Introduzione alla protezione dell'applicazione Java con Microsoft Identity Platform

Questa serie di articoli offre una panoramica delle strategie consigliate per proteggere le applicazioni Java con Microsoft Identity Platform.

I Microsoft Identity Platform, insieme a Microsoft Entra ID (Entra ID) e Azure Active Directory B2C (Azure AD B2C) sono fondamentali per l'ecosistema cloud Azure. Queste linee guida illustrano i concetti fondamentali dell'autenticazione moderna usando Libreria di Autenticazione Microsoft (MSAL) per Java.

Note

A partire dal 1° maggio 2025, Azure Active Directory B2C non è più disponibile per l'acquisto per i nuovi clienti. I clienti esistenti possono continuare a usare Azure AD B2C, con supporto fornito fino ad almeno maggio 2030. Per i nuovi progetti CIAM (Customer Identity and Access Management), usare Microsoft Entra per ID esterno.

Le indicazioni sono disponibili per le piattaforme server seguenti: Java Spring Boot, Tomcat, JBoss EAP, WebLogic e WebSphere.

Ti consigliamo di seguire gli articoli in ordine di scelta per la tua piattaforma. Tuttavia, gli articoli e gli esempi di codice sono autonomi, quindi è possibile usare qualsiasi articolo necessario.

Ogni piattaforma include indicazioni sulle attività seguenti:

  • Abilitare l'accesso per gli utenti con MICROSOFT Entra ID e imparare a usare i token ID.
  • Abilitare l'accesso per i clienti con Azure AD B2C. Informazioni su come eseguire l'integrazione con provider di identità social esterni. Informazioni su come usare i flussi utente e i criteri personalizzati.
  • Abilitare l'app per acquisire un token di accesso per autorizzarlo a chiamare l'API Microsoft Graph. È possibile usare l'API Microsoft Graph per accedere ai dettagli aggiuntivi dell'utente.
  • Abilitare l'app per acquisire un token ID con l'attestazione dei ruoli. È possibile usare questo token per filtrare l'accesso alle route in base all'appartenenza al ruolo.
  • Abilita la tua app per ottenere un token di ID con un claim dei gruppi. È possibile usare questo token per filtrare l'accesso alle route in base all'appartenenza al gruppo. Si apprenderà anche come chiamare Microsoft Graph per gestire i casi perimetrali in cui l'utente è membro di troppi gruppi per rientrare in un token ID.
  • Distribuire l'app nella piattaforma Azure.

Passaggi successivi

Per leggere tutte le linee guida per una particolare piattaforma, iniziare con uno degli articoli seguenti:

Ulteriori informazioni

Per altre informazioni su Microsoft Identity Platform, vedere gli articoli seguenti:

Per altri esempi di codice, vedere gli articoli seguenti: