Bagikan melalui


Mengotorisasi permintaan aplikasi dengan menggunakan ID Microsoft Entra

Azure Web PubSub mendukung ID Microsoft Entra untuk mengotorisasi permintaan dari aplikasi.

Artikel ini memperlihatkan kepada Anda cara mengonfigurasi sumber daya dan kode Web PubSub untuk mengotorisasi permintaan ke sumber daya Web PubSub dari aplikasi Azure.

Daftarkan aplikasi

Langkah pertama adalah mendaftarkan aplikasi Azure.

  1. Di portal Azure, cari lalu pilih ID Microsoft Entra.
  2. Di menu sebelah kiri di bawah Kelola, pilih Pendaftaran aplikasi.
  3. Pilih Pendaftaran baru.
  4. Untuk Nama, masukkan nama yang akan digunakan untuk aplikasi Anda.
  5. Pilih Daftar untuk mengonfirmasi pendaftaran aplikasi.

Cuplikan layar yang memperlihatkan mendaftarkan aplikasi.

Saat aplikasi Anda terdaftar, buka gambaran umum aplikasi untuk melihat nilai id Aplikasi (klien) dan ID Direktori (penyewa). Anda menggunakan nilai-nilai ini di bagian berikut.

Cuplikan layar yang memperlihatkan aplikasi.

Untuk informasi selengkapnya tentang mendaftarkan aplikasi, lihat mulai cepat Mendaftarkan aplikasi dengan menggunakan platform identitas Microsoft.

Menambahkan info masuk

Anda dapat menambahkan sertifikat dan rahasia klien (string) sebagai kredensial ke pendaftaran aplikasi klien rahasia Anda.

Untuk informasi selengkapnya tentang menambahkan kredensial, lihat Menambahkan kredensial.

Menambahkan rahasia klien

Aplikasi memerlukan rahasia klien bagi klien untuk membuktikan identitasnya ketika meminta token.

Untuk membuat rahasia klien:

  1. Di menu sebelah kiri di bawah Kelola, pilih Sertifikat & rahasia.

  2. Di tab Rahasia klien, pilih Rahasia klien baru.

    Cuplikan layar yang memperlihatkan pembuatan rahasia klien.

  3. Masukkan deskripsi untuk rahasia klien, lalu pilih Waktu kedaluwarsa untuk rahasia tersebut.

  4. Salin nilai rahasia klien dan tempelkan di lokasi yang aman untuk digunakan nanti.

    Catatan

    Rahasia hanya terlihat saat Anda membuat rahasia. Anda tidak dapat melihat rahasia klien di portal nanti.

Tambahkan sertifikat

Anda dapat mengunggah sertifikat alih-alih membuat rahasia klien.

Cuplikan layar yang memperlihatkan pengunggahan sertifikat.

Menambahkan penetapan peran di portal Azure

Bagian ini menunjukkan cara menetapkan peran Pemilik Layanan Web PubSub ke perwakilan layanan (aplikasi) untuk sumber daya Web PubSub.

Catatan

Anda dapat menetapkan peran ke cakupan apa pun, termasuk grup manajemen, langganan, grup sumber daya, dan sumber daya tunggal. Untuk informasi selengkapnya tentang cakupan, lihat Memahami cakupan untuk kontrol akses berbasis peran Azure.

  1. Di portal Azure, buka sumber daya Web PubSub Anda.

  2. Di menu sebelah kiri, pilih Kontrol akses (IAM) untuk menampilkan pengaturan kontrol akses untuk sumber daya.

  3. Pilih tab Penetapan peran dan lihat penetapan peran pada cakupan ini.

    Gambar berikut ini memperlihatkan contoh panel Kontrol akses (IAM) untuk sumber daya Web PubSub:

    Cuplikan layar yang memperlihatkan contoh panel Kontrol akses (IAM).

  4. Pilih Tambahkan Tambahkan>penetapan peran.

  5. Pilih tab Peran , lalu pilih Pemilik Layanan Web PubSub.

  6. Pilih Selanjutnya.

    Cuplikan layar yang memperlihatkan penambahan penetapan peran.

  7. Pilih tab Anggota . Di bawah Tetapkan akses ke, pilih Pengguna, grup, atau perwakilan layanan.

  8. Pilih Pilih anggota.

  9. Cari dan pilih aplikasi untuk menetapkan peran.

  10. Pilih Pilih untuk mengonfirmasi pilihan.

  11. Pilih Selanjutnya.

    Cuplikan layar yang memperlihatkan penetapan peran ke perwakilan layanan.

  12. Pilih Tinjau + tetapkan untuk mengonfirmasi perubahan.

Penting

Penetapan peran Azure mungkin memerlukan waktu hingga 30 menit untuk disebarluaskan.

Untuk mempelajari selengkapnya tentang cara menetapkan dan mengelola penetapan peran Azure, lihat artikel berikut:

Sampel kode yang menggunakan otorisasi Microsoft Entra

Dapatkan sampel yang menggunakan otorisasi Microsoft Entra dalam empat bahasa pemrograman kami yang didukung secara resmi: