Introduction

Effectué

Les organisations ont besoin d’applications qui peuvent reconnaître les utilisateurs et contrôler l’accès aux informations. Microsoft Entra ID fournit des services de gestion des identités et des accès, tandis que le Bibliothèque d’authentification Microsoft pour Java (MSAL4J) fournit des API qui aident Java applications à participer à l’acquisition de jetons et d’authentification.

Ce module explique ces responsabilités par le biais d’un scénario portail d’entreprise et d’exemples de code annotés. Tout le code est illustrant : les fragments montrent comment les composants interagissent, et ne terminent pas les applications à générer ou à exécuter. Aucun abonnement Azure, l’accès client, les informations d’identification, l’IDE ou l’environnement de développement installé n’est requis.

Exemple de scénario

Considérez une application web Java qui affiche des informations à partir du profil d'entreprise d'un utilisateur connecté. L’organisation souhaite que l’audience de connexion au portail soit constituée de comptes dans son locataire de personnel Microsoft Entra, y compris les comptes invités. Le portail a également besoin d'une autorisation pour lire le profil de l'utilisateur connecté via Microsoft Graph.

Le scénario présente trois préoccupations distinctes : identification de l’application, authentification de l’utilisateur et obtention d’un accès autorisé à une API. Un enregistrement d’application, MSAL4J et Microsoft Graph répondent chacun à une partie différente de cette architecture.

Ce que vous allez découvrir

Dans ce module, vous avez :

  • Expliquez comment une inscription d'application définit l'identité et l'audience de connexion d'une application web Java.
  • Suivez un flux de connexion avec code d’autorisation à l’aide d’exemples MSAL4J illustratifs.
  • Expliquez comment les autorisations déléguées et les jetons d’accès activent les appels Microsoft Graph.

Quel est l’objectif principal ?

L’objectif est de comprendre les relations entre l’inscription de l’application, la connexion au navigateur, l’acquisition de jetons côté serveur et l’autorisation d’API. Les exemples permettent de distinguer ce que font Microsoft Entra ID, MSAL4J, l’application et le sdk Microsoft Graph, sans nécessiter de laboratoire pratique.