はじめに

完了済み

組織には、ユーザーを認識し、情報へのアクセスを制御できるアプリケーションが必要です。 Microsoft Entra IDでは ID 管理サービスとアクセス管理サービスが提供されますが、Java 用 Microsoft Authentication Library (MSAL4J) には、Javaアプリケーションが認証とトークンの取得に参加するのに役立つ API が用意されています。

このモジュールでは、ポータル サイトのシナリオと注釈付きのコード サンプルを使用して、これらの責任について説明します。 すべてのコードは説明的です。フラグメントは、ビルドや実行のための完全なアプリケーションではなく、コンポーネントがどのように相互作用するかを示しています。 Azureサブスクリプション、テナント アクセス、資格情報、IDE、またはインストールされている開発環境は必要ありません。

シナリオ例

サインインしているユーザーの会社プロファイルの情報を表示するJava Web アプリケーションについて考えてみましょう。 組織は、ポータルのサインイン対象ユーザーを、ゲスト アカウントを含むMicrosoft Entra従業員テナントのアカウントにすることを望んでいます。 ポータルには、Microsoft Graphを介してサインインしているユーザーのプロファイルを読み取るアクセス許可も必要です。

このシナリオには、アプリケーションの識別、ユーザーの認証、API への承認されたアクセスの取得という 3 つの異なる懸念があります。 アプリケーション登録、MSAL4J、およびMicrosoft Graphは、その設計の異なる部分に対応します。

学習内容

このモジュールでは、次のことを行いました。

  • アプリケーション登録で、Java Web アプリの ID とサインイン対象ユーザーを定義する方法について説明します。
  • わかりやすい MSAL4J サンプルを使用して、承認コードのサインイン フローをトレースします。
  • 委任されたアクセス許可とアクセス トークンがMicrosoft Graph呼び出しを有効にする方法について説明します。

主な目標

目標は、アプリの登録、ブラウザーのサインイン、サーバー側トークンの取得、API 承認の関係を理解することです。 この例は、ハンズオン ラボを必要とせずに、Microsoft Entra ID、MSAL4J、アプリケーション、Microsoft Graph SDK の機能を区別するのに役立ちます。