Streszczenie

Ukończone

W tym module opisano, jak aplikacja internetowa Java może używać Microsoft Entra ID do logowania i delegowanego dostępu do Microsoft Graph. Przewodniki używały ilustracyjnych konfiguracji, kodu i odpowiedzi; ukończenie modułu nie wymagało tworzenia zasobów ani uruchamiania aplikacji.

Zbadano, jak:

  • Rejestracja aplikacji definiuje tożsamość aplikacji, grupę odbiorców logowania, adres URI przekierowania oraz konfigurację poświadczeń.
  • Biblioteka MSAL4J tworzy adresy URL autoryzacji, wymienia kody autoryzacji tokenów i obsługuje późniejsze pozyskiwanie tokenów za pośrednictwem pamięci podręcznej.
  • Delegowane uprawnienia, zgoda i token dostępu specyficzny dla interfejsu API umożliwiają klientowi programu Graph odczytywanie profilu zalogowanego użytkownika.

Grupa odbiorców z jedną dzierżawą obejmuje konta użytkowników i gości w wybranej dzierżawie; nie wymusza dostępu tylko do pracowników. Uwierzytelnianie ustanawia tożsamość, podczas gdy uprawnienia interfejsu API i reguły autoryzacji specyficzne dla aplikacji określają dostęp.

Przykłady odróżniają również uczestników przepływu. Przeglądarka zwraca kod autoryzacji do wywołania zwrotnego aplikacji, serwer używa biblioteki MSAL4J do uzyskiwania tokenów, a klient programu Graph używa tokenu dostępu do żądania danych profilu. Fragmenty historycznego źródła nie są kompletną ani gotową do produkcji implementacją.

Przypisy