GitHub のその他の Bicep クイック スタート
GitHub の次のクイック スタートでは、さまざまな Microsoft Graph Bicep の種類と構成をデプロイするためのさまざまなシナリオを示します。 また、このクイック スタートのコレクションに投稿することもできます。 詳細については、「Microsoft Graph Bicep 拡張機能への貢献」を参照してください。
サンプル | サンプルの概要 |
---|---|
クライアント アプリとリソース アプリ を作成する | |
Key Vault から X509 証明書を使用してクライアント アプリを作成する | |
Microsoft Graph を呼び出す OAuth2.0 スコープを使用してクライアント アプリを構成する | クライアント アプリケーションを作成し、次のいずれかを実行します。 |
ゼロ シークレット を使用して Azure リソースにアクセスするように GitHub Actions を構成する | シークレットを使用せずに、GitHub アクションを有効にして Microsoft Entra にログインし、Web アプリをビルドして Azure App Service にデプロイします。 |
資格情報 としてユーザー割り当てマネージド ID を使用してアプリを構成する | シークレットを使用せずに、Azure で実行されているアプリで Microsoft Graph API を呼び出せるようにする |
リソース アプリへのアクセス権をクライアント アプリに付与 | 「クライアント アプリとリソース アプリの作成」で作成したリソース アプリへのクライアント アプリのアプリ ロールの割り当てを作成します。 |
セキュリティ グループ を使用して、クライアント サービスで BLOB ストレージから読み取りを有効にする | セキュリティ グループを介して Blob Storage アカウントから読み取る 3 つのユーザー割り当てマネージド ID を構成します。 |
ユーザー プリンシパル名を使用してセキュリティ グループのユーザー メンバーを構成 | |
メンバーと所有者を含むグループを作成 |