Giriş
Kuruluşların kullanıcıları tanıyabilen ve bilgilere erişimi denetleyebilen uygulamalara ihtiyacı vardır. Microsoft Entra ID kimlik ve erişim yönetimi hizmetleri sağlarken, Java için Microsoft Kimlik Doğrulama Kitaplığı (MSAL4J) Java uygulamaların kimlik doğrulaması ve belirteç alımına katılmasına yardımcı olan API'ler sağlar.
Bu modülde bir şirket portalı senaryosu ve açıklamalı kod örnekleri aracılığıyla bu sorumluluklar açıklanmaktadır. Tüm kodlar örnek niteliğindedir: kod parçaları, derlenip çalıştırılacak eksiksiz uygulamalar değil, bileşenlerin nasıl etkileşime girdiğini gösterir. Azure aboneliği, kiracı erişimi, kimlik bilgileri, IDE veya yüklü geliştirme ortamı gerekmez.
Örnek senaryo
Oturum açmış bir kullanıcının şirket profilindeki bilgileri görüntüleyen Java bir web uygulaması düşünün. Kuruluş, portalın oturum açma hedef kitlesinin konuk hesapları da dahil olmak üzere Microsoft Entra iş gücü kiracısında hesap olmasını istiyor. Portalın Microsoft Graph aracılığıyla oturum açmış kullanıcının profilini okuma izni de olmalıdır.
Senaryonun üç ayrı sorunu vardır: uygulamayı tanımlama, kullanıcının kimliğini doğrulama ve bir API'ye yetkili erişim elde etme. Bir uygulama kaydı, MSAL4J ve Microsoft Graph her biri bu tasarımın farklı bir bölümünü ele alır.
Ne öğreneceksiniz?
Bu modülde şunları yaptınız:
- Uygulama kaydının Java web uygulamasının kimliğini ve oturum açma hedef kitlesini nasıl tanımladığı açıklanmaktadır.
- Açıklayıcı MSAL4J örnekleri aracılığıyla yetkilendirme kodu oturum açma akışını izleyin.
- Temsilci izinlerinin ve erişim belirteçlerinin Microsoft Graph çağrılarının yapılmasını nasıl sağladığını açıklayın.
Asıl amaç nedir?
Amaç, uygulama kaydı, tarayıcı oturum açma, sunucu tarafı belirteç alma ve API yetkilendirmesi arasındaki ilişkileri anlamaktır. Örnekler, uygulamalı laboratuvar gerektirmeden Microsoft Entra ID, MSAL4J, uygulama ve Microsoft Graph SDK'sının ne yaptığını ayırt etmesine yardımcı olur.