Bevezetés
A szervezetek alkalmazásokat fejlesztenek különböző használati esetek kiszolgálására. Bár a legtöbb alkalmazásfejlesztő az üzleti logika implementálására összpontosít, az alkalmazáshoz való hozzáférés biztosításához is vannak követelmények. Az identitás- és hozzáférés-kezelés felelőssége további szakértelemre és összetettségre van szükség.
A Microsoft Entra ID és a Microsoft Authentication Library (MSAL) egyszerűsíti ezt. A Microsoft Entra ID lehetővé teszi ezen követelmények kezelését az identitás- és hozzáférés-kezelés (IAM) szolgáltatásként történő biztosításával. A Microsoft Authentication Library kényelmes API-kat biztosít a fejlesztők számára a hitelesítési és engedélyezési funkciók alkalmazásaiban való implementálásához.
Példaforgatókönyv
Tegyük fel, hogy egy portált hoz létre a vállalat alkalmazottai számára, hogy hozzáférjenek a vállalati információkhoz és a munkájuk elvégzéséhez szükséges hasznos erőforrásokhoz. Gondoskodnia kell arról, hogy ez az alkalmazás csak a szervezeten belüli felhasználók számára legyen elérhető. Olyan Java-webalkalmazást szeretne létrehozni, amely bejelentkezik az alkalmazottakba a munkahelyi fiókjával, és megjelenít néhány információt a vállalati profiljából.
A Microsoft Entra ID lehetővé teszi az alkalmazások biztonságossá tételét azáltal, hogy bejelentkezik a felhasználókba a szervezeti fiókjukkal. A Microsoft Authentication Library (MSAL) különböző módszereket biztosít a fejlesztők számára a felhasználók hitelesítésére és a Microsoft Entra ID által védett alkalmazásokhoz való engedélyezett hozzáférésre.
Mit fogunk csinálni?
Ebben a modulban a következőket hajtotta végre:
- Webalkalmazás regisztrálása a Microsoft Entra-azonosítóval.
- Jelentkezzen be felhasználókat egy Microsoft Entra-bérlőben egy Java-webalkalmazásba.
- Adatokhoz való hozzáférés engedélyezése Egy Microsoft API-ban.
Mi a fő cél?
A fő cél az, hogy megtanulja, hogyan védheti meg az alkalmazást a Microsoft Entra-azonosítóval, és hogyan használhatja a Microsoft Authentication Library-t a felhasználók bejelentkezésére és a Java-webalkalmazások adataihoz való engedélyezett hozzáférésre.