Úvod

Dokončeno

Organizace potřebují aplikace, které můžou rozpoznat uživatele a řídit přístup k informacím. Microsoft Entra ID poskytuje služby správy identit a přístupu, zatímco Microsoft Authentication Library pro Javu (MSAL4J) poskytuje rozhraní API, která pomáhají Java aplikacím při získávání ověřování a tokenů.

Tento modul vysvětluje tyto odpovědnosti prostřednictvím scénáře portálu společnosti a ukázek kódu s poznámkami. Veškerý kód je ilustrativní: fragmenty ukazují, jak komponenty interagují, ne kompletní aplikace pro sestavení nebo spuštění. Není vyžadováno žádné předplatné Azure, přístup k tenantu, přihlašovací údaje, IDE ani nainstalované vývojové prostředí.

Ukázkový scénář

Zvažte Java webovou aplikaci, která zobrazuje informace z firemního profilu přihlášeného uživatele. Organizace chce, aby okruh účtů, které se mohou k portálu přihlašovat, tvořily účty v jejím tenantu pracovních účtů Microsoft Entra, včetně hostovských účtů. Portál také potřebuje oprávnění ke čtení profilu přihlášeného uživatele prostřednictvím Microsoft Graph.

Scénář má tři různé aspekty: identifikaci aplikace, ověření uživatele a získání autorizovaného přístupu k rozhraní API. Registrace aplikace, MSAL4J a Microsoft Graph každý z nich řeší jinou část návrhu.

Co se naučíte

V tomto modulu jste:

  • Vysvětlete, jak registrace aplikace definuje identitu Java webové aplikace a cílovou skupinu přihlašování.
  • Trasování toku přihlášení pomocí autorizačního kódu prostřednictvím ilustrativních ukázek MSAL4J
  • Vysvětlete, jak delegovaná oprávnění a přístupové tokeny umožňují Microsoft Graph volání.

Jaký je hlavní cíl?

Cílem je porozumět vztahům mezi registrací aplikací, přihlášením v prohlížeči, získáním tokenu na straně serveru a autorizací rozhraní API. Příklady pomáhají rozlišit, co Microsoft Entra ID, MSAL4J, aplikaci a sadu Microsoft Graph SDK dělají, aniž by bylo nutné praktické cvičení.