Condividi tramite


Aggiungere e gestire le credenziali dell'applicazione in Microsoft Entra ID

Quando si sviluppano applicazioni client riservate, la gestione delle credenziali è fondamentale. Questo articolo illustra come aggiungere certificati client, credenziali di identità federate o segreti client alla registrazione dell'app in Microsoft Entra. Queste credenziali consentono all'applicazione di autenticarsi in modo sicuro e accedere alle API Web senza interazione dell'utente.

Prerequisiti

Guida introduttiva: Registrare un'app in Microsoft Entra ID.

Aggiungere credenziali all'applicazione

Quando si creano le credenziali per un'applicazione client riservata:

  • Microsoft consiglia di usare un certificato anziché un segreto client prima di spostare l'applicazione in un ambiente di produzione. Per ulteriori informazioni su come utilizzare un certificato, consultare le istruzioni in credenziali del certificato di autenticazione dell'applicazione di Microsoft Identity Platform.

  • A scopo di test, è possibile creare un certificato autofirmato e configurare le app per l'autenticazione. Tuttavia, nell'ambiente di produzione, è meglio acquistare un certificato firmato da un'autorità di certificazione nota, quindi usare Azure Key Vault per gestire l'accesso e la durata dei certificati.

Per ulteriori informazioni sulle vulnerabilità dei segreti client, vedere Eseguire la migrazione di applicazioni dall'autenticazione basata su segreti.

A volte chiamata chiave pubblica, un certificato è il tipo di credenziale consigliato perché sono considerati più sicuri rispetto ai segreti client.

  1. Nell'interfaccia di amministrazione di Microsoft Entra, in Registrazioni app selezionare l'applicazione.

  2. Selezionare Certificati e segreti>Certificati>Carica certificato.

  3. Selezionare i file che si vogliono caricare. Il tipo di file deve essere uno dei seguenti: .cer, .pem, .crt.

  4. Seleziona Aggiungi.

  5. Registrare l' impronta digitale del certificato da usare nel codice dell'applicazione client.

    Screenshot dell'interfaccia di amministrazione di Microsoft Entra, che mostra la scheda Certificati nel riquadro Certificati e segreti in una registrazione dell'app.