Udostępnij za pośrednictwem


Rejestrowanie aplikacji klienckiej (interfejs API REST usługi Azure Data Catalog)


W tym artykule przedstawiono sposób rejestrowania aplikacji klienckiej Data Catalog w usłudze Azure Active Directory (Azure AD). Aby zezwolić aplikacji na dostęp do interfejsu API REST Data Catalog, musisz zarejestrować aplikację w usłudze Azure Active Directory. Ta akcja umożliwia ustanowienie tożsamości aplikacji i określenie uprawnień do Data Catalog zasobów REST.

Ważne Przed zarejestrowaniem aplikacji Data Catalog potrzebna jest dzierżawa usługi Azure Active Directory i użytkownik organizacji.

Rejestrowanie aplikacji klienckiej

Zarejestruj aplikację kliencą w usłudze Azure Active Directory, aby ustanowić tożsamość aplikacji i określić uprawnienia do Data Catalog zasobów REST. Podczas rejestrowania aplikacji klienckiej, takiej jak aplikacja konsolowa, otrzymujesz identyfikator aplikacji (klienta). Identyfikator jest używany przez aplikację do identyfikowania się.

  1. Postępuj zgodnie z tym artykułem, aby zarejestrować nową aplikację kliencką w usłudze Azure Active Directory w firmie: Szybki start: rejestrowanie aplikacji przy użyciu Platforma tożsamości Microsoft

    1. Otwórz witrynę Azure Portal.

    2. Wybierz pozycję Azure Active Directory z menu po lewej stronie.

    3. W sekcji Zarządzanie wybierz pozycję Rejestracje aplikacji.

    4. Wybierz pozycję + Nowa rejestracja.

    5. Wprowadź nazwę aplikacji (głównej nazwy usługi), na przykład konto usługi Azure Data Catalog.

    6. Wybierz pozycję Konta w tym katalogu organizacyjnym tylko jako typ konta.

    7. W polu Identyfikator URI przekierowania wprowadź dowolny adres URL . Witryna internetowa nie musi istnieć.

    8. Następnie wybierz pozycję Zarejestruj.

  2. W nowej rejestracji aplikacji wybierz pozycję Uprawnienia interfejsu API. Wybierz pozycję + Dodaj uprawnienie.

    W Azure Portal wybierz pozycję Zażądaj uprawnień

  3. Na liście Uprawnienia wybierz pozycję Azure Data Catalog

  4. W obszarze Jakiego typu uprawnień wymaga aplikacja, wybierz opcję Uprawnienia delegowane.

    W Azure Portal wybierz pozycję Uprawnienia delegowane

  5. Zaznacz pole wyboru, aby udzielić uprawnień user_impersonation. Następnie wybierz pozycję Dodaj uprawnienie.

Pobieranie identyfikatora aplikacji (klienta)

Należy skopiować wartości identyfikatora aplikacji (klienta) i identyfikatora katalogu (dzierżawy).

Jeśli rejestracja aplikacji została właśnie utworzona, wybierz stronę Przegląd rejestracji aplikacji, aby uzyskać informacje o identyfikatorze.

Jeśli rejestracja aplikacji została już zamknięta, zobacz, jak ją znaleźć:

  1. Otwórz witrynę Azure Portal.

  2. Wybierz pozycję Azure Active Directory z listy zasobów.

  3. W obszarze nagłówka Zarządzaj wybierz stronę Rejestracje aplikacji . Lista Wszystkich aplikacji. Wybierz kartę Aplikacje należące do użytkownika , aby wyświetlić tylko utworzone aplikacje.

  4. Wybierz wiersz rejestracji aplikacji, którego chcesz użyć.

  5. Wybierz identyfikator aplikacji (klienta). Użyj przycisku kopiowania, aby skopiować wartość i wkleić ją do Notatnika lub innego tymczasowego miejsca.

  6. Wybierz identyfikator katalogu (dzierżawy). Użyj przycisku kopiowania, aby skopiować wartość i wkleić ją do Notatnika lub innego tymczasowego miejsca.

    Kopiowanie aplikacji i identyfikatora dzierżawy

Konfigurowanie jednostki usługi Azure Data Catalog

  1. Przejdź do http://www.azuredatacatalog.com

  2. Wybierz pozycję Ustawienia. Następnie dodaj jednostkę usługi do odpowiedniego użytkownika katalogu.

    W zależności od potrzeb biznesowych możesz dodać go do administratora słownika lub administratora wykazu.

    Uwaga

    Format jednostki usługi to <clientid>@<tenantid>. Aby zlokalizować wartości do wstawienia dla <symboli zastępczych>, użyj Azure Portal i otwórz usługę Azure Active Directory.

    • Wartość Clientid jest wyświetlana na stronie Azure Active Directory Rejestracje aplikacji (starsza wersja) w kolumnie Identyfikator aplikacji.
    • Wartość TenantID jest wyświetlana na stronie Właściwości usługi Azure Active Directory jako właściwość Identyfikator katalogu .
  3. Postępuj zgodnie z przykładowym kodem interfejsu API REST uwierzytelniania jednostki usługi , aby skompilować rozwiązanie.