Registro de una aplicación para solicitar tokens de autorización y trabajar con API

Para acceder a Azure API REST, como la API de Log Analytics, o para enviar métricas personalizadas, genere un token de autorización basado en un identificador de cliente y un secreto. Incluya el token en su solicitud de la API REST. En este artículo se muestra cómo registrar una aplicación cliente y crear un secreto de cliente para generar un token.

Prerequisites

Registrar una aplicación

Cree una entidad de servicio y registre una aplicación mediante el portal de Azure, CLI de Azure o Azure PowerShell.

  1. Para registrar una aplicación, abra la página información general de Microsoft Entra ID en el portal de Azure.

  2. Seleccione Registros de aplicaciones en la barra lateral. Captura de pantalla que muestra la página de información general de Microsoft Entra

  3. Seleccione Nuevo registro.

  4. En la página Registrar una aplicación, escriba el Nombre de la aplicación.

  5. Seleccione Registrar.

  6. En la página de información general de la aplicación, seleccione Certificados y secretos

  7. Anote la Id. de aplicación (cliente). Se usa en la solicitud HTTP para un token. Una captura de pantalla que muestra la página de información general de los registros de aplicaciones en Microsoft Entra ID.

  8. En la pestaña Secretos de cliente, seleccione Nuevo secreto de cliente

  9. Escriba una descripción y seleccione Agregarcaptura de pantalla que muestra la página Agregar secreto de cliente.

  10. Copie y guarde el valor del secreto de cliente.

    Nota

    Los valores de secreto de cliente solo se pueden ver inmediatamente después de la creación. Asegúrese de guardar el secreto antes de salir de la página.

    Captura de pantalla que muestra la página secretos de cliente.

Asigne un rol a la aplicación para los recursos a los que desea acceder con la API:

  1. En el portal de Azure, vaya al recurso, al grupo de recursos o a la suscripción donde quiera conceder acceso y seleccione Control de acceso (IAM).
  2. Seleccione Agregar>Agregar asignación de rol.
  3. En la pestaña Rol , seleccione el rol Lector y, a continuación, seleccione Siguiente.
  4. En la pestaña Miembros , seleccione Asignar acceso a>usuario, grupo o entidad de servicio y, a continuación, seleccione Seleccionar miembros y elija la aplicación.
  5. Seleccione Revisar y asignar.

Pasos siguientes

Ha registrado una aplicación y le ha asignado un rol. A continuación, use la aplicación, el identificador de cliente y el secreto de cliente para generar un token de portador para acceder a la API REST.

El rol que asigne depende del tipo de recurso y de la API que use. Por ejemplo:

Para más información sobre cómo asignar roles, consulte Asignación de roles de Azure mediante Azure Portal.

Nota

Al usar la autenticación de Microsoft Entra, la API REST de Aplicación de Azure Insights puede tardar hasta 60 minutos en reconocer los nuevos permisos de control de acceso basado en roles (RBAC). Mientras se propagan los permisos, es posible que se produzca un error en las llamadas a la API REST con el código de error 403.