Wprowadzenie
Organizacje potrzebują aplikacji, które mogą rozpoznawać użytkowników i kontrolować dostęp do informacji. Microsoft Entra ID zapewnia usługi zarządzania tożsamościami i dostępem, a Microsoft Authentication Library for Java (MSAL4J) udostępnia interfejsy API, które ułatwiają Java aplikacjom uczestniczyć w procesie uwierzytelniania i pozyskiwania tokenów.
W tym module wyjaśniono te obowiązki za pośrednictwem scenariusza portalu firmy i przykładów kodu z adnotacjami. Cały kod ma charakter poglądowy: fragmenty pokazują, jak współdziałają komponenty, a nie stanowią kompletnych aplikacji przeznaczonych do zbudowania lub uruchomienia. Nie są wymagane subskrypcja platformy Azure, dostęp do dzierżawy, poświadczenia, środowisko IDE ani zainstalowane środowisko programistyczne.
Przykładowy scenariusz
Rozważ Java aplikację internetową, która wyświetla informacje z profilu firmy zalogowanego użytkownika. Organizacja chce, aby grupę odbiorców logowania do portalu stanowiły konta w jej dzierżawie pracowniczej Microsoft Entra, w tym konta gościnne. Portal musi również mieć uprawnienia do odczytywania profilu zalogowanych użytkowników za pośrednictwem Microsoft Graph.
Scenariusz ma trzy odrębne problemy: identyfikowanie aplikacji, uwierzytelnianie użytkownika i uzyskiwanie autoryzowanego dostępu do interfejsu API. Rejestracja aplikacji, MSAL4J i Microsoft Graph odpowiadają za różne części tej architektury.
Czego się nauczysz
W tym module:
- Wyjaśnij, jak rejestracja aplikacji definiuje tożsamość aplikacji internetowej Java i grupę odbiorców logowania.
- Prześledź przepływ logowania z użyciem kodu autoryzacyjnego na przykładach MSAL4J.
- Wyjaśnij, jak uprawnienia delegowane i tokeny dostępu umożliwiają wywołania interfejsu Microsoft Graph.
Jaki jest główny cel?
Celem jest zrozumienie relacji między rejestracją aplikacji, logowaniem w przeglądarce, pozyskiwaniem tokenu po stronie serwera i autoryzacją interfejsu API. Przykłady pomagają rozróżnić to, co robią Microsoft Entra ID, MSAL4J, aplikacja i zestaw Microsoft Graph SDK, bez konieczności udziału w praktycznych ćwiczeniach.