Riassunto

Completato

Questo modulo ha esaminato come un'applicazione Web Java può usare Microsoft Entra ID per l'accesso e l'accesso delegato a Microsoft Graph. Le procedure guidate utilizzavano configurazioni, codice e risposte a scopo illustrativo; per completare il modulo non era necessario creare risorse né eseguire un'applicazione.

È stato illustrato come:

  • Una registrazione dell'applicazione definisce l'identità, il gruppo di destinatari di accesso, l'URI di reindirizzamento e la configurazione delle credenziali dell'applicazione.
  • MSAL4J costruisce gli URL di autorizzazione, scambia i codici di autorizzazione per i token e supporta l'acquisizione di token successiva tramite una cache.
  • Le autorizzazioni delegate, il consenso e un token di accesso specifico dell'API consentono a un client Graph di leggere il profilo dell'utente connesso.

Un gruppo di destinatari a tenant singolo include account utente e guest nel tenant selezionato; non impone l'accesso solo ai dipendenti. L'autenticazione stabilisce l'identità, mentre le autorizzazioni API e le regole di autorizzazione specifiche dell'applicazione determinano l'accesso.

Gli esempi distinguono anche i partecipanti all’interno del flusso. Il browser restituisce un codice di autorizzazione al callback dell'applicazione, il server usa MSAL4J per acquisire i token e un client Graph usa il token di accesso per richiedere i dati del profilo. Gli estratti storici del codice sorgente non costituiscono un'implementazione completa né pronta per l'uso in produzione.

Riferimenti