应用安装程序身份验证管理器

Windows 11 上的 Microsoft 桌面应用安装程序支持对 Microsoft Azure Active Directory (AAD) 中托管的标识的 OAuth 2.0 身份验证请求,以访问 Windows 应用安装介质。 仅当 Windows 应用安装介质无法访问时,才会首先尝试访问介质以向用户显示,从而提示用户进行身份验证。

如果需要身份验证,面向安装介质的 URI 必须通过向 URI 包含后缀 ?msixauth=<identity provider> 来提供标识托管解决方案。 通过指定标识提供者,Microsoft 桌面应用安装程序将连接到所需的标识提供者以请求身份验证。

标识服务 标识连接字符串
Microsoft AAD msixauth=aad

注意

  1. 每个字段的值必须经过 URL 编码,即含有非打印字符和空格。 使用问号 ("?") 将主源与字段值分隔开来,并用 & 号 ("&") 分隔 ms-appinstaller: 中的每个后续字段。 示例: ms-appinstaller:?source=https://website.com/app.msix&msixauth=aad

  2. 默认情况下,ms-appinstaller URI(统一资源标识符)方案(协议)处于禁用状态。 但可以由 IT 专业人员(管理员)启用。 若要在网络中启动 ms-appinstaller,请将组策略 EnableMSAppInstallerProtocol (/windows/client-management/mdm/policy-csp-desktopappinstaller) 设置为启用(请参阅策略 CSP - DesktopAppInstaller)。 有关更多信息,请参阅从网页安装 Windows 10 应用