Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para acceder a Azure API REST, como la API de Log Analytics, o para enviar métricas personalizadas, genere un token de autorización basado en un identificador de cliente y un secreto. Incluya el token en su solicitud de la API REST. En este artículo se muestra cómo registrar una aplicación cliente y crear un secreto de cliente para generar un token.
Prerequisites
- Para registrar una aplicación, necesita un rol de directorio Microsoft Entra como Desarrollador de aplicaciones.
- Para asignar un rol a la aplicación, necesita permisos de propietario o administrador de acceso de usuario en el ámbito en el que se asigna el rol.
Registrar una aplicación
Cree una entidad de servicio y registre una aplicación mediante el portal de Azure, CLI de Azure o Azure PowerShell.
Para registrar una aplicación, abra la página información general de Microsoft Entra ID en el portal de Azure.
Seleccione Registros de aplicaciones en la barra lateral.
Seleccione Nuevo registro.
En la página Registrar una aplicación, escriba el Nombre de la aplicación.
Seleccione Registrar.
En la página de información general de la aplicación, seleccione Certificados y secretos
Anote la Id. de aplicación (cliente). Se usa en la solicitud HTTP para un token.
En la pestaña Secretos de cliente, seleccione Nuevo secreto de cliente
Escriba una descripción y seleccione Agregar
Copie y guarde el valor del secreto de cliente.
Nota
Los valores de secreto de cliente solo se pueden ver inmediatamente después de la creación. Asegúrese de guardar el secreto antes de salir de la página.
Asigne un rol a la aplicación para los recursos a los que desea acceder con la API:
- En el portal de Azure, vaya al recurso, al grupo de recursos o a la suscripción donde quiera conceder acceso y seleccione Control de acceso (IAM).
- Seleccione Agregar>Agregar asignación de rol.
- En la pestaña Rol , seleccione el rol Lector y, a continuación, seleccione Siguiente.
- En la pestaña Miembros , seleccione Asignar acceso a>usuario, grupo o entidad de servicio y, a continuación, seleccione Seleccionar miembros y elija la aplicación.
- Seleccione Revisar y asignar.
Pasos siguientes
Ha registrado una aplicación y le ha asignado un rol. A continuación, use la aplicación, el identificador de cliente y el secreto de cliente para generar un token de portador para acceder a la API REST.
El rol que asigne depende del tipo de recurso y de la API que use. Por ejemplo:
- Para obtener acceso de lectura a un área de trabajo de Log Analytics, asigne el rol Lector en el área de trabajo. Para más información, consulte Acceso a la API.
- Para enviar métricas personalizadas para un recurso, asigne el rol Métricas de supervisión Publisher en el recurso. Para obtener más información, consulte Envío de métricas a la base de datos de métricas de Azure Monitor mediante la API REST.
Para más información sobre cómo asignar roles, consulte Asignación de roles de Azure mediante Azure Portal.
Nota
Al usar la autenticación de Microsoft Entra, la API REST de Aplicación de Azure Insights puede tardar hasta 60 minutos en reconocer los nuevos permisos de control de acceso basado en roles (RBAC). Mientras se propagan los permisos, es posible que se produzca un error en las llamadas a la API REST con el código de error 403.