Condividi tramite


Autenticazione OAuth 2.0 (token Web JSON) con spazi dei nomi di Griglia di eventi di Azure

Questo articolo illustra come eseguire l'autenticazione con lo spazio dei nomi di Griglia di eventi di Azure usando token Web JSON.

L'autenticazione OAuth 2.0 (JSON Web Token) consente ai client di eseguire l'autenticazione e la connessione con il broker MQTT usando token JSON Web (JWT) rilasciati da qualsiasi provider di identità OpenID Connect, a parte Microsoft Entra ID. I client MQTT possono ottenere il token dal provider di identità e fornire il token nei pacchetti MQTTv5 o MQTTv3.1.1 CONNECT per l'autenticazione con il broker MQTT. Questo metodo di autenticazione offre un'opzione leggera, sicura e flessibile per i client MQTT di cui non è stato effettuato il provisioning in Azure.

Procedura generale

Per usare l'autenticazione JWT personalizzata per gli spazi dei nomi, eseguire i passaggi seguenti:

  1. Creare uno spazio dei nomi e configurare le relative sotto-risorse.
  2. Abilitare l'identità gestita nello spazio dei nomi Griglia di eventi.
  3. Creare un account di Azure Key Vault che ospita il certificato della CA che include le chiavi pubbliche.
  4. Aggiungere l'assegnazione di ruolo in Azure Key Vault per l'identità gestita dello spazio dei nomi.
  5. Configurare le impostazioni di autenticazione personalizzate nello spazio dei nomi Griglia di eventi
  6. I client possono connettersi allo spazio dei nomi di Griglia di eventi usando i token forniti dal provider di identità.

Passaggio successivo

Per istruzioni dettagliate, vedere Eseguire l’autenticazione con il broker MQTT usando l’autenticazione OAuth 2.0.