Mulai mengamankan aplikasi Java dengan platform identitas Microsoft

Rangkaian artikel ini memberikan gambaran umum tentang strategi yang direkomendasikan untuk mengamankan aplikasi Java dengan platform identitas Microsoft.

platform identitas Microsoft, bersama dengan Microsoft Entra ID (Entra ID) dan Azure Active Directory B2C (Azure AD B2C) adalah pusat dari ekosistem cloud Azure. Panduan ini membawa Anda melalui dasar-dasar autentikasi modern menggunakan Pustaka Autentikasi Microsoft (MSAL) untuk Java.

Note

Mulai 1 Mei 2025, Azure Active Directory B2C tidak lagi tersedia untuk dibeli pelanggan baru. Pelanggan yang ada dapat terus menggunakan Azure AD B2C, dengan dukungan yang diberikan hingga setidaknya Mei 2030. Untuk proyek identitas pelanggan dan manajemen akses (CIAM) baru, gunakan Microsoft Entra External ID sebagai gantinya.

Panduan ini tersedia untuk platform server berikut: Java Spring Boot, Tomcat, JBoss EAP, WebLogic, dan WebSphere.

Kami menyarankan agar Anda mengikuti artikel-artikel ini secara berurutan sesuai dengan platform yang Anda pilih. Namun, artikel dan sampel kode mandiri, sehingga Anda dapat menggunakan artikel mana pun yang Anda butuhkan.

Setiap platform memiliki panduan tentang tugas-tugas berikut:

  • Aktifkan masuk untuk pengguna Anda dengan ID Microsoft Entra dan pelajari cara bekerja dengan token ID.
  • Aktifkan masuk untuk pelanggan Anda dengan Azure AD B2C. Pelajari cara mengintegrasikan dengan penyedia identitas sosial eksternal. Pelajari cara menggunakan alur pengguna dan kebijakan kustom.
  • Aktifkan aplikasi Anda untuk memperoleh token akses untuk mengotorisasinya untuk memanggil Microsoft Graph API. Anda dapat menggunakan Microsoft Graph API untuk mengakses detail pengguna tambahan.
  • Aktifkan aplikasi Anda untuk memperoleh token ID dengan klaim peran. Anda dapat menggunakan token ini untuk memfilter akses ke rute berdasarkan keanggotaan peran.
  • Aktifkan aplikasi Anda untuk mendapatkan token ID yang menyertakan klaim grup. Anda dapat menggunakan token ini untuk memfilter akses ke rute berdasarkan keanggotaan grup. Anda juga akan mempelajari cara memanggil Microsoft Graph untuk menangani kasus khusus ketika pengguna menjadi anggota terlalu banyak grup untuk dimuat dalam token ID.
  • Sebarkan aplikasi Anda ke platform Azure.

Langkah berikutnya

Untuk membaca semua panduan untuk platform tertentu, mulailah dengan salah satu artikel berikut:

Informasi selengkapnya

Untuk mempelajari selengkapnya tentang platform identitas Microsoft, lihat artikel berikut ini:

Untuk sampel kode lainnya, lihat artikel berikut ini: