Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Služba Azure Web PubSub podporuje ID Microsoft Entra pro autorizaci požadavků pomocí aplikací Microsoft Entra.
Tento článek vysvětluje, jak nastavit prostředek a kód pro ověřování požadavků na prostředek pomocí aplikace Microsoft Entra.
Registrace aplikace v Microsoft Entra ID
Prvním krokem je registrace aplikace v Microsoft Entra ID:
Po registraci aplikace najdete hodnoty ID aplikace (klienta) a ID adresáře (tenanta) na stránce přehledu aplikace. Tyto identifikátory GUID můžou být užitečné v následujících krocích.
Přidat přihlašovací údaje
Po registraci aplikace můžete přidat certifikáty, tajné kódy klienta (řetězec) nebo přihlašovací údaje federované identity jako přihlašovací údaje k registraci důvěrné klientské aplikace. Přihlašovací údaje umožňují, aby se aplikace ověřila jako sama, nevyžaduje žádnou interakci uživatele za běhu a používají se důvěrnými klientskými aplikacemi, které přistupují k webovému rozhraní API.
Přidat přiřazení rolí v Azure Portal
Tato část ukazuje, jak přiřadit Web PubSub Service Owner roli k služebnímu objektu nebo spravované identitě pro prostředek Web PubSub.
Podrobný postup najdete v tématu Přiřazování rolí Azure s využitím webu Azure Portal.
Note
Roli je možné přiřadit k libovolnému oboru, včetně skupiny pro správu, předplatného, skupiny prostředků nebo jednoho prostředku. Další informace o oboru najdete v tématu Vysvětlení oboru pro Azure RBAC.
Na webu Azure Portal přejděte k prostředku Web PubSub.
Na bočním panelu vyberte Řízení přístupu (IAM ).
Vyberte Přidat>Přiřadit roli.
Na kartě Role vyberte Vlastník služby Web PubSub nebo jinou předdefinovanou roli služby Web PubSub podle vašeho scénáře.
Role Popis Případ použití Vlastník služby Web PubSub Úplný přístup k datovým rozhraním API, včetně REST API pro čtení a zápis, a ověřovacím API. Nejčastěji se používá k vytvoření nadřazeného serveru, který zpracovává žádosti o vyjednávání a události klienta. Čtenář služby Web PubSub Přístup jen pro čtení k rozhraním API datové roviny Použijte ho při psaní monitorovacího nástroje, který volá REST API pouze pro čtení. Vyberte Další.
Pro aplikaci Microsoft Entra.
- V řádku
Assign access, vyberte uživatele, skupinu nebo objekt služby. - V řádku
Membersklikněte naselect membersa v automaticky otevíraném okně zvolte identitu.
- V řádku
Pro spravované identity pro prostředky Azure.
-
Assign accessNa řádku vyberte Spravovaná identita. - V řádku
Membersklikněte na položkuselect membersa ve vyskakovacím okně zvolte aplikaci.
-
Vyberte Další.
Zkontrolujte zadání a kliknutím na Zkontrolovat a přiřadit potvrďte přiřazení role.
Important
Šíření nově přidaných přiřazení rolí může trvat až 30 minut.
Další informace o přiřazování a správě rolí Azure najdete v těchto článcích:
- Přiřazení rolí Azure pomocí webu Azure Portal
- Přiřazení rolí Azure pomocí rozhraní REST API
- Přiřazení rolí Azure pomocí Azure PowerShellu
- Přiřazení rolí Azure pomocí Azure CLI
- Přiřazení rolí Azure pomocí šablon Azure Resource Manageru
Ukázky kódu s autorizací Microsoft Entra
Podívejte se na naše ukázky, které ukazují, jak používat autorizaci Microsoft Entra v programovacích jazycích, které oficiálně podporujeme.