Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il Microsoft Authentication Library per Java (MSAL Java o MSAL4J) integra le applicazioni con il Microsoft Identity Platform. Consente di accedere a utenti o app con identità Microsoft (Microsoft Entra ID, account Microsoft e Azure account AD B2C) e ottenere token per chiamare API Microsoft come Microsoft Graph o le API personalizzate. MSAL Java usa protocolli OAuth2 e OpenID Connect standard del settore.
Overview
- Perché usare MSAL4J?
- Prerequisito: prima di usare MSAL4J, è necessario registrare le applicazioni con Microsoft Entra ID.
- Per iniziare a usare MSAL4J, creare un'istanza e configurare l'applicazione client.
- Informazioni sui modi per acquisire un token usando MSAL4J.
- Seguire le procedure consigliate per un'applicazione affidabile pronta per l'organizzazione.
- Fare riferimento alle domande frequenti sui problemi comuni e sui bug noti.
Scenari di MSAL Java
MSAL4J può essere usato dalle applicazioni per acquisire token per accedere alle API protette. I token possono essere acquisiti da diversi tipi di applicazione: applicazioni desktop, applicazioni Web, API Web e applicazioni in esecuzione su dispositivi che non dispongono di un browser (ad esempio dispositivi IoT). In MSAL4J le applicazioni vengono classificate come segue:
- Applicazioni client pubbliche (desktop e dispositivi mobili). Questi tipi di app non possono archiviare i segreti delle app in modo sicuro.
- Applicazioni client riservate (app Web, API Web e applicazioni daemon). Questi tipi di app archiviano in modo sicuro un segreto registrato con Microsoft Entra ID.
Per altre informazioni sulla creazione di un'istanza e sulla configurazione di quanto sopra, vedere l'argomento Applicazioni client .
MSAL4J supporta l'acquisizione di token nel nome di un utente o nel nome dell'applicazione stessa (senza un utente). Nel secondo caso, è necessario usare un'applicazione client riservata.
MSAL4J può essere usato nelle applicazioni in esecuzione in sistemi operativi diversi (Windows, Linux, macOS).
Scenari chiave supportati da MSAL4J:
- Applicazione web che consente agli utenti di accedere
- Applicazione Web che accede a un utente e chiama un'API Web nel nome dell'utente
- Applicazione desktop che chiama un'API Web nel nome dell'utente connesso
- Applicazione desktop o daemon di servizio che richiama un'API Web senza intervento dell'utente
- Applicazione senza browser o applicazione IOT che chiama un'API nel nome dell'utente
Non è possibile trovare lo scenario desiderato? Vedere gli scenari e le piattaforme supportati nelle librerie MSAL.
Rilasci
Fare riferimento alle versioni di MSAL Java su GitHub.