Résumé

Effectué

Ce module a examiné comment une application web Java peut utiliser Microsoft Entra ID pour l’accès délégué et la connexion à Microsoft Graph. Les guides pas à pas utilisaient des exemples de configuration, de code et de réponses ; pour terminer le module, il n’était pas nécessaire de créer des ressources ni d’exécuter une application.

Vous avez exploré comment :

  • Une inscription d’application définit l’identité de l’application, l’audience de connexion, l’URI de redirection et la configuration des informations d’identification.
  • MSAL4J construit des URL d’autorisation, échange des codes d’autorisation pour les jetons et prend en charge l’acquisition de jetons ultérieure par le biais d’un cache.
  • Les autorisations déléguées, le consentement et un jeton d’accès spécifique à l’API permettent à un client Graph de lire le profil de l’utilisateur connecté.

Une audience à locataire unique inclut les comptes d’utilisateur et d’invité dans le locataire sélectionné ; elle n’impose pas un accès réservé aux employés. L’authentification établit l’identité, tandis que les autorisations d’API et les règles d’autorisation spécifiques à l’application déterminent l’accès.

Les exemples distinguent également les participants dans le flux. Le navigateur retourne un code d’autorisation au rappel de l’application, le serveur utilise MSAL4J pour acquérir des jetons et un client Graph utilise le jeton d’accès pour demander des données de profil. Les extraits de sources historiques ne constituent pas une mise en œuvre complète ni prête à être utilisée en production.

références