Dodatkowe przewodniki szybkiego startu Bicep na GitHubie
W poniższych szybkich startach w GitHub przedstawiono różne scenariusze wdrażania różnych typów i konfiguracji Microsoft Graph Bicep. Możesz również współtworzyć tę kolekcję przewodników Szybki start. Aby uzyskać więcej informacji, zobacz Współtworzenie rozszerzenia Bicep programu Microsoft Graph.
Próbka | Przykładowe podsumowanie |
---|---|
Tworzenie aplikacji klienckich i aplikacji zasobów | |
Tworzenie aplikacji klienckiej przy użyciu certyfikatu X509 z usługi Key Vault | |
Konfigurowanie aplikacji klienckiej z zakresami OAuth2.0 w celu wywoływania programu Microsoft Graph | Utwórz aplikację kliencką i wybierz jedną z następujących opcji: |
Konfigurowanie GitHub Actions w celu uzyskiwania dostępu do zasobów platformy Azure bez użycia żadnych tajnych danych | Włącz akcję usługi GitHub, aby zalogować się do usługi Microsoft Entra, skompilować i wdrożyć aplikację internetową w usłudze Azure App Service bez używania żadnych wpisów tajnych. |
Konfigurowanie aplikacji z użyciem tożsamości zarządzanej przypisanej przez użytkownika jako poświadczenie | Włącz aplikację działającą na platformie Azure do wywoływania interfejsu API Microsoft Graph bez używania tajnych danych. |
Udziel aplikacji klienckiej dostępu do aplikacji zasobowej | Tworzenie przypisania roli aplikacji dla aplikacji klienckiej do aplikacji zasobów utworzonej w Tworzenie aplikacji klienckich i aplikacji zasobów |
Zezwalanie usłudze klienta na odczyt z Blob Storage przy użyciu grupy zabezpieczeń | Skonfiguruj trzy tożsamości zarządzane przypisane przez użytkownika do odczytu z konta usługi Blob Storage za pośrednictwem grupy zabezpieczeń: |
Konfigurowanie użytkowników grupy zabezpieczeń przy użyciu nazw głównych użytkowników | |
Tworzenie grupy z członkami i właścicielami |