Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta série de artigos fornece uma visão geral das estratégias recomendadas para proteger aplicativos Java com a plataforma de identidade da Microsoft.
A plataforma de identidades da Microsoft, juntamente com o Microsoft Entra ID (Entra ID) e o Azure Active Directory B2C (Azure AD B2C), são centrais para o ecossistema cloud do Azure. Este guia leva você pelos fundamentos da autenticação moderna usando a Biblioteca de Autenticação da Microsoft (MSAL) para Java.
Note
Desde 1 de maio de 2025, o Azure Active Directory B2C já não está disponível para compra para novos clientes. Os clientes existentes podem continuar a usar o Azure AD B2C, com suporte fornecido pelo menos até maio de 2030. Para novos projetos de gestão de identidade e acesso de clientes (CIAM), utilize o ID externo Microsoft Entra em vez disso.
A orientação está disponível para as seguintes plataformas de servidor: Java Spring Boot, Tomcat, JBoss EAP, WebLogic e WebSphere.
Recomendamos que siga os artigos pela ordem indicada para a plataforma escolhida. No entanto, os artigos e exemplos de código são independentes, para que você possa usar qualquer artigo que precisar.
Cada plataforma tem orientações sobre as seguintes tarefas:
- Habilite o login para seus usuários com o Microsoft Entra ID e aprenda a trabalhar com tokens de ID.
- Habilite o logon para seus clientes com o Azure AD B2C. Saiba como integrar com provedores de identidade social externos. Saiba como usar fluxos de usuários e políticas personalizadas.
- Habilite seu aplicativo para adquirir um token de acesso para autorizá-lo a chamar a API do Microsoft Graph. Você pode usar a API do Microsoft Graph para acessar detalhes adicionais do usuário.
- Habilite seu aplicativo para adquirir um token de ID com a declaração de funções. Você pode usar esse token para filtrar o acesso a rotas com base na associação de função.
- Habilite seu aplicativo para adquirir um token de ID com uma declaração de grupos. Você pode usar esse token para filtrar o acesso a rotas com base na associação ao grupo. Também aprende a chamar o Microsoft Graph para lidar com casos limite em que o utilizador pertence a demasiados grupos para caber num ID token.
- Implante seu aplicativo na plataforma Azure.
Próximos passos
Para ler todas as orientações para uma determinada plataforma, comece com um dos seguintes artigos:
- Proteja seu aplicativo Java Spring Boot
- Proteja seu aplicativo Java Tomcat
- Proteja seu aplicativo Java JBoss EAP
- Proteja seu aplicativo Java WebLogic
- Proteja seu aplicativo Java WebSphere
- Proteja seu aplicativo Java WebSphere Liberty/Open Liberty
- Proteja seu aplicativo Java Quarkus
Mais informações
Para saber mais sobre a plataforma de identidade da Microsoft, consulte os seguintes artigos:
- Plataforma de identidade da Microsoft
- Azure Ative Directory B2C
- Visão geral da Biblioteca de Autenticação da Microsoft (MSAL)
- Tipos de aplicação para a plataforma de identidades da Microsoft
- Experiência de consentimento para aplicativos no Microsoft Entra ID
- Compreender o consentimento do utilizador e do administrador
- Objetos de aplicação e de service principal no Microsoft Entra ID
- Práticas recomendadas e recomendações da plataforma de identidade da Microsoft
Para obter mais exemplos de código, consulte os seguintes artigos: