Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La plateforme d’identités Microsoft vous aide à créer des applications que vos utilisateurs et clients peuvent se connecter à l’aide de leurs identités Microsoft ou de leurs comptes sociaux. La plateforme d’identités Microsoft utilise des flux d’authentification et d’autorisation basés sur des jetons pour communiquer avec les applications. Les applications clientes obtiennent des jetons auprès d’un fournisseur d’identité (IDP), Microsoft Entra et Azure AD B2C, pour authentifier les utilisateurs et autoriser les applications à appeler des API protégées. Un service valide les jetons. Pour plus d’informations, consultez Jetons de sécurité.
Un jeton est valide pendant une période de temps, puis l’application doit en acquérir un nouveau. Dans de rares cas, un appel pour récupérer un jeton échoue en raison de problèmes de réseau ou d’infrastructure ou d’une interruption du service d’authentification. Le système d’authentification de sauvegarde augmente la résilience de l’authentification en cas de panne. Ce système gère de manière transparente et automatique les authentifications pour les applications et services pris en charge si le service Microsoft Entra principal n’est pas disponible ou détérioré.
Les articles suivants contiennent des conseils sur les applications clientes et de service pour un utilisateur connecté et des applications démon. Ils contiennent les meilleures pratiques relatives à l’utilisation de jetons et à l’appel de ressources.
- Augmenter la résilience de l’authentification et de l’autorisation dans les applications clientes que vous développez
- Augmenter la résilience de l’authentification et de l’autorisation dans les applications démon que vous développez
- Renforcer la résilience de votre infrastructure de gestion des identités et des accès
- Renforcer la résilience de votre gestion des identités et des accès client avec Azure Active Directory B2C
- Création de la prise en charge des applications pour le système d’authentification de sauvegarde
- Générer des services résilients à l’actualisation des métadonnées OpenID Connect de Microsoft Entra ID