Introduzione

Completato

Le organizzazioni necessitano di applicazioni in grado di riconoscere gli utenti e controllare l'accesso alle informazioni. Microsoft Entra ID fornisce servizi di gestione delle identità e degli accessi, mentre Microsoft Authentication Library per Java (MSAL4J) fornisce API che aiutano le applicazioni Java a partecipare all'autenticazione e all'acquisizione di token.

Questo modulo illustra tali responsabilità tramite uno scenario del portale aziendale e esempi di codice con annotazioni. Tutto il codice è illustrativo: i frammenti mostrano come interagiscono i componenti, non completano le applicazioni da compilare o eseguire. Non è necessaria alcuna sottoscrizione Azure, l'accesso al tenant, le credenziali, l'IDE o l'ambiente di sviluppo installato.

Scenario di esempio

Si consideri un'applicazione Web Java che visualizza le informazioni del profilo aziendale di un utente connesso. L'organizzazione vuole che i destinatari dell'accesso al portale siano costituiti dagli account presenti nel tenant della forza lavoro di Microsoft Entra, compresi gli account guest. Il portale deve anche disporre dell'autorizzazione per leggere il profilo dell'utente connesso tramite Microsoft Graph.

Lo scenario presenta tre problemi distinti: identificare l'applicazione, autenticare l'utente e ottenere l'accesso autorizzato a un'API. Una registrazione dell'applicazione, MSAL4J e Microsoft Graph si occupano ciascuno di una parte diversa di tale progettazione.

Cosa imparerai

In questo modulo:

  • Spiegare come la registrazione di un'applicazione definisce l'identità e la tipologia di utenti che possono accedere a un'app Web in Java.
  • Tracciare un flusso di accesso con codice di autorizzazione tramite esempi di MSAL4J illustrativi.
  • Spiegare in che modo le autorizzazioni delegate e i token di accesso abilitano le chiamate Microsoft Graph.

Qual è l'obiettivo principale?

L'obiettivo è comprendere le relazioni tra la registrazione delle app, l'accesso al browser, l'acquisizione di token sul lato server e l'autorizzazione api. Gli esempi aiutano a distinguere il ruolo di Microsoft Entra ID, MSAL4J, dell'applicazione e di Microsoft Graph SDK, senza richiedere un laboratorio pratico.