المصادقة على خدمات اتصالات Azure

يجب مصادقة كل تفاعل عميل مع Azure Communication Services. في بنية نموذجية، راجع استخدام بنية العميل والخادم أو مفاتيح الوصول أو مصادقة معرف Microsoft Entra للمصادقة من جانب الخادم.

يستخدم نوع آخر من المصادقة رموز وصول المستخدم المميزة للمصادقة مقابل الخدمات التي تتطلب مشاركة المستخدم. على سبيل المثال، تستخدم خدمة الدردشة أو الاتصال رموز وصول المستخدم لتمكين المستخدمين من الإضافة في مؤشر ترابط وإجراء محادثات مع بعضهم البعض.

خيارات المصادقة

يعرض الجدول التالي Azure Communication Services SDKs وخيارات المصادقة الخاصة بها:

SDK خيار المصادقة
Identity مفتاح الوصول أو مصادقة Microsoft Entra
SMS مفتاح الوصول أو مصادقة Microsoft Entra
Phone Numbers مفتاح الوصول أو مصادقة Microsoft Entra
أتمتة المكالمات مفتاح الوصول أو مصادقة Microsoft Entra
Email مفتاح الوصول أو مصادقة Microsoft Entra
الرسائل المتقدمة مفتاح الوصول أو مصادقة Microsoft Entra
Calling الرمز المميز لوصول المستخدم
Chat الرمز المميز لوصول المستخدم

يتم وصف كل خيار تخويل بإيجاز كما يلي:

مفتاح الاختصار

مصادقة مفتاح الوصول مناسبة لتطبيقات الخدمة التي تعمل في بيئة خدمة موثوق بها. يمكن العثور على مفتاح الوصول الخاص بك في مدخل Azure Communication Services. يستخدمه تطبيق الخدمة كبيانات اعتماد لتهيئة حزم SDK المقابلة. شاهد مثالا على كيفية استخدامه في حزمة تطوير الهوية.

نظرا لأن مفتاح الوصول هو جزء من سلسلة الاتصال المورد الخاص بك، فإن المصادقة مع سلسلة الاتصال تعادل المصادقة باستخدام مفتاح الوصول.

إذا كنت ترغب في استدعاء واجهات برمجة تطبيقات Azure Communication Services يدويا باستخدام مفتاح وصول، فأنت بحاجة إلى توقيع الطلب. يتم شرح توقيع الطلب بالتفصيل ضمن درس تعليمي.

لإعداد كيان خدمة، قم بإنشاء تطبيق مسجل من Azure CLI. بعد ذلك، يمكن استخدام نقطة النهاية وبيانات الاعتماد لمصادقة SDKs. انظر أمثلة على كيفية استخدام رأس الخدمة .

تدعم خدمات اتصالات Azure مصادقة معرف Microsoft Entra لموارد Communication Services. لمزيد من المعلومات حول دعم الهوية المدارة، راجع كيفية استخدام الهوية المدارة مع Azure Communication Services.

مصادقة معرف Microsoft Entra

يوفر النظام الأساسي Azure الوصول المستند إلى الدور (Azure RBAC) للتحكم في الوصول إلى الموارد. يمثل أساس أمان Azure RBAC مستخدما أو مجموعة أو كيان خدمة أو هوية مدارة تطلب الوصول إلى موارد Azure. توفر مصادقة معرف Microsoft Entra أمانا فائقا وسهولة في الاستخدام عبر خيارات التخويل الأخرى.

  • الهوية المدارة:

    • باستخدام الهوية المدارة، يمكنك تجنب الاضطرار إلى تخزين مفتاح الوصول إلى حسابك داخل التعليمات البرمجية الخاصة بك، كما تفعل مع تخويل مفتاح الوصول. يقوم النظام الأساسي بإدارة بيانات اعتماد الهوية وتدويرها وحمايتها بالكامل، ما يقلل من مخاطر التعرض لبيانات الاعتماد.
    • يمكن للهويات المدارة المصادقة على خدمات وموارد Azure التي تدعم مصادقة معرف Microsoft Entra. يوفر هذا الأسلوب طريقة سلسة وآمنة لإدارة بيانات الاعتماد.
    • لمزيد من المعلومات حول استخدام الهوية المدارة مع خدمات الاتصال في Azure، راجع الهوية المدارة.
  • مدير الخدمة:

تدعم Communication Services مصادقة معرف Microsoft Entra لموارد Communication Services، بينما يمكنك الاستمرار في استخدام تخويل مفتاح الوصول مع تطبيقات خدمات الاتصالات، توصي Microsoft بالانتقال إلى معرف Microsoft Entra حيثما أمكن ذلك.

استخدم نموذج بطل خدمة المصادقة الموثوق به لتعيين رموز الوصول المميزة ل Azure Communication Services باستخدام معرف Microsoft Entra الخاص بك.

الرموز المميزة لوصول المستخدم

يتم إنشاء رموز وصول المستخدم باستخدام Identity SDK وترتبط بالمستخدمين الذين تم إنشاؤهم في Identity SDK. راجع مثالا على كيفية إنشاء مستخدمين وإنشاء رموز مميزة. بعد ذلك، يتم استخدام رموز وصول المستخدم المميزة لمصادقة المشاركين الذين تمت إضافتهم إلى المحادثات في Chat أو Calling SDK. لمزيد من المعلومات، راجع إضافة دردشة إلى تطبيقك. تختلف مصادقة الرمز المميز لوصول المستخدم مقارنة بمفتاح الوصول ومصادقة Microsoft Entra من حيث أنها تستخدم لمصادقة مستخدم بدلا من مورد Azure آمن.

استخدام الهوية للمراقبة والمقاييس

تهدف هوية المستخدم إلى العمل كمفتاح أساسي للسجلات والمقاييس التي تم جمعها من خلال Azure Monitor. إذا كنت ترغب في الحصول على عرض لجميع مكالمات مستخدم معين، على سبيل المثال، يجب عليك إعداد المصادقة الخاصة بك بطريقة تعين هوية Azure Communication Services معينة (أو هويات) لمستخدم واحد. تعرف أكثر على تحليلات السجلاتوالمقاييس المتاحة لك.

الخطوات التالية