はじめに
組織には、ユーザーを認識し、情報へのアクセスを制御できるアプリケーションが必要です。 Microsoft Entra IDでは ID 管理サービスとアクセス管理サービスが提供されますが、Java 用 Microsoft Authentication Library (MSAL4J) には、Javaアプリケーションが認証とトークンの取得に参加するのに役立つ API が用意されています。
このモジュールでは、ポータル サイトのシナリオと注釈付きのコード サンプルを使用して、これらの責任について説明します。 すべてのコードは説明的です。フラグメントは、ビルドや実行のための完全なアプリケーションではなく、コンポーネントがどのように相互作用するかを示しています。 Azureサブスクリプション、テナント アクセス、資格情報、IDE、またはインストールされている開発環境は必要ありません。
シナリオ例
サインインしているユーザーの会社プロファイルの情報を表示するJava Web アプリケーションについて考えてみましょう。 組織は、ポータルのサインイン対象ユーザーを、ゲスト アカウントを含むMicrosoft Entra従業員テナントのアカウントにすることを望んでいます。 ポータルには、Microsoft Graphを介してサインインしているユーザーのプロファイルを読み取るアクセス許可も必要です。
このシナリオには、アプリケーションの識別、ユーザーの認証、API への承認されたアクセスの取得という 3 つの異なる懸念があります。 アプリケーション登録、MSAL4J、およびMicrosoft Graphは、その設計の異なる部分に対応します。
学習内容
このモジュールでは、次のことを行いました。
- アプリケーション登録で、Java Web アプリの ID とサインイン対象ユーザーを定義する方法について説明します。
- わかりやすい MSAL4J サンプルを使用して、承認コードのサインイン フローをトレースします。
- 委任されたアクセス許可とアクセス トークンがMicrosoft Graph呼び出しを有効にする方法について説明します。
主な目標
目標は、アプリの登録、ブラウザーのサインイン、サーバー側トークンの取得、API 承認の関係を理解することです。 この例は、ハンズオン ラボを必要とせずに、Microsoft Entra ID、MSAL4J、アプリケーション、Microsoft Graph SDK の機能を区別するのに役立ちます。