OAuth 2.0 (JSON Web Token) hitelesítés Azure Event Grid-névterek használatával

Ez a cikk bemutatja, hogyan hitelesíthető az Azure Event Grid-névtérrel JSON-webjogkivonatok használatával.

Az OAuth 2.0 (JSON Web Token) hitelesítés lehetővé teszi, hogy az ügyfelek a Microsoft Entra-azonosítón kívül bármely OpenID Connect-identitásszolgáltató által kibocsátott JSON-web jogkivonatok (JWT) használatával hitelesítsék és csatlakozzanak az MQTT-közvetítővel. Az MQTT-ügyfelek lekérhetik a jogkivonatukat az identitásszolgáltatójuktól, és az MQTTv5 vagy az MQTTv3.1.1 CONNECT csomagban biztosíthatják a jogkivonatot az MQTT-közvetítővel való hitelesítéshez. Ez a hitelesítési módszer egy egyszerű, biztonságos és rugalmas lehetőséget biztosít az Azure-ban nem kiépített MQTT-ügyfelek számára.

Feljegyzés

Ez a szolgáltatás jelenleg előzetes kiadásban elérhető.

Magas szintű lépések

Az OAuth 2.0 JWT-hitelesítés névterekhez való használatához kövesse az alábbi lépéseket:

  1. Hozzon létre egy névteret, és konfigurálja az alforrásait.
  2. Engedélyezze a felügyelt identitást az Event Grid-névtérben.
  3. Konfigurálja az OAuth 2.0 hitelesítési beállításait az Event Grid-névtéren az alábbi lépések végrehajtásával:
    1. Hozzon létre egy Azure Key Vault-fiókot , amely a nyilvános kulcsokat tartalmazó CA-tanúsítványt üzemelteti, és szerepkör-hozzárendelést ad hozzá a Key Vaultban a névtér felügyelt identitásához.
    2. Töltse fel a nyilvános kulcsú tanúsítványok Privacy-Enhanced Mail (PEM) fájlját a névtérbe.
  4. Az ügyfelek az identitásszolgáltató által biztosított jogkivonatokkal csatlakozhatnak az Event Grid névtérhez.

Következő lépés

Részletes útmutatásért lásd : Hitelesítés MQTT-közvetítővel OAuth 2.0-hitelesítéssel.