Resumo

Concluído

Este módulo examinou como um aplicativo Web Java pode usar Microsoft Entra ID para entrada e acesso delegado a Microsoft Graph. Os passo a passo usaram configuração ilustrativa, código e respostas; A conclusão do módulo não exigiu a criação de recursos ou a execução de um aplicativo.

Você explorou como:

  • Um registro de aplicativo define a identidade do aplicativo, o público-alvo de entrada, o URI de redirecionamento e a configuração de credencial.
  • O MSAL4J gera URLs de autorização, troca códigos de autorização por tokens e dá suporte à aquisição posterior de tokens por meio de cache.
  • Permissões delegadas, consentimento e um token de acesso específico à API permitem que um cliente do Graph leia o perfil do usuário conectado.

Um público-alvo de locatário único inclui contas de usuário e convidados no locatário selecionado; ele não impõe o acesso somente ao funcionário. A autenticação estabelece a identidade, enquanto as permissões de API e as regras de autorização específicas do aplicativo determinam o acesso.

Os exemplos também distinguem os participantes no fluxo. O navegador retorna um código de autorização para o retorno de chamada do aplicativo, o servidor usa MSAL4J para adquirir tokens e um cliente do Graph usa o token de acesso para solicitar dados de perfil. Os trechos da fonte histórica não constituem uma implementação completa nem pronta para produção.

Referências