简介

已完成

组织需要能够识别用户和控制对信息的访问的应用程序。 Microsoft Entra ID提供标识和访问管理服务,而 用于 Java 的 Microsoft 身份验证库 (MSAL4J) 提供 API 来帮助Java应用程序参与身份验证和令牌获取。

本模块通过公司门户方案和带批注的代码示例来解释这些职责。 所有代码都是说明性的:片段显示组件如何交互,而不是完成要生成或运行的应用程序。 无需Azure订阅、租户访问、凭据、IDE 或已安装的开发环境。

示例方案

请考虑一个Java Web 应用程序,该应用程序显示登录用户的公司配置文件中的信息。 组织希望门户的登录受众是其 Microsoft Entra 员工租户中的帐户,包括来宾帐户。 门户还需要权限才能通过 Microsoft Graph 读取当前已登录用户的个人资料。

此方案有三种不同的问题:标识应用程序、对用户进行身份验证并获取对 API 的授权访问权限。 应用程序注册、MSAL4J 和 Microsoft Graph 分别处理该设计的不同部分。

您将了解到的内容

在本模块中,您将会:

  • 说明应用程序注册如何定义Java Web 应用的标识和登录受众。
  • 通过示例性的 MSAL4J 示例了解授权代码登录流程。
  • 说明委派权限和访问令牌如何支持对 Microsoft Graph 的调用。

主要目标是什么?

目标是了解应用注册、浏览器登录、服务器端令牌获取和 API 授权之间的关系。 这些示例有助于分清 Microsoft Entra ID、MSAL4J、应用程序和 Microsoft Graph SDK 各自的作用,而无需进行动手实验。