Поделиться через


Авторизация запроса управляемого удостоверения с помощью идентификатора Microsoft Entra

Служба Azure Web PubSub поддерживает идентификатор Microsoft Entra для авторизации запросов из управляемых удостоверений.

В этой статье показано, как настроить ресурс Web PubSub и код для авторизации запроса к ресурсу Web PubSub из управляемого удостоверения.

Настройка управляемых удостоверений

Первым шагом является настройка управляемых удостоверений.

В этом разделе описана настройка управляемого удостоверения, назначаемого системой, на виртуальной машине с помощью портал Azure.

  1. В портал Azure найдите виртуальную машину и выберите виртуальную машину.

  2. В разделе Параметры выберите пункт Удостоверение.

  3. На вкладке "Назначаемая системой" установите значение "Состояние включено".

    Снимок экрана: создание системного удостоверения для виртуальной машины.

  4. Щелкните Сохранить, чтобы подтвердить изменения.

Создание управляемого удостоверения, назначаемого пользователем

Узнайте, как создать управляемое удостоверение, назначаемое пользователем.

Настройка управляемых удостоверений на других платформах

Настройка управляемых удостоверений для службы приложение Azure и Функции Azure

Узнайте, как использовать управляемые удостоверения для Служба приложений и функций.

Добавление назначения ролей в портал Azure

В этом разделе показано, как назначить роль владельца службы Web PubSub системе для ресурса Web PubSub.

Примечание.

Вы можете назначить роль любой области, включая группу управления, подписку, группу ресурсов и один ресурс. Дополнительные сведения о области см. в статье "Общие сведения о области" для Azure RBAC.

  1. В портал Azure перейдите к ресурсу Web PubSub.

  2. В меню слева выберите элемент управления доступом (IAM), чтобы отобразить параметры управления доступом для экземпляра Web PubSub.

  3. Перейдите на вкладку "Назначения ролей" и просмотрите назначения ролей в этой области.

    На следующем снимке экрана показан пример области управления доступом (IAM) для ресурса Web PubSub:

    Снимок экрана: пример панели управления доступом (IAM).

  4. Выберите Добавить>Добавить назначение ролей.

  5. Перейдите на вкладку " Роли " и выберите владельца службы Web PubSub.

  6. Выберите Далее.

    Снимок экрана: добавление назначения роли.

  7. Перейдите на вкладку "Члены ". В разделе "Назначение доступа" выберите "Управляемое удостоверение".

  8. Выберите "Выбрать участников".

  9. На панели "Выбор управляемых удостоверений>" выберите виртуальную машину, назначаемую системой.

  10. Найдите и выберите виртуальную машину, которой нужно назначить роль.

  11. Нажмите кнопку " Выбрать ", чтобы подтвердить выбор.

  12. Выберите Далее.

    Снимок экрана: назначение роли управляемым удостоверениям.

  13. Выберите "Рецензирование" и " Назначить ", чтобы подтвердить изменение.

Внимание

Для распространения назначений ролей Azure может потребоваться до 30 минут.

Дополнительные сведения о назначении ролей Azure и управлении ими см. в следующих статьях:

Примеры кодов, использующих авторизацию Microsoft Entra

Получите примеры, использующие авторизацию Microsoft Entra на четырех официально поддерживаемых языках программирования: