Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta seria artykułów zawiera omówienie zalecanych strategii zabezpieczania aplikacji Java przy użyciu Platforma tożsamości Microsoft.
Platforma tożsamości Microsoft wraz z Microsoft Entra ID (Entra ID) i Azure Active Directory B2C (Azure AD B2C) są kluczowe dla ekosystemu chmury Azure. Te wskazówki dotyczą podstaw nowoczesnego uwierzytelniania przy użyciu biblioteki Microsoft Authentication Library (MSAL) dla języka Java.
Note
Od 1 maja 2025 r. Azure Active Directory B2C nie jest już dostępna do zakupu dla nowych klientów. Istniejący klienci mogą nadal korzystać z usługi Azure AD B2C z obsługą techniczną do co najmniej maja 2030 r. W przypadku nowych projektów zarządzania tożsamościami klientów i dostępem (CIAM) użyj Tożsamość zewnętrzna Microsoft Entra zamiast tego.
Wskazówki są dostępne dla następujących platform serwerów: Java Spring Boot, Tomcat, JBoss EAP, WebLogic i WebSphere.
Zalecamy czytanie artykułów po kolei dla wybranej platformy. Jednak artykuły i przykłady kodu stanowią zamkniętą całość, więc możesz skorzystać z dowolnego artykułu, którego potrzebujesz.
Każda platforma ma wskazówki dotyczące następujących zadań:
- Włącz logowanie dla użytkowników przy użyciu identyfikatora Entra firmy Microsoft i dowiedz się, jak pracować z tokenami identyfikatorów.
- Włącz logowanie dla klientów za pomocą usługi Azure AD B2C. Dowiedz się, jak zintegrować z zewnętrznymi dostawcami tożsamości społecznościowych. Dowiedz się, jak używać przepływów użytkownika i zasad niestandardowych.
- Zezwól aplikacji na uzyskanie tokenu dostępu, aby autoryzować go do wywoływania interfejsu API programu Microsoft Graph. Aby uzyskać dostęp do dodatkowych szczegółów użytkownika, możesz użyć interfejsu API programu Microsoft Graph.
- Włącz aplikację, aby uzyskać token identyfikatora z oświadczeniem ról. Tego tokena można użyć do filtrowania dostępu do ścieżek na podstawie przynależności do ról.
- Włącz aplikację, aby uzyskać token identyfikatora z oświadczeniem grup. Tego tokenu można użyć do filtrowania dostępu do tras na podstawie członkostwa w grupie. Dowiesz się również, jak wywoływać interfejs API Microsoft Graph, aby obsługiwać szczególne przypadki, w których użytkownik należy do zbyt wielu grup, by ich lista zmieściła się w tokenie ID.
- Wdróż aplikację na platformie Azure.
Następne kroki
Aby przeczytać wszystkie wskazówki dotyczące określonej platformy, zacznij od jednego z następujących artykułów:
- Zabezpieczanie aplikacji Java Spring Boot
- Zabezpieczanie aplikacji Java Tomcat
- Zabezpieczanie aplikacji Java JBoss EAP
- Zabezpieczanie aplikacji Java WebLogic
- Zabezpieczanie aplikacji Java WebSphere
- Zabezpieczanie aplikacji Java WebSphere Liberty/Open Liberty
- Zabezpieczanie aplikacji Java Quarkus
Więcej informacji
Aby dowiedzieć się więcej na temat Platforma tożsamości Microsoft, zobacz następujące artykuły:
- Platforma tożsamości Microsoft
- Azure Active Directory B2C
- Omówienie biblioteki Microsoft Authentication Library (MSAL)
- Typy aplikacji dla platformy tożsamości firmy Microsoft
- Obsługa udzielania zgody dla aplikacji w Microsoft Entra ID
- Omówienie zgody użytkownika i administratora
- Obiekty aplikacji i jednostki usługi w usłudze Microsoft Entra ID
- Najlepsze rozwiązania i zalecenia dotyczące platformy tożsamości firmy Microsoft
Aby uzyskać więcej przykładów kodu, zobacz następujące artykuły: