Sdílet prostřednictvím


Přidání a správa přihlašovacích údajů aplikace v Microsoft Entra ID

Při vytváření důvěrných klientských aplikací je efektivní správa přihlašovacích údajů kritická. Tento článek vysvětluje, jak do registrace aplikace v Microsoft Entra přidat klientské certifikáty, přihlašovací údaje federované identity nebo tajné kódy klienta. Tyto přihlašovací údaje umožňují vaší aplikaci bezpečně ověřit a přistupovat k webovým rozhraním API bez zásahu uživatele.

Požadavky

Rychlý start: Registrace aplikace v Microsoft Entra ID

Přidání přihlašovacích údajů do aplikace

Při vytváření přihlašovacích údajů pro důvěrnou klientskou aplikaci:

  • Microsoft doporučuje, abyste před přesunutím aplikace do produkčního prostředí používali certifikát místo tajného klíče klienta. Další informace o tom, jak používat certifikát, najdete v pokynech v přihlašovacích údajů ověřovacího certifikátu aplikace Microsoft Identity Platform.

  • Pro účely testování můžete vytvořit certifikát podepsaný svým držitelem a nakonfigurovat aplikace tak, aby se s ním ověřily. Nicméně v produkčnímbyste měli zakoupit certifikát podepsaný dobře známou certifikační autoritou a pak použít Azure Key Vault ke správě přístupu k certifikátu a jeho životnosti.

Další informace o ohroženích zabezpečení tajných kódů klienta najdete v tématu Migrace aplikací mimo ověřování na základě tajných kódů.

Někdy nazývaný veřejným klíčem, je certifikát doporučeným typem přihlašovacího údaje, protože se považuje za bezpečnější než klientské tajemství.

  1. V Centru pro správu Microsoft Entra v Registrace aplikací vyberte svou aplikaci.

  2. Vyberte Certifikáty & tajemstvíCertifikátyNahrát certifikát.

  3. Vyberte soubor, který chcete nahrát. Musí to být jeden z následujících typů souborů: .cer, .pem, .crt.

  4. Vyberte Přidat.

  5. Zaznamenejte kryptografický otisk certifikátu pro použití v kódu klientské aplikace.

    Snímek obrazovky Centra pro správu Microsoft Entra s kartou Certifikáty v podokně Certifikáty a tajné kódy v registraci aplikace