Przypisywanie tożsamości zarządzanej przez system do tematu systemu usługi Event Grid
Z tego artykułu dowiesz się, jak przypisać tożsamość przypisaną przez system lub przypisaną przez użytkownika do tematu systemu usługi Event Grid. Aby dowiedzieć się więcej o tożsamościach zarządzanych, zobacz Co to są tożsamości zarządzane dla zasobów platformy Azure.
Uwaga
- Do tematu systemowego można przypisać jedną tożsamość przypisaną przez system i maksymalnie dwie tożsamości przypisane przez użytkownika.
- Tożsamości można włączyć dla tematów systemowych skojarzonych z globalnymi zasobami platformy Azure, takimi jak subskrypcje platformy Azure, grupy zasobów lub usługa Azure Mapy. Tematy systemowe dla tych źródeł globalnych nie są również skojarzone z określonym regionem.
Włączanie tożsamości zarządzanej dla istniejącego tematu systemu
W tej sekcji przedstawiono sposób włączania tożsamości zarządzanej dla istniejącego tematu systemowego.
- Przejdź do portalu Azure Portal.
- Wyszukaj tematy systemu usługi Event Grid na pasku wyszukiwania u góry.
- Wybierz temat systemowy, dla którego chcesz włączyć tożsamość zarządzaną.
- Wybierz pozycję Tożsamość w menu po lewej stronie.
Włączanie tożsamości przypisanej przez system
Włącz przełącznik, aby włączyć tożsamość.
Wybierz pozycję Zapisz na pasku narzędzi, aby zapisać ustawienie.
Wybierz pozycję Tak w komunikacie potwierdzającym.
Upewnij się, że widzisz identyfikator obiektu tożsamości zarządzanej przypisanej przez system i zobacz link do przypisywania ról.
Włączanie tożsamości przypisanej przez użytkownika
Najpierw utwórz tożsamość przypisaną przez użytkownika, postępując zgodnie z instrukcjami w artykule Zarządzanie tożsamościami zarządzanymi przypisanymi przez użytkownika.
Na stronie Tożsamość przejdź do karty Przypisane przez użytkownika w okienku po prawej stronie, a następnie wybierz pozycję + Dodaj na pasku narzędzi.
W oknie Dodawanie tożsamości zarządzanej użytkownika wykonaj następujące kroki:
- Wybierz subskrypcję platformy Azure, która ma tożsamość przypisaną przez użytkownika.
- Wybierz tożsamość przypisaną przez użytkownika.
- Wybierz Dodaj.
Odśwież listę na karcie Przypisane przez użytkownika, aby wyświetlić dodaną tożsamość przypisaną przez użytkownika.
Włączanie tożsamości zarządzanej podczas tworzenia tematu systemowego
- W witrynie Azure Portal na pasku wyszukiwania wyszukaj i wybierz pozycję Tematy systemowe usługi Event Grid.
- Na stronie Tematy systemowe usługi Event Grid wybierz pozycję Utwórz na pasku narzędzi.
- Na stronie Podstawowe kreatora tworzenia wykonaj następujące kroki:
- W obszarze Typy tematów wybierz typ tematu, który obsługuje temat systemowy. W poniższym przykładzie wybrano pozycję Konta magazynu.
- W polu Subskrypcja wybierz subskrypcję platformy Azure zawierającą zasób platformy Azure.
- W polu Grupa zasobów wybierz grupę zasobów zawierającą zasób platformy Azure.
- W obszarze Zasób wybierz zasób.
- Określ nazwę tematu systemowego.
- Włącz tożsamość zarządzaną:
Aby włączyć tożsamość przypisaną przez system, wybierz pozycję Włącz tożsamość przypisaną przez system.
Aby włączyć tożsamość przypisaną przez użytkownika:
Wybierz pozycję Tożsamość przypisana przez użytkownika, a następnie wybierz pozycję Dodaj tożsamość użytkownika.
W oknie Dodawanie tożsamości zarządzanej użytkownika wykonaj następujące kroki:
- Wybierz subskrypcję platformy Azure, która ma tożsamość przypisaną przez użytkownika.
- Wybierz tożsamość przypisaną przez użytkownika.
- Wybierz Dodaj.
Uwaga
- Obecnie witryna Azure Portal nie umożliwia przypisywania tożsamości przypisanych przez system i przypisanych przez użytkownika podczas tworzenia tematu systemowego. Oba te elementy można przypisać po utworzeniu tematu systemowego.
- Obecnie nie można włączyć tożsamości zarządzanej dla nowego tematu systemowego podczas tworzenia subskrypcji zdarzeń w zasobie platformy Azure, który obsługuje tematy systemowe.
Następne kroki
Dodaj tożsamość do odpowiedniej roli (na przykład nadawcy danych usługi Service Bus) w miejscu docelowym (na przykład w kolejce usługi Service Bus). Aby uzyskać szczegółowe instrukcje, zobacz Udzielanie tożsamości zarządzanej dostępu do miejsca docelowego usługi Event Grid.