Начало работы по защите Java-приложения с помощью платформы удостоверений Майкрософт

В этой серии статей представлен обзор рекомендуемых стратегий защиты приложений Java с помощью платформа удостоверений Майкрософт.

платформа удостоверений Майкрософт, а также Microsoft Entra ID (Entra ID) и Azure Active Directory B2C (Azure AD B2C) являются центральными для облачной экосистемы Azure. В этом руководстве описаны основы современной проверки подлинности с помощью библиотеки проверки подлинности Майкрософт (MSAL) для Java.

Note

По состоянию на 1 мая 2025 г. Azure Active Directory B2C больше не доступен для покупки для новых клиентов. Существующие клиенты могут продолжать использовать Azure AD B2C с поддержкой, предоставленной по крайней мере до мая 2030 года. Для новых проектов по управлению удостоверениями клиентов и доступом (CIAM) используйте вместо этого Внешняя идентификация Microsoft Entra.

Руководство доступно для следующих серверных платформ: Java Spring Boot, Tomcat, JBoss EAP, WebLogic и WebSphere.

Мы рекомендуем читать статьи по порядку для выбранной вами платформы. Однако статьи и примеры кода являются автономными, поэтому вы можете использовать любую нужную статью.

Каждая платформа содержит рекомендации по следующим задачам:

  • Включите вход для пользователей с помощью идентификатора Microsoft Entra и узнайте, как работать с маркерами идентификаторов.
  • Включите вход для клиентов с помощью Azure AD B2C. Узнайте, как интегрировать внешних поставщиков удостоверений личности социальных сетей. Узнайте, как использовать потоки пользователей и пользовательские политики.
  • Разрешите приложению получить маркер доступа, чтобы авторизовать его для вызова API Microsoft Graph. Api Microsoft Graph можно использовать для получения дополнительных сведений о пользователе.
  • Настройте приложение так, чтобы оно могло получать токен идентификации с утверждением roles. Этот токен можно использовать для фильтрации доступа к маршрутам в зависимости от принадлежности к роли.
  • Настройте приложение так, чтобы оно могло получать токен идентификации с утверждением groups. Этот маркер можно использовать для фильтрации доступа к маршрутам на основе членства в группах. Кроме того, вы узнаете, как обращаться к Microsoft Graph для обработки нестандартных ситуаций, когда пользователь состоит в слишком большом количестве групп, и их список не помещается в токен идентификации.
  • Разверните приложение на платформе Azure.

Следующие шаги

Чтобы ознакомиться со всеми рекомендациями для конкретной платформы, начните с одной из следующих статей:

Дополнительные сведения

Дополнительные сведения о платформа удостоверений Майкрософт см. в следующих статьях:

Дополнительные примеры кода см. в следующих статьях: