Özet
Bu modülde bir Java web uygulamasının Microsoft Graph için oturum açma ve temsilci erişimi için Microsoft Entra ID nasıl kullanabileceği incelendi. İzlenecek yollarda açıklayıcı yapılandırma, kod ve yanıtlar kullanılmıştır; modülü tamamlamak için kaynak oluşturulması veya bir uygulamanın çalıştırılması gerekmiyordu.
Nasıl yapıldığını keşfettiniz:
- Uygulama kaydı, uygulamanın kimliğini, oturum açma hedef kitlesini, yeniden yönlendirme URI'sini ve kimlik bilgisi yapılandırmasını tanımlar.
- MSAL4J yetkilendirme URL'leri oluşturur, belirteçler için yetkilendirme kodlarını değiştirir ve bir önbellek aracılığıyla daha sonra belirteç almayı destekler.
- Temsilci izinleri, onay ve API'ye özgü erişim belirteci, Graph istemcisinin oturum açmış kullanıcının profilini okumasına olanak tanır.
Tek kiracılı hedef kitle, seçili kiracıdaki kullanıcı ve konuk hesaplarını içerir; yalnızca çalışan erişimi zorunlu kılmaz. Kimlik doğrulaması kimlik oluştururken API izinleri ve uygulamaya özgü yetkilendirme kuralları erişimi belirler.
Örnekler, akıştaki katılımcıları da birbirinden ayırır. Tarayıcı uygulamanın geri çağırmasına bir yetkilendirme kodu döndürür, sunucu belirteçleri almak için MSAL4J kullanır ve Graph istemcisi profil verilerini istemek için erişim belirtecini kullanır. Geçmiş kaynak alıntıları tam veya üretime hazır bir uygulama değildir.
Kaynakça
- Microsoft kimlik platformu uygulama türleri ve kimlik doğrulama akışları
- Tek ve çok kiracılı uygulamalar
- MSAL'ye genel bakış
- Java için Microsoft Kimlik Doğrulama Kitaplığı
- Kullanıcı ve yönetici onayı
- Microsoft Graph'a genel bakış
- Java için Microsoft Graph SDK'sı
- Öğretici: Java Servlet web uygulamanızda kullanıcıların oturum açmasını ve Microsoft kimlik platformuyla API’leri çağırmasını etkinleştirme