Spravované identity
Běžnou výzvou pro vývojáře je správa tajných kódů a přihlašovacích údajů pro zabezpečení komunikace mezi různými službami. Spravované identity v Azure eliminují nutnost správy přihlašovacích údajů vývojáři tím, že poskytují identity prostředků Azure v Azure AD a umožňují jejich použití k získání tokenů Azure Active Directory (Azure AD).
Poznámka
Spravované identity jsou dostupné jenom pro účty Media Services vytvořené pomocí rozhraní API v3. Pokud používáte rozhraní API v2 a chcete používat spravované identity, proveďte migraci z verze v2 na v3 – úvod k migraci z Media Services v2 na verzi 3.
Scénáře spravované identity služby Media Services
Spravované identity je možné se službou Media Services použít ve třech scénářích:
- Udělení přístupu účtu Media Services k Key Vault povolení klíčů spravovaných zákazníkem
- Udělení přístupu účtu Media Services k účtům úložiště, aby služba Media Services mohla obcházet seznamy ACL sítě služby Azure Storage
- Povolení přístupu k Media Services jiným službám (například virtuálním počítačům nebo Azure Functions)
V prvních dvou scénářích se spravovaná identita používá k udělení přístupu účtu Media Services k dalším službám. Ve třetím scénáři má služba spravovanou identitu, která se používá pro přístup ke službě Media Services.
V prvním scénáři musí mít Storage Blob Contributor
spravovaná identita účtu Media Services roli pro účet úložiště.
Poznámka
Tyto scénáře je možné kombinovat. Spravované identity můžete vytvořit jak pro účet Media Services (například pro přístup ke klíčům spravovaným zákazníkem), tak pro Azure Functions prostředek pro přístup k účtu Media Services.
Kurzy a postupy
Vyzkoušejte tyto kurzy a získejte praktické zkušenosti s používáním spravované identity se službou Media Services.
- ROZHRANÍ PŘÍKAZOVÉHO ŘÁDKU: Šifrování dat do účtu Media Services pomocí klíče v Key Vault
- Rozhraní příkazového řádku: Povolit službě Media Services přístup k účtu úložiště, který je nakonfigurovaný tak, aby blokoval požadavky z neznámých IP adres
- Rozhraní příkazového řádku: Udělení přístupu k účtu Media Services aplikaci funkcí
- PORTÁL: Použijte Azure Portal k použití klíčů spravovaných zákazníkem nebo BYOK se službou Media Services.
Další čtení
Další informace o tom, co spravované identity můžou udělat pro vás a vaše aplikace Azure, najdete v tématu Azure AD spravované identity.
Další informace o Azure Functions najdete v tématu Informace o Azure Functions
Získání nápovědy a podpory
Službu Media Services můžete kontaktovat s dotazy nebo můžete sledovat naše aktualizace jedním z následujících způsobů:
- Q & A
-
Stack Overflow Označit otázky pomocí
azure-media-services
. - @MSFTAzureMedia nebo použijte @AzureSupport a požádejte o podporu.
- Otevřete lístek podpory prostřednictvím Azure Portal.