Sdílet prostřednictvím


Autorizace žádosti o aplikaci pomocí MICROSOFT Entra ID

Azure Web PubSub podporuje ID Microsoft Entra pro autorizaci požadavků z aplikací.

Tento článek ukazuje, jak nakonfigurovat prostředek Web PubSub a kód pro autorizaci požadavku na prostředek Web PubSub z aplikace Azure.

Registrace aplikace

Prvním krokem je registrace aplikace Azure.

  1. Na webu Azure Portal vyhledejte a vyberte Microsoft Entra ID.
  2. V nabídce vlevo v části Spravovat vyberte Registrace aplikací.
  3. Vyberte Nová registrace.
  4. Do pole Název zadejte název, který se má použít pro vaši aplikaci.
  5. Výběrem možnosti Zaregistrovat potvrďte registraci aplikace.

Snímek obrazovky znázorňující registraci aplikace

Po registraci aplikace přejděte do přehledu aplikace a zobrazte hodnoty ID aplikace (klienta) a ID adresáře (tenanta). Tyto hodnoty použijete v následujících částech.

Snímek obrazovky znázorňující aplikaci

Další informace o registraci aplikace najdete v rychlém startu Registrace aplikace pomocí platformy Microsoft Identity Platform.

Přidat přihlašovací údaje

Jako přihlašovací údaje k registraci důvěrné klientské aplikace můžete přidat certifikáty i tajné klíče klienta (řetězec).

Další informace o přidávání přihlašovacích údajů najdete v tématu Přidání přihlašovacích údajů.

Přidání tajného klíče klienta

Aplikace vyžaduje tajný klíč klienta, aby klient prokázal svou identitu, když požaduje token.

Vytvoření tajného klíče klienta:

  1. V nabídce vlevo v části Spravovat vyberte Certifikáty a tajné kódy.

  2. Na kartě Tajné kódy klienta vyberte Nový tajný klíč klienta.

    Snímek obrazovky znázorňující vytvoření tajného klíče klienta

  3. Zadejte popis tajného klíče klienta a zvolte dobu vypršení platnosti tajného kódu.

  4. Zkopírujte hodnotu tajného klíče klienta a vložte ji do zabezpečeného umístění pro pozdější použití.

    Poznámka:

    Tajný kód se zobrazí jenom při vytváření tajného kódu. Tajný klíč klienta se na portálu později nezobrazuje.

Přidání certifikátu

Místo vytvoření tajného klíče klienta můžete nahrát certifikát.

Snímek obrazovky znázorňující nahrání certifikátu

Přidání přiřazení role na webu Azure Portal

Tato část ukazuje, jak přiřadit roli vlastníka služby Web PubSub instančnímu objektu (aplikaci) pro prostředek Web PubSub.

Poznámka:

Roli můžete přiřadit k libovolnému oboru, včetně skupiny pro správu, předplatného, skupiny prostředků a jednoho prostředku. Další informace o oboru najdete v tématu Vysvětlení rozsahu řízení přístupu na základě role v Azure.

  1. Na webu Azure Portal přejděte k prostředku Web PubSub.

  2. V nabídce vlevo vyberte Řízení přístupu (IAM) a zobrazte nastavení řízení přístupu pro prostředek.

  3. Vyberte kartu Přiřazení rolí a zobrazte přiřazení rolí v tomto oboru.

    Následující obrázek znázorňuje příklad podokna Řízení přístupu (IAM) pro prostředek Web PubSub:

    Snímek obrazovky znázorňující příklad podokna Řízení přístupu (IAM)

  4. Vyberte Přidat>Přidat přiřazení role.

  5. Vyberte kartu Role a pak vyberte Vlastník služby Web PubSub.

  6. Vyberte Další.

    Snímek obrazovky znázorňující přidání přiřazení role

  7. Vyberte kartu Členové. V části Přiřadit přístup vyberte Uživatele, skupinu nebo instanční objekt.

  8. Zvolte Vybrat členy.

  9. Vyhledejte a vyberte aplikaci, ke které chcete roli přiřadit.

  10. Výběrem možnosti Vybrat potvrďte výběr.

  11. Vyberte Další.

    Snímek obrazovky znázorňující přiřazení role instančním objektům

  12. Výběrem možnosti Zkontrolovat a přiřadit změnu potvrďte.

Důležité

Rozšíření přiřazení rolí Azure může trvat až 30 minut.

Další informace o přiřazování a správě přiřazení rolí Azure najdete v těchto článcích:

Ukázky kódu, které používají autorizaci Microsoft Entra

Získejte ukázky, které používají autorizaci Microsoft Entra v našich čtyřech oficiálně podporovaných programovacích jazycích: