Compartir a través de


Adición y administración de credenciales de aplicación en el identificador de Microsoft Entra

Al compilar aplicaciones cliente confidenciales, la administración de credenciales de forma eficaz es fundamental. En este artículo se explica cómo agregar certificados de cliente, credenciales de identidad federada o secretos de cliente al registro de la aplicación en Microsoft Entra. Estas credenciales permiten a la aplicación autenticarse de forma segura y acceder a las API web sin interacción del usuario.

Prerrequisitos

Inicio rápido: Registro de una aplicación en microsoft Entra ID.

Adición de una credencial a la aplicación

Al crear credenciales para una aplicación cliente confidencial:

  • Microsoft recomienda usar un certificado en lugar de un secreto de cliente antes de mover la aplicación a un entorno de producción. Para obtener más información sobre cómo usar un certificado, consulte las instrucciones de credenciales de certificado de autenticación de aplicaciones de la plataforma de identidad de Microsoft.

  • Con fines de prueba, puede crear un certificado autofirmado y configurar las aplicaciones para autenticarse con él. Sin embargo, en producción, debe comprar un certificado firmado por una entidad de certificación conocida y, a continuación, usar Azure Key Vault para administrar el acceso y la duración del certificado.

Para más información sobre las vulnerabilidades de secretos de cliente, consulte Migración de aplicaciones fuera de la autenticación basada en secretos.

A veces se denomina clave pública, un certificado es el tipo de credencial recomendado porque se consideran más seguros que los secretos de cliente.

  1. En el Centro de administración de Microsoft Entra, en Registros de aplicaciones, seleccione la aplicación.

  2. Seleccione Certificados y secretos>Cargar>certificado.

  3. Seleccione el archivo que quiere cargar. Debe ser uno de los siguientes tipos de archivo: .cer, .pem, .crt.

  4. Selecciona Agregar.

  5. Registre la huella digital del certificado para su uso en el código de la aplicación cliente.

    Captura de pantalla del Centro de administración de Microsoft Entra, en la que se muestra la pestaña Certificados en el panel Certificados y secretos de un registro de aplicación.