Compartilhar via


Adicionar e gerenciar credenciais de aplicativo no Microsoft Entra ID

Ao criar aplicativos cliente confidenciais, gerenciar credenciais de forma eficaz é fundamental. Este artigo explica como adicionar certificados de cliente, credenciais de identidade federada ou segredos de cliente ao seu registro de aplicativo no Microsoft Entra. Essas credenciais permitem que seu aplicativo se autentique com segurança e acesse APIs da Web sem interação do usuário.

Pré-requisitos

Guia de início rápido: registre um aplicativo no Microsoft Entra ID.

Adicionar uma credencial ao seu aplicativo

Quando você cria credenciais para um aplicativo cliente confidencial:

  • A Microsoft recomenda que você use um certificado em vez de um segredo do cliente antes de mover o aplicativo para um ambiente de produção. Para obter mais informações sobre como usar um certificado, consulte as instruções em credenciais de certificado de autenticação de aplicativo da plataforma de identidade da Microsoft.

  • Para fins de teste, você pode criar um certificado autoassinado e configurar seus aplicativos para autenticação com ele. No entanto, em produção, deve comprar um certificado assinado por uma autoridade de certificação conhecida e, em seguida, usar o Cofre de Chaves do Azure para gerir o acesso e a duração do certificado.

Para saber mais sobre vulnerabilidades de segredo do cliente, consulte Migrar aplicativos para longe da autenticação baseada em segredo.

Às vezes chamado de chave pública, um certificado é o tipo de credencial recomendado porque eles são considerados mais seguros do que os segredos do cliente.

  1. No Centro de administração do Microsoft Entra, em Registos de aplicações, selecione a sua aplicação.

  2. Selecione Certificados & segredos>>

  3. Selecione o ficheiro que pretende carregar. Deve ser um dos seguintes tipos de ficheiro: .cer, .pem, .crt.

  4. Selecione Adicionar.

  5. Registe a impressão digital do certificado para uso no código da aplicação cliente.

    Captura de ecrã do centro de administração do Microsoft Entra, mostrando o separador Certificados no painel Certificados e segredos num registo de aplicação.