Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Stream Analytics v současné době umožňuje ověřování v jiných prostředcích Azure pomocí spravovaných identit. Běžným problémem při vytváření cloudových aplikací je správa přihlašovacích údajů v kódu za účelem ověřování cloudových služeb. Zajištění zabezpečení těchto přihlašovacích údajů je důležitý úkol. Přihlašovací údaje by neměly být uložené ve vývojářských pracovních stanicích ani například ukládány nebo zahrnovány do správy zdrojového kódu.
Tento problém řeší funkce spravovaných identit Microsoft Entra pro prostředky Azure. Tato funkce poskytuje službám Azure automaticky spravovanou identitu v Microsoft Entra ID. To vám umožní přiřadit identitu k úloze Stream Analytics, která se pak může ověřit na všech vstupech nebo výstupech, které podporují ověřování Microsoft Entra bez jakýchkoli přihlašovacích údajů. Další informace o této službě najdete na stránce přehledu spravovaných identit pro prostředky Azure .
Typy spravovaných identit
Stream Analytics podporuje dva typy spravovaných identit:
- Identita přiřazená systémem: Když pro úlohu povolíte spravovanou identitu přiřazenou systémem, vytvoříte identitu v ID Microsoft Entra, které je svázané s životním cyklem této úlohy. Když tedy prostředek odstraníte, Azure automaticky odstraní identitu za vás.
- Identita přiřazená uživatelem: Můžete také vytvořit spravovanou identitu jako samostatný prostředek Azure a přiřadit ji k úloze Stream Analytics. V případě spravovaných identit přiřazených uživatelem se identita spravuje odděleně od prostředků, které ji používají.
Důležité
Bez ohledu na typ zvolené identity je spravovaná identita instančním objektem speciálního typu, který se dá použít pouze s prostředky Azure. Odpovídající instanční objekt se automaticky odebere při odstranění spravované identity.
Připojení úlohy k jiným prostředkům Azure pomocí spravované identity
Níže je tabulka, která zobrazuje vstupy a výstupy Azure Stream Analytics, které podporují spravovanou identitu přiřazenou systémem nebo spravovanou identitu přiřazenou uživatelem:
| Typ | Adapter | Spravovaná identita přiřazená uživatelem | Spravovaná identita přiřazená systémem |
|---|---|---|---|
| Účet úložiště | Blob/ADLS Gen 2 | Ano | Ano |
| Vstupy | Centra událostí | Ano | Ano |
| IoT Hubs | Ne (k dispozici s alternativním řešením: uživatelé můžou směrovat události do služby Event Hubs) | Ne | |
| Objekt blob/ADLS Gen2 | Ano | Ano | |
| Referenční data | Blob/ADLS Gen2 | Ano | Ano |
| SQL | Ano | Ano | |
| Výstupy | Centra událostí | Ano | Ano |
| Databáze SQL | Ano | Ano | |
| Objekt blob/ADLS Gen2 | Ano | Ano | |
| Table Storage | Ne | Ne | |
| Téma služby Service Bus | Ano | Ano | |
| Fronta služby Service Bus | Ano | Ano | |
| Azure Cosmos DB | Ano | Ano | |
| Power BI | Ne | Ano | |
| Data Lake Storage Gen1 | Ano | Ano | |
| Azure Functions | Ne | Ne | |
| Azure Database for PostgreSQL | Ne | Ne | |
| Azure Data Explorer | Ano | Ano | |
| Azure Synapse Analytics | Ano | Ano |