Configurare un'istanza e l'autenticazione di Gemelli digitali di Azure (portale)

Questo articolo illustra i passaggi per configurare una nuova istanza di Gemelli digitali di Azure, inclusa la creazione dell'istanza e la configurazione dell'autenticazione. Dopo aver completato questo articolo, si avrà un'istanza di Gemelli digitali di Azure pronta per iniziare a eseguire la programmazione.

Questa versione di questo articolo illustra manualmente questi passaggi, uno alla sola, usando il portale di Azure. Il portale di Azure è una console unificata basata sul Web che offre un'alternativa agli strumenti da riga di comando.

La configurazione completa per una nuova istanza di Gemelli digitali di Azure è costituita da due parti:

  1. Creazione dell'istanza
  2. Configurazione delle autorizzazioni di accesso utente: gli utenti di Azure devono avere il ruolo proprietario dei dati di Gemelli digitali di Azure nell'istanza di Gemelli digitali di Azure per poterli gestire e i relativi dati. In questo passaggio, l'utente come proprietario/amministratore della sottoscrizione di Azure assegnerà questo ruolo alla persona che gestirà l'istanza di Gemelli digitali di Azure. Può trattarsi di se stessi o di un altro utente dell'organizzazione.

Importante

Per completare questo articolo completo e configurare completamente un'istanza utilizzabile, sono necessarie le autorizzazioni per gestire sia le risorse che l'accesso degli utenti nella sottoscrizione di Azure. Il primo passaggio può essere completato da chiunque sia in grado di creare risorse nella sottoscrizione, ma il secondo passaggio richiede autorizzazioni di gestione degli accessi utente (o la collaborazione di un utente con queste autorizzazioni). Per altre informazioni, vedere la sezione Prerequisiti: Autorizzazioni necessarie per il passaggio di autorizzazione di accesso utente.

Creare l'istanza di Gemelli digitali di Azure

In questa sezione si creerà una nuova istanza di Gemelli digitali di Azure usando il portale di Azure. Passare al portale e accedere con le credenziali.

  1. Una volta nel portale, selezionare Crea una risorsa nel menu della home page dei servizi di Azure.

    Screenshot of the Azure portal, highlighting the 'Create a resource' icon from the home page.

  2. Cercare Gemelli digitali di Azure nella casella di ricerca e scegliere il servizio Gemelli digitali di Azure nei risultati.

    Lasciare il campo Piano impostato su Gemelli digitali di Azure e selezionare il pulsante Crea per iniziare a creare una nuova istanza del servizio.

    Screenshot of the Azure portal, highlighting the 'Create' button from the Azure Digital Twins service page.

  1. Nella pagina Crea risorsa seguente compilare i valori indicati di seguito:

    • Sottoscrizione: sottoscrizione di Azure in uso
      • Gruppo di risorse: gruppo di risorse in cui distribuire l'istanza. Se non si ha già un gruppo di risorse esistente, è possibile crearne uno qui selezionando il collegamento Crea nuovo e immettendo un nome per un nuovo gruppo di risorse
    • Località: un'area abilitata per Gemelli digitali di Azure per la distribuzione. Per altre informazioni sul supporto a livello di area, vedere Prodotti Azure disponibili in base all'area (Gemelli digitali di Azure).
    • Nome risorsa: nome per l'istanza di Gemelli digitali di Azure. Se la sottoscrizione ha un'altra istanza di Gemelli digitali di Azure nell'area che usa già il nome specificato, verrà chiesto di scegliere un nome diverso.
    • Concedere l'accesso alla risorsa: selezionare la casella in questa sezione consentirà all'account Azure di accedere e gestire i dati nell'istanza. Se si è l'istanza che gestirà l'istanza, selezionare ora questa casella. Se è disattivato perché non si dispone dell'autorizzazione nella sottoscrizione, è possibile continuare a creare la risorsa e chiedere a un utente con le autorizzazioni necessarie di concedere il ruolo in un secondo momento. Per altre informazioni su questo ruolo e l'assegnazione di ruoli all'istanza, vedere la sezione successiva Configurare le autorizzazioni di accesso utente.

    Screenshot of the Create Resource process for Azure Digital Twins in the Azure portal. The described values are filled in.

  2. Al termine, è possibile selezionare Rivedi e crea se non si vogliono configurare altre impostazioni per l'istanza. In questo modo verrà visualizzata una pagina di riepilogo, in cui è possibile esaminare i dettagli dell'istanza immessi e terminare con Crea.

    Se si desidera configurare altri dettagli per l'istanza, nella sezione successiva vengono descritte le schede di installazione rimanenti.

Opzioni di configurazione aggiuntive

Di seguito sono riportate le opzioni aggiuntive che è possibile configurare durante l'installazione, usando le altre schede del processo Crea risorsa .

Verificare l'esito positivo e raccogliere valori importanti

Dopo aver completato la configurazione dell'istanza selezionando Crea, è possibile visualizzare lo stato della distribuzione dell'istanza nelle notifiche di Azure sulla barra dell'icona del portale. La notifica indicherà quando la distribuzione è riuscita, a questo punto è possibile selezionare il pulsante Vai alla risorsa per visualizzare l'istanza creata.

Screenshot of the Azure notifications showing a successful deployment and highlighting the 'Go to resource' button in the Azure portal.

Se la distribuzione ha esito negativo, la notifica indicherà perché. Osservare i consigli del messaggio di errore e riprovare a creare l'istanza.

Suggerimento

Dopo aver creato l'istanza, è possibile tornare alla pagina in qualsiasi momento cercando il nome dell'istanza nella barra di ricerca portale di Azure.

Nella pagina Panoramica dell'istanza prendere nota del nome, del gruppo di risorse e del nome host. Questi valori sono tutti importanti e potrebbe essere necessario usarli mentre si continua a usare l'istanza di Gemelli digitali di Azure. Se altri utenti eseguiranno la programmazione rispetto all'istanza di , è necessario condividere questi valori con essi.

Screenshot of the Azure portal, highlighting the important values from the Azure Digital Twins instance's Overview page.

È ora disponibile un'istanza di Gemelli digitali di Azure pronta per l'uso. Successivamente, si concedono le autorizzazioni utente di Azure appropriate per gestirlo.

Configurare le autorizzazioni di accesso utente

Gemelli digitali di Azure usa l'ID Microsoft Entra per il controllo degli accessi in base al ruolo. Ciò significa che prima che un utente possa effettuare chiamate del piano dati all'istanza di Gemelli digitali di Azure, all'utente deve essere assegnato un ruolo con le autorizzazioni appropriate.

Per Gemelli digitali di Azure, questo ruolo è Proprietario dei dati di Gemelli digitali di Azure. Per altre informazioni sui ruoli e la sicurezza, vedere Sicurezza per le soluzioni di Gemelli digitali di Azure.

Nota

Questo ruolo è diverso dal ruolo Proprietario ID Microsoft Entra, che può essere assegnato anche nell'ambito dell'istanza di Gemelli digitali di Azure. Si tratta di due ruoli di gestione distinti e il proprietario non concede l'accesso alle funzionalità del piano dati concesse con il proprietario dei dati di Gemelli digitali di Azure.

Questa sezione illustra come creare un'assegnazione di ruolo per un utente nell'istanza di Gemelli digitali di Azure usando il messaggio di posta elettronica dell'utente nel tenant di Microsoft Entra nella sottoscrizione di Azure. A seconda del ruolo dell'organizzazione, è possibile configurare questa autorizzazione per se stessi o configurarla per conto di un altro utente che gestirà l'istanza di Gemelli digitali di Azure.

Esistono due modi per creare un'assegnazione di ruolo per un utente in Gemelli digitali di Azure:

Entrambi richiedono le stesse autorizzazioni.

Prerequisiti: requisiti di autorizzazione

Per poter completare tutti i passaggi seguenti, è necessario avere un ruolo nella sottoscrizione con le autorizzazioni seguenti:

  • Creare e gestire le risorse di Azure
  • Gestire l'accesso degli utenti alle risorse di Azure (inclusa la concessione e la delega delle autorizzazioni)

I ruoli comuni che soddisfano questo requisito sono Proprietario, Amministratore account o combinazione di Accesso utenti Amministrazione istrator e Collaboratore. Per una spiegazione completa dei ruoli e delle autorizzazioni, incluse le autorizzazioni incluse in altri ruoli, vedere Ruoli di Azure, ruoli di Microsoft Entra e ruoli di amministratore della sottoscrizione classica nella documentazione di Controllo degli accessi in base al ruolo di Azure.

Per visualizzare il ruolo nella sottoscrizione, visitare la pagina delle sottoscrizioni nella portale di Azure (è possibile usare questo collegamento o cercare Sottoscrizioni con la barra di ricerca del portale). Cercare il nome della sottoscrizione in uso e visualizzare il ruolo nella colonna Ruolo personale :

Screenshot of the Subscriptions page in the Azure portal, showing user as an owner.

Se si scopre che il valore è Collaboratore o un altro ruolo che non dispone delle autorizzazioni necessarie descritte in precedenza, è possibile contattare l'utente nella sottoscrizione che dispone di queste autorizzazioni (ad esempio proprietario della sottoscrizione o amministratore account) e procedere in uno dei modi seguenti:

  • Richiedere di completare i passaggi di assegnazione dei ruoli per conto dell'utente.
  • Richiedere di elevare il ruolo nella sottoscrizione in modo che si disponga delle autorizzazioni necessarie per procedere autonomamente. La scelta appropriata dipende dall'organizzazione e dal ruolo al suo interno.

Assegnare il ruolo durante la creazione dell'istanza

Durante la creazione della risorsa di Gemelli digitali di Azure tramite il processo descritto in precedenza in questo articolo, selezionare il ruolo Di proprietario dei dati di Gemelli digitali di Azure in Concedere l'accesso alla risorsa. In questo modo si concederà l'accesso completo alle API del piano dati.

Screenshot of the Create Resource process for Azure Digital Twins in the Azure portal. The checkbox under Grant access to resource is highlighted.

Se non si dispone dell'autorizzazione per assegnare un ruolo a un'identità, la casella verrà visualizzata in grigio.

Screenshot of the Create Resource process for Azure Digital Twins in the Azure portal. The checkbox under Grant access to resource is disabled.

In tal caso, è comunque possibile continuare a creare correttamente la risorsa di Gemelli digitali di Azure, ma un utente con le autorizzazioni appropriate dovrà assegnare questo ruolo all'utente o alla persona che gestirà i dati dell'istanza.

Assegnare il ruolo usando Azure Identity Management (IAM)

È anche possibile assegnare il ruolo Proprietario dati di Gemelli digitali di Azure usando le opzioni di controllo di accesso in Gestione identità di Azure (IAM).

  1. Aprire prima di tutto la pagina per l'istanza di Gemelli digitali di Azure nel portale di Azure.

  2. Seleziona Controllo di accesso (IAM).

  3. Selezionare Aggiungi>Aggiungi assegnazione di ruolo per aprire la pagina Aggiungi assegnazione di ruolo.

  4. Assegnare il ruolo Proprietario dati di Gemelli digitali di Azure. Per la procedura dettagliata, vedere Assegnare ruoli di Azure usando il portale di Azure.

    Impostazione Valore
    Ruolo Proprietario dei dati di Gemelli digitali di Azure
    Assegna accesso a Utente, gruppo o entità servizio
    Membri Cercare il nome o l'indirizzo di posta elettronica dell'utente da assegnare

    Add role assignment page

Verificare l'esito positivo

È possibile visualizzare l'assegnazione di ruolo configurata in Assegnazioni di ruolo di controllo di accesso (IAM). > L'utente deve essere visualizzato nell'elenco con un ruolo di proprietario dei dati di Gemelli digitali di Azure.

Screenshot of the role assignments for an Azure Digital Twins instance in the Azure portal.

È ora disponibile un'istanza di Gemelli digitali di Azure pronta per l'uso e sono state assegnate le autorizzazioni per gestirla.

Abilitare/disabilitare l'identità gestita per l'istanza

Questa sezione illustra come aggiungere un'identità gestita (assegnata dal sistema o assegnata dall'utente) a un'istanza di Gemelli digitali di Azure esistente. È anche possibile usare questa pagina per disabilitare l'identità gestita in un'istanza già usata.

Per iniziare, aprire il portale di Azure in un browser.

  1. Cercare il nome dell'istanza nella barra di ricerca del portale e selezionarlo per visualizzarne i dettagli.

  2. Selezionare Identità nel menu a sinistra.

  3. Usare le schede per selezionare il tipo di identità gestita da aggiungere o rimuovere.

    1. Assegnata dal sistema: dopo aver selezionato questa scheda, selezionare l'opzione per attivare questa funzionalità o Disattiva per rimuoverla.

      Screenshot of the Azure portal showing the Identity page and system-assigned options for an Azure Digital Twins instance.

      Selezionare il pulsante Salva e per confermare. Dopo l'attivazione dell'identità assegnata dal sistema, in questa pagina verranno visualizzati altri campi che mostrano l'ID oggetto e le autorizzazioni della nuova identità (assegnazioni di ruolo di Azure).

    2. Assegnata dall'utente (anteprima): dopo aver selezionato questa scheda, selezionare Associa un'identità gestita assegnata dall'utente e seguire le istruzioni per scegliere un'identità da associare all'istanza.

      Screenshot of the Azure portal showing the Identity page and user-assigned options for an Azure Digital Twins instance.

      In alternativa, se è già presente un'identità elencata qui che si vuole disabilitare, è possibile selezionare la casella accanto all'elenco e Rimuoverla .

      Dopo aver aggiunto un'identità, è possibile selezionarne il nome nell'elenco qui per aprire i relativi dettagli. Nella pagina dei dettagli è possibile visualizzare il relativo ID oggetto e usare il menu a sinistra per visualizzare le assegnazioni di ruolo di Azure.

Considerazioni sulla disabilitazione delle identità gestite

È importante considerare gli effetti che le modifiche apportate all'identità o ai relativi ruoli possono avere sulle risorse che lo usano. Se si usano identità gestite con gli endpoint di Gemelli digitali di Azure o per la cronologia dei dati e l'identità è disabilitata oppure viene rimosso un ruolo necessario, la connessione all'endpoint o alla cronologia dei dati può diventare inaccessibile e il flusso di eventi verrà interrotto.

Passaggi successivi

Testare le singole chiamate API REST nell'istanza usando i comandi dell'interfaccia della riga di comando di Gemelli digitali di Azure:

In alternativa, vedere come connettere un'applicazione client all'istanza con il codice di autenticazione: