie
Meer informatie over de basisverificatie- en Azure AD-concepten die van toepassing zijn op het Microsoft-identiteitsplatform in deze aanbevolen artikelen:
- De basisbeginselen van verificatie
- Toepassing en service-principals
- Doelgroepen
- Machtigingen en toestemming
- Id-tokens
- Toegangstokens
- Verificatiestromen en app-scenario's
Meer opties voor identiteits- en toegangsbeheer
Azure AD B2C - Bouw klantgerichte toepassingen waarmee gebruikers zich kunnen aanmelden met hun sociale accounts zoals Facebook of Google, of met een e-mail adres en een wachtwoord.
Azure AD B2B - Nodig externe gebruikers in uw Azure AD-tenant uit in als 'gastgebruikers' en wijs machtigingen toe voor autorisatie, terwijl ze hun bestaande referenties gebruiken voor verificatie.
Azure Active Directory voor ontwikkelaars (v1.0): hier weergegeven voor ontwikkelaars met bestaande apps die gebruikmaken van het oudere v1.0-eindpunt. Gebruik v1.0 niet voor nieuwe projecten.
Volgende stappen
Als u een Azure-account hebt, hebt u al toegang tot een Azure Active Directory-tenant, maar de meeste ontwikkelaars van het Microsoft-identiteitsplatform hebben hun eigen Azure AD-tenant nodig om te gebruiken terwijl ze toepassing ontwikkelen, een 'dev-tenant'.
Meer informatie over het maken van uw eigen tenant om te gebruiken terwijl u uw toepassingen bouwt:
