الهويات المُدارة
التحدي المشترك للمطورين هو إدارة البيانات السرية ومعلومات تسجيل الدخول لتأمين الاتصال بين الخدمات المختلفة. في Azure، تلغي الهويات المُدارة حاجة المطورين إلى إدارة معلومات تسجيل الدخول من خلال توفير هوية لمورد Azure في Microsoft Azure Active Directory واستخدامها للحصول على رموز Microsoft Azure Active Directory.
ملاحظة
تتوفر الهويات المدارة فقط لحسابات خدمات الوسائط التي تم إنشاؤها باستخدام الإصدار 3 من واجهة برمجة التطبيقات. إذا كنت تستخدم واجهة برمجة تطبيقات v2 وترغب في استخدام الهويات المدارة، فالرجاء الترحيل من v2 إلى v3 الترحيل من مقدمة خدمات الوسائط v2 إلى v3.
سيناريوهات الهوية المُدارة لـ Media Services
هناك ثلاثة سيناريوهات حيث يمكن استخدام الهويات المُدارة مع Media Services:
- منح حساب Media Services حق الوصول إلى Key Vault لتمكين المفاتيح التي يديرها العميل
- منح حساب Media Services حق الوصول إلى حسابات التخزين للسماح لMedia Services بتجاوز قوائم التحكم في الوصول لشبكة Azure Storage
- السماح للخدمات الأخرى (على سبيل المثال، أجهزة ظاهرية أو Azure Functions) بالوصول إلى Media Services
في أول سيناريوهين، يتم استخدام الهوية المُدارة لمنح حساب Media Services حق الوصول إلى خدمات أخرى. في السيناريو الثالث، للخدمة هوية مُدارة تُستخدم للوصول إلى Media Services.
بالنسبة للسيناريو الأول، يجب أن يكون Storage Blob Contributor
للهوية المدارة لحساب خدمات الوسائط دور حساب التخزين.
ملاحظة
يمكن الجمع بين هذه السيناريوهات. يمكنك إنشاء الهويات المدارة لكل من حساب خدمات الوسائط (على سبيل المثال، للوصول إلى المفاتيح التي يديرها العميل) ومورد Azure Functions للوصول إلى حساب Media Services.
البرامج التعليمية والكيفية
جرب هذه البرامج التعليمية للحصول على بعض الخبرة العملية في استخدام هوية مُدارة مع Media Services.
- CLI: تشفير البيانات في حساب Media Services باستخدام مفتاح في Key Vault
- CLI: السماح لMedia Services بالوصول إلى حساب تخزين تم تكوينه لمنع الطلبات من عناوين IP غير المعروفة
- CLI: منح Function App حق الوصول إلى حساب Media Services
- PORTAL: استخدم مدخل Microsoft Azure لاستخدام المفاتيح المُدارة بواسطة العميل أو BYOK مع Media Services
قراءة المزيد
لمعرفة المزيد بشأن ما يمكن أن تفعله الهويات المدارة لك ولتطبيقات Azure، راجع الهويات المدارة في Microsoft Azure Active Directory.
لمعرفة المزيد بشأن Azure Functions، راجع معلومات عن Azure Functions
الحصول على التعليمات والدعم
يمكنك الاتصال بخدمات الوسائط مع الأسئلة أو متابعة تحديثاتنا بإحدى الطرق التالية:
- س & أ
-
موقع Stack Overflow. وضع علامة على الأسئلة باستخدام
azure-media-services
. - @MSFTAzureMediaأو استخدم @AzureSupport لطلب الدعم.
- افتح تذكرة دعم من خلال مدخل Microsoft Azure.