Riassunto
Questo modulo ha esaminato come un'applicazione Web Java può usare Microsoft Entra ID per l'accesso e l'accesso delegato a Microsoft Graph. Le procedure guidate utilizzavano configurazioni, codice e risposte a scopo illustrativo; per completare il modulo non era necessario creare risorse né eseguire un'applicazione.
È stato illustrato come:
- Una registrazione dell'applicazione definisce l'identità, il gruppo di destinatari di accesso, l'URI di reindirizzamento e la configurazione delle credenziali dell'applicazione.
- MSAL4J costruisce gli URL di autorizzazione, scambia i codici di autorizzazione per i token e supporta l'acquisizione di token successiva tramite una cache.
- Le autorizzazioni delegate, il consenso e un token di accesso specifico dell'API consentono a un client Graph di leggere il profilo dell'utente connesso.
Un gruppo di destinatari a tenant singolo include account utente e guest nel tenant selezionato; non impone l'accesso solo ai dipendenti. L'autenticazione stabilisce l'identità, mentre le autorizzazioni API e le regole di autorizzazione specifiche dell'applicazione determinano l'accesso.
Gli esempi distinguono anche i partecipanti all’interno del flusso. Il browser restituisce un codice di autorizzazione al callback dell'applicazione, il server usa MSAL4J per acquisire i token e un client Graph usa il token di accesso per richiedere i dati del profilo. Gli estratti storici del codice sorgente non costituiscono un'implementazione completa né pronta per l'uso in produzione.
Riferimenti
- Tipi di app e flussi di autenticazione di Microsoft Identity Platform
- App a tenant singolo e multi-tenant
- Panoramica di MSAL
- Microsoft Authentication Library per Java
- Consenso utente e amministratore
- Panoramica di Microsoft Graph
- Microsoft Graph SDK per Java
- Tutorial: Consentire agli utenti di accedere e chiamare API con la piattaforma di identità Microsoft nell'app web Java Servlet