Authentification et autorisation avec Entra ID

Azure API Management

Fiodar Sazanavets

Senior Software Engineer at Microsoft

Concepts clés d'OAuth

Intégration Entra ID - APIM

Azure API Management

Pourquoi utiliser un fournisseur d'identité

Analogie du voiturier

  • Imaginez un IdP comme un voiturier
  • Votre voiture a des objets de valeur dans la boîte à gants (données sensibles)
  • Vous lui remettez une clé voiturier spéciale
    • ne permet que de garer, pas d'ouvrir la boîte à gants
  • De même, l'IdP gère la sécurité des applis sans accéder aux données internes
  • Exemple : Entra ID est l'IdP et API Manager est le client
Azure API Management

Enregistrer une application Entra ID

  • Entra ID se trouve dans le portail Azure
  • Des droits élevés de contributeur sont requis pour le gérer
  • Pour appliquer OAuth, ajoutez une entité via App Registration
  • Chaque enregistrement requiert un nom et une URL de redirection valides
  • Pour APIM, l'URL de redirection est l'adresse de l'instance APIM
  • Ainsi, Entra ID renvoie vers APIM après connexion

Enregistrement d'une application Entra ID

Azure API Management

Récupérer les informations client

Informations client Entra ID

  • Client ID et Tenant ID

    • Forment « l'adresse publique » de l'application
    • Utilisés par le code pour indiquer à Entra ID « qui » est l'appli
  • Client Secret

    • Fait office de mot de passe de l'application
    • Le code le présente pour prouver son identité
    • À stocker de façon sécurisée et ne jamais exposer côté client
Azure API Management

Obtenir les URL des endpoints

  • Obtenez les URL d'endpoint de l'IdP avant de connecter le client

    • Dans Entra ID, cliquez sur Endpoints dans Overview de l'enregistrement
    • Relevez les endpoints OAuth 2.0 authorization et token
  • Authorization Endpoint

    • Où le code redirige les utilisateurs pour la connexion
  • Token Endpoint

    • Où le backend échange le code d'autorisation contre un jeton d'accès

Flux d'authentification Entra ID

Azure API Management

Connecter APIM à Entra ID

Connexion OAuth et OIDC dans APIM

  • Dans APIM, ouvrez OAuth 2.0 + OpenID Connect sous APIs

    • Définissez un nouveau serveur d'autorisation
  • Configurez le serveur avec :

    • Endpoints d'autorisation et de jeton
    • Client ID et Client Secret
    • Scopes exposés par votre API
Azure API Management

Passons à la pratique !

Azure API Management

Preparing Video For Download...