Wprowadzenie do zabezpieczania aplikacji Java przy użyciu Platforma tożsamości Microsoft

Ta seria artykułów zawiera omówienie zalecanych strategii zabezpieczania aplikacji Java przy użyciu Platforma tożsamości Microsoft.

Platforma tożsamości Microsoft wraz z Microsoft Entra ID (Entra ID) i Azure Active Directory B2C (Azure AD B2C) są kluczowe dla ekosystemu chmury Azure. Te wskazówki dotyczą podstaw nowoczesnego uwierzytelniania przy użyciu biblioteki Microsoft Authentication Library (MSAL) dla języka Java.

Note

Od 1 maja 2025 r. Azure Active Directory B2C nie jest już dostępna do zakupu dla nowych klientów. Istniejący klienci mogą nadal korzystać z usługi Azure AD B2C z obsługą techniczną do co najmniej maja 2030 r. W przypadku nowych projektów zarządzania tożsamościami klientów i dostępem (CIAM) użyj Tożsamość zewnętrzna Microsoft Entra zamiast tego.

Wskazówki są dostępne dla następujących platform serwerów: Java Spring Boot, Tomcat, JBoss EAP, WebLogic i WebSphere.

Zalecamy czytanie artykułów po kolei dla wybranej platformy. Jednak artykuły i przykłady kodu stanowią zamkniętą całość, więc możesz skorzystać z dowolnego artykułu, którego potrzebujesz.

Każda platforma ma wskazówki dotyczące następujących zadań:

  • Włącz logowanie dla użytkowników przy użyciu identyfikatora Entra firmy Microsoft i dowiedz się, jak pracować z tokenami identyfikatorów.
  • Włącz logowanie dla klientów za pomocą usługi Azure AD B2C. Dowiedz się, jak zintegrować z zewnętrznymi dostawcami tożsamości społecznościowych. Dowiedz się, jak używać przepływów użytkownika i zasad niestandardowych.
  • Zezwól aplikacji na uzyskanie tokenu dostępu, aby autoryzować go do wywoływania interfejsu API programu Microsoft Graph. Aby uzyskać dostęp do dodatkowych szczegółów użytkownika, możesz użyć interfejsu API programu Microsoft Graph.
  • Włącz aplikację, aby uzyskać token identyfikatora z oświadczeniem ról. Tego tokena można użyć do filtrowania dostępu do ścieżek na podstawie przynależności do ról.
  • Włącz aplikację, aby uzyskać token identyfikatora z oświadczeniem grup. Tego tokenu można użyć do filtrowania dostępu do tras na podstawie członkostwa w grupie. Dowiesz się również, jak wywoływać interfejs API Microsoft Graph, aby obsługiwać szczególne przypadki, w których użytkownik należy do zbyt wielu grup, by ich lista zmieściła się w tokenie ID.
  • Wdróż aplikację na platformie Azure.

Następne kroki

Aby przeczytać wszystkie wskazówki dotyczące określonej platformy, zacznij od jednego z następujących artykułów:

Więcej informacji

Aby dowiedzieć się więcej na temat Platforma tożsamości Microsoft, zobacz następujące artykuły:

Aby uzyskać więcej przykładów kodu, zobacz następujące artykuły: