Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al compilar aplicaciones cliente confidenciales, la administración de credenciales de forma eficaz es fundamental. En este artículo se explica cómo agregar certificados de cliente, credenciales de identidad federada o secretos de cliente al registro de la aplicación en Microsoft Entra. Estas credenciales permiten a la aplicación autenticarse de forma segura y acceder a las API web sin interacción del usuario.
Prerrequisitos
Inicio rápido: Registro de una aplicación en microsoft Entra ID.
Adición de una credencial a la aplicación
Al crear credenciales para una aplicación cliente confidencial:
Microsoft recomienda usar un certificado en lugar de un secreto de cliente antes de mover la aplicación a un entorno de producción. Para obtener más información sobre cómo usar un certificado, consulte las instrucciones de credenciales de certificado de autenticación de aplicaciones de la plataforma de identidad de Microsoft.
Con fines de prueba, puede crear un certificado autofirmado y configurar las aplicaciones para autenticarse con él. Sin embargo, en producción, debe comprar un certificado firmado por una entidad de certificación conocida y, a continuación, usar Azure Key Vault para administrar el acceso y la duración del certificado.
Para más información sobre las vulnerabilidades de secretos de cliente, consulte Migración de aplicaciones fuera de la autenticación basada en secretos.
A veces se denomina clave pública, un certificado es el tipo de credencial recomendado porque se consideran más seguros que los secretos de cliente.
En el Centro de administración de Microsoft Entra, en Registros de aplicaciones, seleccione la aplicación.
Seleccione Certificados y secretos>Cargar>certificado.
Seleccione el archivo que quiere cargar. Debe ser uno de los siguientes tipos de archivo: .cer, .pem, .crt.
Selecciona Agregar.
Registre la huella digital del certificado para su uso en el código de la aplicación cliente.
Contenido relacionado
- Credenciales de certificado de autenticación de aplicaciones de plataforma de identidad de Microsoft
- Configuración de una aplicación para confiar en una identidad administrada
- Cliente público y aplicaciones cliente confidenciales
- Creación de un flujo de usuario de registro e inicio de sesión para una aplicación de inquilino externo
- Adición de la aplicación a un flujo de usuario