Streszczenie
W tym module opisano, jak aplikacja internetowa Java może używać Microsoft Entra ID do logowania i delegowanego dostępu do Microsoft Graph. Przewodniki używały ilustracyjnych konfiguracji, kodu i odpowiedzi; ukończenie modułu nie wymagało tworzenia zasobów ani uruchamiania aplikacji.
Zbadano, jak:
- Rejestracja aplikacji definiuje tożsamość aplikacji, grupę odbiorców logowania, adres URI przekierowania oraz konfigurację poświadczeń.
- Biblioteka MSAL4J tworzy adresy URL autoryzacji, wymienia kody autoryzacji tokenów i obsługuje późniejsze pozyskiwanie tokenów za pośrednictwem pamięci podręcznej.
- Delegowane uprawnienia, zgoda i token dostępu specyficzny dla interfejsu API umożliwiają klientowi programu Graph odczytywanie profilu zalogowanego użytkownika.
Grupa odbiorców z jedną dzierżawą obejmuje konta użytkowników i gości w wybranej dzierżawie; nie wymusza dostępu tylko do pracowników. Uwierzytelnianie ustanawia tożsamość, podczas gdy uprawnienia interfejsu API i reguły autoryzacji specyficzne dla aplikacji określają dostęp.
Przykłady odróżniają również uczestników przepływu. Przeglądarka zwraca kod autoryzacji do wywołania zwrotnego aplikacji, serwer używa biblioteki MSAL4J do uzyskiwania tokenów, a klient programu Graph używa tokenu dostępu do żądania danych profilu. Fragmenty historycznego źródła nie są kompletną ani gotową do produkcji implementacją.
Przypisy
- typy aplikacji platformy tożsamości firmy Microsoft i przepływy uwierzytelniania
- Pojedyncze i wielodostępne aplikacje
- Przegląd MSAL
- Biblioteka Microsoft Authentication Library for Java
- Zgoda użytkownika i administratora
- omówienie programu Microsoft Graph
- zestaw SDK programu Microsoft Graph dla języka Java
- Samouczek: włącz internetową aplikację Java Servlet, aby umożliwić użytkownikom logowanie i wywoływanie interfejsów API za pomocą platformy tożsamości firmy Microsoft