Introducción
Las organizaciones necesitan aplicaciones que puedan reconocer a los usuarios y controlar el acceso a la información. Microsoft Entra ID proporciona servicios de administración de identidades y de acceso, mientras que la biblioteca Biblioteca de autenticación de Microsoft para Java (MSAL4J) proporciona las API que ayudan a las aplicaciones Java a participar en la autenticación y la adquisición de tokens.
En este módulo se explican esas responsabilidades a través de un escenario de portal de empresa y ejemplos de código anotados. Todo el código es ilustrativo: los fragmentos muestran cómo interactúan los componentes, no las aplicaciones completas para compilar o ejecutar. No se requiere ninguna suscripción Azure, acceso a inquilinos, credenciales, IDE o entorno de desarrollo instalado.
Escenario de ejemplo
Considere una aplicación web de Java que muestra información del perfil de empresa de un usuario que ha iniciado sesión. La organización quiere que los usuarios que inicien sesión en el portal sean cuentas de su inquilino de Microsoft Entra Workforce, incluidas las cuentas de invitado. El portal también necesita permiso para leer el perfil del usuario que ha iniciado sesión a través de Microsoft Graph.
El escenario tiene tres preocupaciones distintas: identificar la aplicación, autenticar al usuario y obtener acceso autorizado a una API. El registro de una aplicación, MSAL4J y Microsoft Graph abordan cada uno una parte diferente de ese diseño.
Qué aprenderá:
En este módulo:
- Explicar cómo un registro de aplicación define la identidad y la audiencia de inicio de sesión de una aplicación web Java.
- Realice un seguimiento de un flujo de inicio de sesión de código de autorización a través de ejemplos ilustrativos de MSAL4J.
- Explicar cómo los permisos delegados y los tokens de acceso habilitan las llamadas Microsoft Graph.
¿Cuál es el objetivo principal?
El objetivo es comprender las relaciones entre el registro de aplicaciones, el inicio de sesión del explorador, la adquisición de tokens del lado servidor y la autorización de API. Los ejemplos ayudan a distinguir qué Microsoft Entra ID, MSAL4J, la aplicación y el SDK de Microsoft Graph hacen, sin necesidad de un laboratorio práctico.