인증서 자격 증명을 사용하여 액세스 토큰을 요청합니다.
시작하기 전에
- 자체 서명된 인증서 또는 CA 발급 인증서를 사용할 수 있습니다. 앱 전용 액세스를 위한 Azure AD 앱 설정에 설명된 대로 PowerShell 스크립트를 실행하여 자체 서명된 인증서를 만들 수 있습니다. 스크립트는 다음 두 개의 파일을 생성합니다. PFX 파일 및 . CER 파일.
주: 을 작성하기 위해 개인 키를 암호화하는 데 사용되는 암호를 알고 있어야 합니다. PFX 파일 및 . CER 파일.
- 을 사용합니다. JKS(Java 키 저장소) 파일을 만드는 PFX 파일입니다.
주: 에서 JKS 파일을 생성하는 데 사용되는 암호를 알고 있어야 합니다 . PFX 파일.
필요한 역할: 관리자
프로시저
-
Azure AD 포털에서 앱 등록 으로 이동합니다.
-
관리 섹션에서 인증서 및 비밀을 클릭합니다.
-
인증서 탭에서 인증서 업로드를 클릭합니다.
-
양식에서 다음 값을 입력합니다.
| 필드 |
설명 |
| .cer, .pem, .crt 파일 형식 중 하나를 사용하여 인증서(공개 키)를 업로드합니다 |
. PowerShell 스크립트를 사용하여 생성한 CER 파일입니다. |
| 설명 |
인증서에 대한 설명입니다. |
-
추가를 클릭합니다.
인증서가 업로드되고 해당 상세 정보가 인증서 탭 아래에 표시됩니다.
-
업로드된 인증서의 지문 값을 복사합니다.
-
지문 값을 Base64 값으로 인코딩하고 나중에 사용할 수 있도록 값을 기록합니다.
주: 16진수에서 Base64로(16진수에서 Base64로) 변환기 도구를 사용하여 지문 값을 Base64 값으로 인코딩할 수 있습니다.