Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой серии статей представлен обзор рекомендуемых стратегий защиты приложений Java с помощью платформа удостоверений Майкрософт.
платформа удостоверений Майкрософт, а также Microsoft Entra ID (Entra ID) и Azure Active Directory B2C (Azure AD B2C) являются центральными для облачной экосистемы Azure. В этом руководстве описаны основы современной проверки подлинности с помощью библиотеки проверки подлинности Майкрософт (MSAL) для Java.
Note
По состоянию на 1 мая 2025 г. Azure Active Directory B2C больше не доступен для покупки для новых клиентов. Существующие клиенты могут продолжать использовать Azure AD B2C с поддержкой, предоставленной по крайней мере до мая 2030 года. Для новых проектов по управлению удостоверениями клиентов и доступом (CIAM) используйте вместо этого Внешняя идентификация Microsoft Entra.
Руководство доступно для следующих серверных платформ: Java Spring Boot, Tomcat, JBoss EAP, WebLogic и WebSphere.
Мы рекомендуем читать статьи по порядку для выбранной вами платформы. Однако статьи и примеры кода являются автономными, поэтому вы можете использовать любую нужную статью.
Каждая платформа содержит рекомендации по следующим задачам:
- Включите вход для пользователей с помощью идентификатора Microsoft Entra и узнайте, как работать с маркерами идентификаторов.
- Включите вход для клиентов с помощью Azure AD B2C. Узнайте, как интегрировать внешних поставщиков удостоверений личности социальных сетей. Узнайте, как использовать потоки пользователей и пользовательские политики.
- Разрешите приложению получить маркер доступа, чтобы авторизовать его для вызова API Microsoft Graph. Api Microsoft Graph можно использовать для получения дополнительных сведений о пользователе.
- Настройте приложение так, чтобы оно могло получать токен идентификации с утверждением roles. Этот токен можно использовать для фильтрации доступа к маршрутам в зависимости от принадлежности к роли.
- Настройте приложение так, чтобы оно могло получать токен идентификации с утверждением groups. Этот маркер можно использовать для фильтрации доступа к маршрутам на основе членства в группах. Кроме того, вы узнаете, как обращаться к Microsoft Graph для обработки нестандартных ситуаций, когда пользователь состоит в слишком большом количестве групп, и их список не помещается в токен идентификации.
- Разверните приложение на платформе Azure.
Следующие шаги
Чтобы ознакомиться со всеми рекомендациями для конкретной платформы, начните с одной из следующих статей:
- Защита приложения Java Spring Boot
- Защита приложения Java Tomcat
- Защита приложения Java JBoss EAP
- Защита приложения Java WebLogic
- Защита приложения Java WebSphere
- Защита приложения Java WebSphere Liberty/Open Liberty
- Защита приложения Java Quarkus
Дополнительные сведения
Дополнительные сведения о платформа удостоверений Майкрософт см. в следующих статьях:
- Платформа удостоверений Майкрософт
- Azure Active Directory B2C
- Общие сведения о библиотеке проверки подлинности Майкрософт (MSAL)
- Типы приложений для платформы удостоверений Майкрософт
- Взаимодействие при предоставлении согласия для приложений в Microsoft Entra ID
- Понимание согласия пользователя и администратора
- Сведения об объектах приложения и субъекта-службы в Microsoft Entra ID
- Рекомендации и советы по платформе удостоверений Майкрософт
Дополнительные примеры кода см. в следующих статьях: