Összefoglalás

Befejeződött

Ez a modul azt vizsgálta, hogy egy Java-webalkalmazás hogyan használhatja a Microsoft Entra ID a Microsoft Graph való bejelentkezéshez és delegált hozzáféréshez. Az útmutatók szemléltető konfigurációt, kódot és válaszokat használtak; A modul befejezéséhez nem volt szükség erőforrások létrehozására vagy egy alkalmazás futtatására.

Megtudta, hogyan:

  • Az alkalmazásregisztráció határozza meg az alkalmazás identitását, bejelentkezési célközönségét, átirányítási URI-ját és hitelesítő adatait.
  • Az MSAL4J engedélyezési URL-címeket hoz létre, jogkivonatokra cseréli az engedélyezési kódokat, és támogatja a későbbi jogkivonatok gyorsítótáron keresztüli beszerzését.
  • A delegált engedélyek, hozzájárulások és API-specifikus hozzáférési jogkivonatok lehetővé teszik, hogy a Graph-ügyfél beolvassa a bejelentkezett felhasználó profilját.

Az egy-bérlős célközönség a kiválasztott bérlő felhasználói és vendégfiókját tartalmazza; nem kényszeríti ki a csak alkalmazotti hozzáférést. A hitelesítés identitást hoz létre, míg az API-engedélyek és az alkalmazásspecifikus engedélyezési szabályok határozzák meg a hozzáférést.

A példák a folyamat résztvevőit is megkülönböztetik. A böngésző egy engedélyezési kódot ad vissza az alkalmazás visszahívásához, a kiszolgáló MSAL4J-t használ a jogkivonatok beszerzéséhez, a Graph-ügyfél pedig a hozzáférési jogkivonatot használja a profiladatok lekéréséhez. A korábbi forrásrészletek nem teljes vagy éles üzemre kész implementációk.

Hivatkozások