Resumen
En este módulo se ha examinado cómo una aplicación web de Java puede usar Microsoft Entra ID para el inicio de sesión y el acceso delegado a Microsoft Graph. Los tutoriales guiados usaban ejemplos de configuración, código y respuestas; completar el módulo no requería crear recursos ni ejecutar ninguna aplicación.
Ha explorado cómo:
- Un registro de aplicación define la identidad de la aplicación, el público de inicio de sesión, el URI de redirección y la configuración de credenciales.
- MSAL4J construye direcciones URL de autorización, intercambia códigos de autorización para tokens y admite la adquisición de tokens posterior a través de una memoria caché.
- Los permisos delegados, el consentimiento y un token de acceso específico de la API permiten a un cliente de Graph leer el perfil del usuario que ha iniciado sesión.
Una audiencia de un único inquilino incluye cuentas de usuario e invitado en el inquilino seleccionado; no impone un acceso exclusivo para empleados. La autenticación establece la identidad, mientras que los permisos de API y las reglas de autorización específicas de la aplicación determinan el acceso.
Los ejemplos también distinguen a los participantes en el flujo. El explorador devuelve un código de autorización a la devolución de llamada de la aplicación, el servidor usa MSAL4J para adquirir tokens y un cliente de Graph usa el token de acceso para solicitar datos de perfil. Los extractos de la fuente histórica no constituyen una implementación completa ni preparada para producción.
Referencias
- Tipos de aplicaciones y flujos de autenticación de la plataforma de identidad de Microsoft
- Aplicaciones de un solo inquilino y de varios inquilinos
- Introducción a MSAL
- Biblioteca de autenticación de Microsoft para Java
- Consentimiento del usuario y del administrador
- Introducción a Microsoft Graph
- SDK de Microsoft Graph para Java
- Tutorial: Habilita tu aplicación web Java Servlet para permitir que los usuarios inicien sesión y llamen a API con la plataforma de identidad de Microsoft