Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Aplikace, které volají službu Azure Batch Management, se ověřují pomocí Microsoft Entra ID, multitenantní cloudové adresářové služby a služby pro správu identit od společnosti Microsoft. Azure sama používá Microsoft Entra ID k ověřování svých zákazníků, správců služeb a uživatelů organizace.
Doporučeným způsobem ověřování aplikací pro správu služby Batch je použití klientské knihovny Azure Identity společně s Azure. ResourceManager.Batch knihovny pro správu Knihovna identit Azure poskytuje třídy přihlašovacích údajů založené na tokenech (například DefaultAzureCredential, ManagedIdentityCredential, ClientSecretCredential a InteractiveBrowserCredential), které fungují konzistentně bez ohledu na to, jestli vaše aplikace běží místně, na Azure nebo místně. Přehled doporučených strategií ověřování najdete v tématu Authenticate .NET aplikace pro Azure služby pomocí knihovny identit Azure.
Knihovna Azure.ResourceManager.Batch zveřejňuje typy pro správu účtů Batch, klíčů účtů, aplikací a balíčků aplikací. Je to klient poskytovatele prostředků Azure a spolupracuje s Azure Resource Manager ke správě těchto prostředků prostřednictvím kódu programu. Microsoft Entra ID se vyžaduje k ověření požadavků provedených prostřednictvím libovolného klienta poskytovatele prostředků Azure, včetně této knihovny.
Note
Starší verze balíčku Microsoft.Azure.Management.Batch a vzorů kódu založeného na ADAL (AuthenticationContext.AcquireToken) jsou zastaralé. Nový kód by měl používat Azure.ResourceManager.Batch s přihlašovacími údaji Azure.Identity.
Další informace o používání knihovny .NET služby Batch Management najdete v tématu Spravování účtů Batch a kvót pomocí klientské knihovny služby Batch Management pro .NET.
Registrace aplikace (volitelné)
Jestli potřebujete zaregistrovat samostatnou Microsoft Entra aplikaci, závisí na typu přihlašovacích údajů, který používáte:
- Pokud používáte
DefaultAzureCredentiala přihlašujete se pomocí vývojářského nástroje (Azure CLI, Azure PowerShell, Visual Studio nebo Visual Studio Code) nebo aplikace běží na Azure prostředku se spravovanou identitou, nemusíte registrovat samostatnou aplikaci. Přihlašovací údaje používají identitu, která je už v daném prostředí nakonfigurovaná. - Pokud se vaše aplikace ověřuje jako instanční objekt služby (například pomocí
ClientSecretCredentialneboClientCertificateCredential), musíte ve vašem tenantovi Microsoft Entra zaregistrovat aplikaci.
Pokud chcete zaregistrovat aplikaci, postupujte podle kroků v Quickstart: Zaregistrujte aplikaci v Microsoft identity platform. Po registraci Microsoft Entra ID poskytne ID aplikace (klienta), které používáte za běhu. Další informace naleznete v tématu Objekty aplikace a služby v Microsoft Entra ID.
Přiřadit oprávnění Azure RBAC
Jakmile se rozhodnete, kterou identitu vaše aplikace používá (účet vývojáře, spravovanou identitu nebo instanční objekt služby), přiřaďte této identitě oprávnění řízení přístupu Azure na základě role (RBAC), která potřebuje pro skupinu prostředků nebo předplatné, ve kterých spravujete účty Batch. Mezi běžné předdefinované role patří Contributor, Azure Batch Přispěvatel účtů a Reader.
Postup najdete v tématu Assignování rolí Azure pomocí portálu Azure.
Ověřování pomocí knihovny identit Azure
S Azure.Identity a Azure.ResourceManager.Batch nemusíte ručně zadávat koncové body Microsoft Entra, identifikátory URI prostředků ani identifikátory URI pro přesměrování – o získání, ukládání do mezipaměti a automatickou obnovu tokenů se postará přihlašovací údaj.
Nainstalujte požadované balíčky NuGet:
dotnet add package Azure.Identity dotnet add package Azure.ResourceManager.BatchDo kódu přidejte následující
usingpříkazy:using Azure.Identity; using Azure.ResourceManager; using Azure.ResourceManager.Batch;Vytvořte pověření a předejte je do
ArmClient. Pomocí klienta můžete vytvořit výčet nebo spravovat účty Batch.Pohodné znění:
DefaultAzureCredential– funguje místně s přihlášeními vývojářských nástrojů (Azure CLI, Visual Studio, Visual Studio Code) a používá spravovanou identitu automaticky při spuštění aplikace na Azure:ArmClient arm = new ArmClient(new DefaultAzureCredential()); SubscriptionResource subscription = await arm.GetDefaultSubscriptionAsync(); await foreach (BatchAccountResource account in subscription.GetBatchAccountsAsync()) { Console.WriteLine(account.Data.Name); }Interaktivní (integrované) přihlášení – vyzve uživatele, aby se přihlásil přes systémový prohlížeč. Tuto možnost použijte, když aplikace musí interaktivně ověřit konkrétního uživatele:
var credential = new InteractiveBrowserCredential( new InteractiveBrowserCredentialOptions { TenantId = "<tenant-id>", ClientId = "<application-id>", // optional; required only if you registered your own app RedirectUri = new Uri("http://localhost") }); ArmClient arm = new ArmClient(credential);Instanční objekt (tajný klíč klienta) – používá se pro bezobslužné aplikace, které se ověřují tajným kódem registrace aplikace:
var credential = new ClientSecretCredential( tenantId: "<tenant-id>", clientId: "<application-id>", clientSecret: "<client-secret>"); ArmClient arm = new ArmClient(credential);Spravovaná identita – použijte, když vaše aplikace běží na prostředku Azure (jako je virtuální počítač, App Service nebo kontejnerová aplikace), která má spravovanou identitu přiřazenou systémem nebo přiřazenou uživatelem:
// System-assigned managed identity var credential = new ManagedIdentityCredential(); // Or, user-assigned managed identity // var credential = new ManagedIdentityCredential(clientId: "<user-assigned-client-id>"); ArmClient arm = new ArmClient(credential);
Přihlašovací údaj transparentně ukládá tokeny do mezipaměti a obnovuje je, takže můžete po celou dobu běhu aplikace udržovat ArmClient a prostředky pro správu služby Batch aktivní.
Další kroky
- Spravování účtů a kvót služby Batch s klientskou knihovnou služby Batch Management pro .NET
- Ověřování řešení služby Batch pomocí Microsoft Entra ID
- Authenticate .NET aplikace pro Azure služby pomocí knihovny identit Azure
- Klientská knihovna Azure.ResourceManager.Batch pro .NET
- Klientská knihovna Azure Identity pro .NET
- Aplikační a servisní hlavní objekty v Microsoft Entra ID