Använda MSAL i en nationell molnmiljö

Nationella moln, även kallade nationella moln, är fysiskt isolerade instanser av Azure. De här regionerna i Azure hjälper till att se till att kraven på datahemlighet, suveränitet och efterlevnad uppfylls inom geografiska gränser.

Förutom Microsofts globala moln gör Microsoft Authentication Library (MSAL) att programutvecklare i nationella moln kan hämta token för att autentisera och anropa skyddade webb-API:er. Dessa webb-API:er kan vara Microsoft Graph eller andra Microsoft-API:er.

Microsoft Entra-ID distribueras i följande nationella moln, inklusive det globala Azure-molnet:

Den här guiden visar hur du loggar in på arbets- och skolkonton, hämtar en åtkomsttoken och anropar Microsoft Graph API i Azure Government-molnmiljön .

Azure Tyskland (Microsoft Cloud Deutschland)

Varning

Azure Germany (Microsoft Cloud Deutschland) stängs den 29 oktober 2021. Tjänster och program som du väljer att inte migrera till en region i globala Azure före det datumet blir otillgängliga.

Om du inte har migrerat ditt program från Azure Tyskland följer du Microsoft Entra-informationen för migreringen från Azure Tyskland för att komma igång.

Förutsättningar

Kontrollera att du uppfyller dessa krav innan du börjar.

Välj lämpliga identiteter

Azure Government-program kan använda Microsoft Entra Government-identiteter och offentliga Microsoft Entra-identiteter för att autentisera användare. Eftersom du kan använda någon av dessa identiteter bestämmer du vilken utfärdarslutpunkt du ska välja för ditt scenario:

  • Microsoft Entra Public: Används ofta om din organisation redan har en offentlig Microsoft Entra-klientorganisation för att stödja Microsoft 365 (offentlig eller GCC) eller ett annat program.
  • Microsoft Entra Government: Används ofta om din organisation redan har en Microsoft Entra Government-klientorganisation för att stödja Office 365 (GCC High eller DoD) eller skapar en ny klientorganisation i Microsoft Entra Government.

När du har bestämt dig är ett särskilt övervägande var du utför din appregistrering. Om du väljer Offentliga Microsoft Entra-identiteter för ditt Azure Government-program måste du registrera programmet i din offentliga Microsoft Entra-klientorganisation.

Skaffa en Azure Government-prenumeration

Information om hur du hämtar en Azure Government-prenumeration finns i Hantera och ansluta till din prenumeration i Azure Government.

Om du inte har en Azure Government-prenumeration skapar du ett kostnadsfritt konto innan du börjar.

Mer information om hur du använder ett nationellt moln med ett visst programmeringsspråk finns på fliken som matchar ditt språk:

Du kan använda MSAL.NET för att logga in användare, hämta token och anropa Microsoft Graph API i nationella moln.

Följande självstudier visar hur du skapar en ASP.NET Core-webbapp. Appen använder OpenID Anslut för att logga in användare med ett arbets- och skolkonto i en organisation som tillhör ett nationellt moln.

Nästa steg

Se Nationella slutpunkter för molnautentisering för en lista över URL:er och tokenslutpunkter i Azure-portalen för varje moln.

Dokumentation om nationella moln: