Menemukan ID objek identitas untuk konfigurasi autentikasi untuk Azure API untuk FHIR

Dalam artikel ini, Anda akan mempelajari cara menemukan ID objek identitas yang diperlukan saat mengonfigurasi Azure API untuk FHIR untuk menggunakan penyewa Active Directory eksternal atau sekunder untuk bidang data.

Menemukan ID objek pengguna

Jika Anda memiliki pengguna dengan nama myuser@contoso.compengguna , Anda bisa menemukan pengguna ObjectId menggunakan perintah PowerShell berikut ini:

$(Get-AzureADUser -Filter "UserPrincipalName eq 'myuser@contoso.com'").ObjectId

atau Anda dapat menggunakan Azure CLI:

az ad user show --id myuser@contoso.com --query id --out tsv

Menemukan ID objek perwakilan layanan

Misalkan Anda telah mendaftarkan aplikasi klien layanan dan Anda ingin mengizinkan klien layanan ini mengakses Azure API untuk FHIR, Anda dapat menemukan ID objek untuk perwakilan layanan klien dengan perintah PowerShell berikut:

$(Get-AzureADServicePrincipal -Filter "AppId eq 'XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX'").ObjectId

di mana XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX adalah ID aplikasi klien layanan. Atau, Anda dapat menggunakan DisplayName klien layanan:

$(Get-AzureADServicePrincipal -Filter "DisplayName eq 'testapp'").ObjectId

Jika Anda menggunakan Azure CLI, Anda bisa menggunakan:

az ad sp show --id XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX --query id --out tsv

Menemukan ID objek grup keamanan

Jika Anda ingin menemukan ID objek dari grup keamanan, Anda bisa menggunakan perintah PowerShell berikut ini:

$(Get-AzureADGroup -Filter "DisplayName eq 'mygroup'").ObjectId

Di mana mygroup adalah nama grup yang Anda minati.

Jika Anda menggunakan Azure CLI, Anda bisa menggunakan:

az ad group show --group "mygroup" --query id --out tsv

Langkah berikutnya

Dalam artikel ini, Anda telah mempelajari cara menemukan ID objek identitas yang diperlukan untuk mengonfigurasi Azure API untuk FHIR untuk menggunakan penyewa Azure Active Directory eksternal atau sekunder. Selanjutnya baca tentang cara menggunakan ID objek untuk mengonfigurasi pengaturan RBAC lokal:

FHIR® adalah merek dagang terdaftar HL7 dan digunakan dengan izin HL7.