Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De Microsoft Authentication Library voor Java (MSAL Java of MSAL4J) integreert toepassingen met de Microsoft identity platform. Hiermee kunt u gebruikers of apps met Microsoft identiteiten (Microsoft Entra ID, Microsoft-accounts en Azure AD B2C-accounts) aanmelden en tokens ophalen om Microsoft API's aan te roepen, zoals Microsoft Graph of uw eigen API's. MSAL Java maakt gebruik van industriestandaard OAuth2- en OpenID Connect-protocollen.
Overview
- Waarom MSAL4J gebruiken?
- Vereiste: Voordat u MSAL4J gebruikt, moet u uw toepassingen registreren bij Microsoft Entra ID.
- Als u MSAL4J wilt gaan gebruiken, instantieert en configureert u de clienttoepassing.
- Meer informatie over de manieren waarop u een token kunt verkrijgen met MSAL4J.
- Volg de aanbevolen procedures voor een robuuste bedrijfsklare toepassing.
- Raadpleeg de veelgestelde vragen over veelvoorkomende problemen en bekende fouten.
MSAL Java-scenario’s
MSAL4J kan worden gebruikt door toepassingen om tokens te verkrijgen voor toegang tot beveiligde API's. Tokens kunnen worden verkregen door verschillende typen toepassingen: bureaubladtoepassingen, webtoepassingen, web-API's en toepassingen die worden uitgevoerd op apparaten die geen browser hebben (zoals IoT-apparaten). In MSAL4J worden toepassingen als volgt gecategoriseerd:
- Openbare clienttoepassingen (desktop en mobiel). Deze typen apps kunnen app-geheimen niet veilig opslaan.
- Vertrouwelijke clienttoepassingen (web-apps, web-API's en daemon-toepassingen). Met dit type apps wordt veilig een geheim opgeslagen dat is geregistreerd bij Microsoft Entra ID.
Meer informatie over het instantiëren en configureren van het bovenstaande vindt u in het onderwerp Clienttoepassingen .
MSAL4J ondersteunt het verkrijgen van tokens in de naam van een gebruiker of in de naam van de toepassing zelf (zonder een gebruiker). In het laatste geval moet een vertrouwelijke clienttoepassing worden gebruikt.
MSAL4J kan worden gebruikt in toepassingen die worden uitgevoerd op verschillende besturingssystemen (Windows, Linux, macOS).
Belangrijke scenario's die worden ondersteund door MSAL4J:
- Webtoepassing waarmee gebruikers worden aangemeld
- Webtoepassing die zich aanmeldt bij een gebruiker en een web-API aanroept in de naam van de gebruiker
- Bureaubladtoepassing die een web-API aanroept in de naam van de aangemelde gebruiker
- Bureaublad-/service-daemon-toepassing die web-API aanroept zonder een gebruiker
- Toepassing zonder browser of IOT-toepassing die een API aanroept in de naam van de gebruiker
Kunt u het gewenste scenario niet vinden? Bekijk de ondersteunde scenario’s en platforms voor verschillende MSAL-bibliotheken.
Uitgaven
Raadpleeg MSAL Java releases op GitHub.