簡介
組織需要能夠辨識使用者並控制資訊存取的應用程式。 Microsoft Entra ID 提供身份與存取管理服務,而 適用於 JAVA 的 Microsoft 驗證程式庫(MSAL4J)則提供 API,協助 Java 應用程式參與認證與令牌取得。
本模組透過公司入口網站情境及註解程式碼範例,說明這些責任。 所有程式碼都是說明性的:片段展示元件間的互動,而非完成要建置或執行的應用程式。 不需要 Azure 訂閱、租戶存取權、憑證、IDE 或已安裝的開發環境。
範例案例
考慮一個 Java 網頁應用程式,顯示已登入使用者的公司資料。 該組織希望入口網站的登入受眾是其 Microsoft Entra 員工租戶中的帳號,包括訪客帳號。 入口網站也需要透過 Microsoft Graph 讀取已登入使用者的個人資料權限。
此情境有三個明顯的關注點:識別應用程式、驗證使用者,以及取得授權存取 API。 應用程式註冊、MSAL4J 和 Microsoft Graph 各自處理該設計中的不同部分。
您將學到什麼
在本模組中,您:
- 說明應用程式註冊如何定義 Java 網頁應用程式的身份與登入受眾。
- 透過示範性的 MSAL4J 範例追蹤授權碼登入流程。
- 說明委派權限與存取權杖如何啟用 Microsoft Graph 呼叫。
主要目標為何?
目標是了解應用程式註冊、瀏覽器登入、伺服器端令牌取得與 API 授權之間的關係。 這些範例有助於區分 Microsoft Entra ID、MSAL4J、應用程式與 Microsoft Graph SDK 的功能,且不需實作實驗室。