Udostępnij przez


Pojęcia dotyczące uwierzytelniania w usłudze Azure Data Manager for Energy

Uwierzytelnianie potwierdza tożsamość użytkowników. Przepływy dostępu mogą być inicjowane przez użytkownika, uruchamiane przez system lub zachodzić w ramach komunikacji interfejsu API systemu. Z tego artykułu poznajesz podstawy usług i tokeny autoryzacji.

Podmioty usługowe

W wystąpieniu usługi Azure Data Manager for Energy:

  • Nie utworzono żadnych zasad obsługi.
  • Identyfikator aplikacji jest używany do uzyskiwania dostępu do interfejsu API. Ten sam identyfikator aplikacji służy do aprowizowania wystąpienia usługi Azure Data Manager dla Energii.
  • Identyfikator aplikacji nie ma dostępu do zasobów infrastruktury.
  • Identyfikator aplikacji jest również domyślnie dodawany jako właściciel do wszystkich grup OSDU.
  • W przypadku komunikacji między usługami usługa Azure Data Manager for Energy używa tożsamości usługi zarządzanej.

W wystąpieniu OSDU:

  • Skrypty narzędzia Terraform tworzą dwie jednostki usługi:
    • Pierwsza jednostka usługi jest używana do uzyskiwania dostępu do interfejsu API. Może również zarządzać zasobami infrastruktury.
    • Druga jednostka usługi jest używana do komunikacji typu service-to-service.

Generowanie tokenu autoryzacji

Aby wygenerować token autoryzacji, wykonaj kroki opisane w temacie Generowanie tokenu uwierzytelniania.