Authentification et autorisation avec Entra ID

Gestion des API Azure

Fiodar Sazanavets

Senior Software Engineer at Microsoft

Concepts OAuth essentiels

Intégration Entra ID - APIM

Gestion des API Azure

Pourquoi utiliser un fournisseur d'identité

Analogie du voiturier

  • Imaginez un IdP comme un voiturier
  • Votre voiture a des objets de valeur dans la boîte à gants (données sensibles)
  • Vous remettez au voiturier une clé voiturier spéciale
    • elle permet de stationner, sans accéder aux objets de valeur
  • De même, l'IdP gère la sécurité des applis sans accéder aux données internes
  • Exemple : Entra ID joue le rôle d'IdP, et API Manager est le client
Gestion des API Azure

Enregistrer l'appli Entra ID

  • Entra ID se trouve dans le Portail Azure
  • Des droits de contributeur à privilèges élevés sont requis pour le gérer
  • Pour appliquer OAuth, ajoutez une entité dans App Registration
  • Chaque enregistrement exige un nom personnalisé et une URL de redirection valide
  • Pour APIM, l'URL de redirection est l'adresse de l'instance APIM
  • Ainsi, Entra ID renvoie les requêtes vers APIM après la connexion

Enregistrement d'appli Entra ID

Gestion des API Azure

Consigner les renseignements du client

Renseignements du client Entra ID

  • ID client et ID locataire

    • Forment « l'adresse publique » de l'appli
    • Le code les utilise pour indiquer à Entra ID « qui » est l'appli
  • Secret client

    • Sert de mot de passe de l'appli
    • Le code le présente pour prouver l'identité
    • À stocker de manière sécurisée et jamais dans du code côté client
Gestion des API Azure

Obtenir les URL des points de terminaison

  • Obtenez les URL des points de terminaison IdP avant de connecter le client

    • Dans Entra ID, cliquez sur Endpoints dans la page Overview de l'enregistrement
    • Notez les points de terminaison OAuth 2.0 authorization et token
  • Point de terminaison d'autorisation

    • Où le code redirige les utilisateurs pour la connexion
  • Point de terminaison de jeton

    • L'arrière-plan échange le code d'autorisation contre un jeton d'accès

Flux d'authentification Entra ID

Gestion des API Azure

Connecter APIM à Entra ID

Connexion OAuth et OIDC dans APIM

  • Dans APIM, ouvrez OAuth 2.0 + OpenID Connect sous APIs

    • Créez un nouveau serveur d'autorisation
  • Configurez le serveur avec :

    • Points de terminaison d'autorisation et de jeton
    • ID client et secret client
    • Portées exposées par votre API
Gestion des API Azure

Passons à la pratique !

Gestion des API Azure

Preparing Video For Download...