Összefoglalás
Ez a modul azt vizsgálta, hogy egy Java-webalkalmazás hogyan használhatja a Microsoft Entra ID a Microsoft Graph való bejelentkezéshez és delegált hozzáféréshez. Az útmutatók szemléltető konfigurációt, kódot és válaszokat használtak; A modul befejezéséhez nem volt szükség erőforrások létrehozására vagy egy alkalmazás futtatására.
Megtudta, hogyan:
- Az alkalmazásregisztráció határozza meg az alkalmazás identitását, bejelentkezési célközönségét, átirányítási URI-ját és hitelesítő adatait.
- Az MSAL4J engedélyezési URL-címeket hoz létre, jogkivonatokra cseréli az engedélyezési kódokat, és támogatja a későbbi jogkivonatok gyorsítótáron keresztüli beszerzését.
- A delegált engedélyek, hozzájárulások és API-specifikus hozzáférési jogkivonatok lehetővé teszik, hogy a Graph-ügyfél beolvassa a bejelentkezett felhasználó profilját.
Az egy-bérlős célközönség a kiválasztott bérlő felhasználói és vendégfiókját tartalmazza; nem kényszeríti ki a csak alkalmazotti hozzáférést. A hitelesítés identitást hoz létre, míg az API-engedélyek és az alkalmazásspecifikus engedélyezési szabályok határozzák meg a hozzáférést.
A példák a folyamat résztvevőit is megkülönböztetik. A böngésző egy engedélyezési kódot ad vissza az alkalmazás visszahívásához, a kiszolgáló MSAL4J-t használ a jogkivonatok beszerzéséhez, a Graph-ügyfél pedig a hozzáférési jogkivonatot használja a profiladatok lekéréséhez. A korábbi forrásrészletek nem teljes vagy éles üzemre kész implementációk.
Hivatkozások
- Microsoft Identitásplatform alkalmazástípusai és hitelesítési folyamatai
- Egy- és több-bérlős alkalmazások
- MSAL áttekintése
- Microsoft hitelesítési kódtár Javához
- Felhasználói és rendszergazdai hozzájárulás
- Microsoft Graph áttekintése
- Java-hoz készült Microsoft Graph SDK
- Oktatóanyag: Java Servlet-webalkalmazásának engedélyezése arra, hogy a felhasználók bejelentkezhessenek, és API-kat hívhassanak meg a Microsoft Identity Platformmal