Resumo
Este módulo examinou como uma aplicação web Java pode usar o Microsoft Entra ID para iniciar sessão e acesso delegado ao Microsoft Graph. Os guias usavam configurações ilustrativas, código e respostas; completar o módulo não exigia criar recursos nem executar uma aplicação.
Exploraste como:
- Um registo de aplicação define a identidade da aplicação, audiência de inicio, URI de redirecionamento e configuração das credenciais.
- O MSAL4J constrói URLs de autorização, troca códigos de autorização por tokens e suporta a aquisição posterior de tokens através de uma cache.
- Permissões delegadas, consentimento e um token de acesso específico da API permitem que um cliente Graph leia o perfil do utilizador iniciado sessão.
Um público de um único tenant inclui contas de utilizador e contas de convidado no tenant selecionado; não restringe o acesso apenas a funcionários. A autenticação estabelece a identidade, enquanto as permissões da API e as regras de autorização específicas da aplicação determinam o acesso.
Os exemplos também distinguem os participantes no fluxo. O navegador devolve um código de autorização ao callback da aplicação, o servidor usa MSAL4J para adquirir tokens, e um cliente Graph usa o token de acesso para solicitar dados de perfil. Os excertos históricos das fontes não são uma implementação completa ou pronta para produção.
Referências
- Tipos de aplicativo e fluxos de autenticação da plataforma de identidade da Microsoft
- Aplicações individuais e multiinquilinos
- Visão geral do MSAL
- Biblioteca de autenticação da Microsoft para Java
- Consentimento do utilizador e do administrador
- Visão geral do Microsoft Graph
- SDK do Microsoft Graph para Java
- Tutorial: Ativar a sua aplicação Web Java Servlet para permitir que os utilizadores iniciem sessão e invoquem APIs com a plataforma de identidades da Microsoft