Shrnutí

Dokončeno

Tento modul prozkoumal, jak může webová aplikace Java používat Microsoft Entra ID pro přihlášení a delegovaný přístup k Microsoft Graph. Návody používaly ilustrativní konfiguraci, kód a odpovědi; dokončení modulu nevyžadovalo vytvoření prostředků ani spuštění aplikace.

Prozkoumali jste, jak:

  • Registrace aplikace definuje identitu aplikace, okruh uživatelů pro přihlašování, identifikátor URI pro přesměrování a konfiguraci přihlašovacích údajů.
  • MSAL4J vytváří autorizační adresy URL, vyměňuje autorizační kódy pro tokeny a podporuje pozdější získání tokenů prostřednictvím mezipaměti.
  • Delegovaná oprávnění, souhlas a přístupový token specifický pro rozhraní API umožňují klientovi Graphu číst profil přihlášeného uživatele.

Okruh příjemců pro jednoho tenanta zahrnuje uživatelské účty a účty hostů ve vybraném tenantu; nevynucuje přístup pouze pro zaměstnance. Ověřování vytváří identitu, zatímco oprávnění rozhraní API a autorizační pravidla specifická pro aplikaci určují přístup.

Příklady také rozlišují účastníky toku. Prohlížeč vrátí autorizační kód pro zpětné volání aplikace, server k získání tokenů používá MSAL4J a klient Graphu používá přístupový token k vyžádání dat profilu. Historické ukázky zdrojového kódu nejsou úplnou implementací ani nejsou připravené pro produkční nasazení.

Odkazy