Einführung
Organisationen benötigen Anwendungen, die Benutzer erkennen und den Zugriff auf Informationen steuern können. Microsoft Entra ID stellt Identitäts- und Zugriffsverwaltungsdienste bereit, während die Microsoft-Authentifizierungsbibliothek für Java (MSAL4J) APIs bereitstellt, die Java Anwendungen bei der Authentifizierung und tokenakquisition unterstützen.
In diesem Modul werden diese Verantwortlichkeiten über ein Unternehmensportalszenario und kommentierte Codebeispiele erläutert. Der gesamte Code ist illustrativ: Die Fragmente zeigen, wie die Komponenten interagieren, nicht vollständige Anwendungen zum Erstellen oder Ausführen. Es ist kein Azure Abonnement, Mandantenzugriff, Anmeldeinformationen, IDE oder installierte Entwicklungsumgebung erforderlich.
Beispielszenario
Erwägen Sie eine Java Webanwendung, die Informationen aus dem Unternehmensprofil eines angemeldeten Benutzers anzeigt. Die Organisation möchte, dass die Anmeldezielgruppe des Portals Konten in ihrem Microsoft Entra-Mandanten für die Belegschaft umfasst, einschließlich Gastkonten. Das Portal benötigt außerdem die Berechtigung, das Profil des angemeldeten Benutzers über Microsoft Graph zu lesen.
Das Szenario hat drei unterschiedliche Bedenken: Identifizieren der Anwendung, Authentifizieren des Benutzers und Abrufen des autorisierten Zugriffs auf eine API. Eine Anwendungsregistrierung, MSAL4J und Microsoft Graph decken jeweils einen anderen Teil dieses Designs ab.
Was Sie lernen werden
Dieses Modul umfasst Folgendes:
- Erläutern, wie eine Anwendungsregistrierung die Identität und Anmeldegruppe einer Java Web App definiert.
- Verfolgen Sie einen Autorisierungscode-Anmeldeablauf durch illustrative MSAL4J-Beispiele.
- Erläutern, wie delegierte Berechtigungen und Zugriffstoken Microsoft Graph Aufrufe ermöglichen.
Das Hauptziel
Ziel ist es, die Beziehungen zwischen App-Registrierung, Browseranmeldung, serverseitiger Tokenakquisition und API-Autorisierung zu verstehen. Die Beispiele helfen dabei, zu unterscheiden, was Microsoft Entra ID, MSAL4J, die Anwendung und das Microsoft Graph SDK tun, ohne dass eine praktische Übung erforderlich ist.