Bagikan melalui


Mengotorisasi permintaan ke sumber daya Web PubSub dengan ID Microsoft Entra dari identitas terkelola

Layanan Azure Web PubSub mendukung ID Microsoft Entra untuk mengotorisasi permintaan dari identitas terkelola.

Artikel ini menunjukkan cara mengonfigurasi sumber daya dan kode Azure Web PubSub Anda untuk mengotorisasi permintaan ke sumber daya Azure Web PubSub dari identitas terkelola.

Konfigurasi identitas yang dikelola

Langkah pertama adalah mengonfigurasi identitas terkelola.

Ini adalah contoh untuk mengonfigurasi System-assigned managed identity pada Virtual Machine menggunakan portal Microsoft Azure.

  1. Buka portal Microsoft Azure, Cari dan pilih Mesin Virtual.
  2. Di bagian Pengaturan, pilih Identitas.
  3. Pada tab Sistem yang ditetapkan, alihkan Status ke Aktif. Screenshot of virtual machine - identity.
  4. Klik tombol Simpan untuk mengonfirmasi perubahan.

Cara membuat identitas terkelola yang ditetapkan oleh pengguna

Cara mengonfigurasi identitas terkelola di platform lain

Cara mengonfigurasi identitas terkelola App service dan Azure Functions

Menambahkan penetapan peran di portal Microsoft Azure

Sampel ini menunjukkan cara menetapkan peran Web PubSub Service Owner ke identitas yang ditetapkan sistem melalui sumber daya Azure Web PubSub.

Catatan

Peran dapat ditetapkan ke cakupan apa pun, termasuk grup manajemen, langganan, grup sumber daya, atau sumber daya tunggal. Untuk mempelajari selengkapnya tentang cakupan, lihat Memahami cakupan untuk Azure RBAC

  1. Buka portal Microsoft Azure, navigasikan ke sumber daya Azure Web PubSub Anda.

  2. Klik Microsoft Azure Access Control Service (IAM) untuk menampilkan pengaturan kontrol akses Azure Web PubSub.

    Berikut ini menunjukkan contoh halaman Kontrol akses (IAM) untuk grup sumber daya.

  3. Klik tab Penetapan peran untuk melihat penetapan peran pada cakupan ini.

    Cuplikan layar berikut memperlihatkan contoh halaman Access Control (IAM) untuk sumber daya Web PubSub.

    Screenshot of access control.

  4. Klik Tambahkan > penetapan peran.

  5. Pada tab Peran, pilih Web PubSub Service Owner.

  6. Klik Berikutnya.

    Screenshot of adding role assignment.

  7. Pada tab Anggota, di bawah bagian Tetapkan akses ke, pilih Identitas terkelola.

  8. Klik Pilih Anggota.

  9. Di panel Pilih identitas terkelola, pilih Komputer virtual identitas > terkelola yang ditetapkan sistem

  10. Cari dan pilih mesin virtual yang ingin Anda tetapkan perannya.

  11. Lalu, Pilih untuk mengonfirmasi pilihan.

  12. Klik Berikutnya.

    Screenshot of assigning role to managed identities.

  13. Klik Tinjau + tetapkan untuk mengonfirmasi perubahan.

Penting

Penetapan peran Azure mungkin membutuhkan waktu hingga 30 menit untuk disebarluaskan. Untuk mempelajari selengkapnya tentang cara menetapkan dan mengelola penetapan peran Azure, lihat artikel berikut:

Kode sampel

Kami secara resmi mendukung 4 bahasa pemrograman:

Langkah berikutnya

Lihat artikel terkait berikut ini: