Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment obtenir un jeton d’accès Microsoft Entra ID pour Azure Managed Grafana API de plan de données afin de pouvoir appeler des API Grafana par programmation.
Utilisez l’audience Azure Managed Grafana 6f2d169c-08f3-4a4c-a982-bcaf2d038c45 pour l’authentification avec Microsoft Entra ID aux API du plan de données d’Azure Managed Grafana.
Choisissez une méthode d’acquisition de jeton en fonction de votre scénario.
Prerequisites
- Un compte Azure avec un abonnement actif.
- Espace de travail Azure Managed Grafana. Si vous n'en avez pas, créez un espace de travail Azure Managed Grafana.
- Un utilisateur, un principal de service ou une identité managée avec une attribution de rôle Azure Managed Grafana, comme Grafana Viewer, Grafana Editor ou Grafana Admin. Pour attribuer des rôles, consultez Gérer l’accès et les autorisations pour les utilisateurs et les identités.
Choisir une méthode d’acquisition de jeton
Option 1 : Azure CLI (test interactif)
Exécutez cette commande pour obtenir un jeton d’accès pour l’audience Azure Managed Grafana :
az account get-access-token --resource 6f2d169c-08f3-4a4c-a982-bcaf2d038c45 --query accessToken -o tsv
Si vous envisagez d’exécuter la commande de validation dans cet article, stockez le jeton dans une variable shell :
TOKEN=$(az account get-access-token --resource 6f2d169c-08f3-4a4c-a982-bcaf2d038c45 --query accessToken -o tsv)
Option 2 : Code (scénarios d’application et d’automatisation)
Demandez un jeton pour cette portée lorsque vous utilisez l’authentification par identité managée ou par principal de service dans le code.
Utilisez DefaultAzureCredential comme indiqué dans cet exemple Python :
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("6f2d169c-08f3-4a4c-a982-bcaf2d038c45")
print(token.token)
Valider l’accès aux API
Après avoir obtenu un jeton, exécutez un appel rapide pour valider l’authentification et les autorisations. Remplacez <grafana-endpoint-URL> par votre URL de point de terminaison.
Si vous avez utilisé l’option de code, définissez une variable shell à partir de votre valeur de jeton avant d’exécuter curl:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Résultat attendu : réponse HTTP 200 avec un corps JSON valide. Les en-têtes de réponse peuvent varier d’une demande à l’autre.
Utilisez le même Authorization: Bearer format d’en-tête pour appeler d’autres points de terminaison du plan de données de l’API Azure Managed Grafana.
Troubleshoot
Si une demande échoue avec 401 ou une erreur d’autorisation :
- Vérifiez que l’audience du jeton est
6f2d169c-08f3-4a4c-a982-bcaf2d038c45. - Vérifiez que l’appelant a une attribution de rôle Grafana sur la ressource Azure Managed Grafana.
- Si les attributions de rôles ont changé récemment, patientez quelques minutes et réessayez.
Pour plus d’aide, consultez Résoudre les problèmes courants Azure Managed Grafana.