Aanvraag voor Web PubSub-resources autoriseren met Microsoft Entra-id van beheerde identiteiten

Azure Web PubSub Service ondersteunt Microsoft Entra ID voor het autoriseren van aanvragen van beheerde identiteiten.

In dit artikel wordt beschreven hoe u uw Web PubSub-resource en -codes configureert om de aanvraag te autoriseren voor een Web PubSub-resource vanuit een beheerde identiteit.

Beheerde identiteiten configureren

De eerste stap is het configureren van beheerde identiteiten.

Dit is een voorbeeld voor het System-assigned managed identity configureren van een Virtual Machine met behulp van Azure Portal.

  1. Open Azure Portal, zoek en selecteer een virtuele machine.
  2. Selecteer Identiteit onder Instellingen sectie.
  3. Schakel op het tabblad Systeem toegewezen de status in op Aan. Screenshot of virtual machine - identity.
  4. Klik op de knop Opslaan om de wijziging te bevestigen.

Door de gebruiker toegewezen beheerde identiteiten maken

Beheerde identiteiten configureren op andere platforms

Beheerde identiteiten configureren voor App Service en Azure Functions

Roltoewijzingen toevoegen in Azure Portal

In dit voorbeeld ziet u hoe u een Web PubSub Service Owner rol toewijst aan een door het systeem toegewezen identiteit via een Web PubSub-resource.

Notitie

Een rol kan worden toegewezen aan elk bereik, waaronder beheergroep, abonnement, resourcegroep of één resource. Zie Bereik begrijpen voor Azure RBAC voor meer informatie over het bereik

  1. Open Azure Portal en navigeer naar uw Web PubSub-resource.

  2. Klik op Toegangsbeheer (IAM) om de instellingen voor toegangsbeheer voor de Azure Web PubSub weer te geven.

    Hieronder ziet u een voorbeeld van de pagina IAM (Toegangsbeheer) voor een resourcegroep.

  3. Klik op het tabblad Roltoewijzingen om de roltoewijzingen in dit bereik weer te geven.

    In de volgende schermopname ziet u een voorbeeld van de pagina Toegangsbeheer (IAM) voor een Web PubSub-resource.

    Screenshot of access control.

  4. Klik op Roltoewijzing toevoegen>.

  5. Selecteer op het tabblad Rollen de optie Web PubSub Service Owner.

  6. Klik op Volgende.

    Screenshot of adding role assignment.

  7. Selecteer beheerde identiteit op het tabblad Leden onder Toegang toewijzen aan sectie.

  8. Klik op Leden selecteren.

  9. Selecteer in het deelvenster Beheerde identiteiten selecteren de door het systeem toegewezen virtuele machine voor beheerde identiteiten >

  10. Zoek en selecteer de virtuele machine waaraan u de rol wilt toewijzen.

  11. Klik op Selecteren om de selectie te bevestigen.

  12. Klik op Volgende.

    Screenshot of assigning role to managed identities.

  13. Klik op Controleren en toewijzen om de wijziging te bevestigen.

Belangrijk

Het kan tot 30 minuten duren voordat Azure-roltoewijzingen zijn doorgegeven. Zie de volgende artikelen voor meer informatie over het toewijzen en beheren van Azure-roltoewijzingen:

Voorbeeldcodes

We ondersteunen 4 programmeertalen:

Volgende stappen

Zie de volgende gerelateerde artikelen: