Zusammenfassung
In diesem Modul wurde untersucht, wie eine Java Webanwendung Microsoft Entra ID für die Anmeldung und delegierten Zugriff auf Microsoft Graph verwenden kann. In den exemplarischen Vorgehensweisen werden illustrative Konfiguration, Code und Antworten verwendet; Zum Abschließen des Moduls ist das Erstellen von Ressourcen oder das Ausführen einer Anwendung nicht erforderlich.
Sie haben erfahren, wie:
- Eine Anwendungsregistrierung definiert die Identität, Anmeldegruppe, Umleitungs-URI und Anmeldeinformationskonfiguration der Anwendung.
- MSAL4J erstellt Autorisierungs-URLs, austauscht Autorisierungscodes für Token und unterstützt den späteren Tokenerwerb über einen Cache.
- Delegierte Berechtigungen, Zustimmung und ein API-spezifisches Zugriffstoken ermöglichen es einem Graph-Client, das Profil des angemeldeten Benutzers zu lesen.
Eine Mandantenzielgruppe für einen einzelnen Mandanten umfasst Benutzer- und Gastkonten im ausgewählten Mandanten; sie erzwingt keinen Zugriff nur für Mitarbeiter. Die Authentifizierung stellt eine Identität her, während API-Berechtigungen und anwendungsspezifische Autorisierungsregeln den Zugriff bestimmen.
Die Beispiele unterscheiden auch zwischen den Teilnehmern im Ablauf. Der Browser gibt einen Autorisierungscode an den Rückruf der Anwendung zurück, der Server verwendet MSAL4J zum Abrufen von Token, und ein Graph-Client verwendet das Zugriffstoken, um Profildaten anzufordern. Die historischen Quellauszüge sind keine vollständige oder produktionsbereite Implementierung.
Verweise
- Microsoft Identity Platform-App-Typen und Authentifizierungsflüsse
- Einzel- und Mehrinstanzen-Apps
- MSAL-Übersicht
- Microsoft-Authentifizierungsbibliothek für Java
- Zustimmung für Benutzer und Administratoren
- Übersicht über Microsoft Graph
- Microsoft Graph SDK für Java
- Lernprogramm: Aktivieren Ihrer Java Servlet-Web-App zum Anmelden von Benutzern und Aufrufen von APIs mit dem Microsoft Identity Platform