Autenticação do OAuth 2.0 (Token Web JSON) com namespaces da Grade de Eventos do Azure
Este artigo ensina a autenticar com o namespace da Grade de Eventos do Azure usando Tokens Web JSON.
A autenticação OAuth 2.0 (Token Web JSON) permite que os clientes se autentiquem e se conectem ao Agente MQTT usando Tokens Web JSON (JWT) emitidos por qualquer provedor de identidade do OpenID Connect, além do Microsoft Entra ID. Os clientes MQTT podem obter os tokens de seus provedores de identidade e fornecê-los nos pacotes MQTTv5 ou MQTTv3.1.1 CONNECT para autenticar-se com o Agente MQTT. Esse método de autenticação oferece uma opção leve, segura e flexível para clientes MQTT que não estão provisionados no Azure.
Observação
Esse recurso está atualmente na visualização.
Etapas de alto nível
Para usar a autenticação JWT para namespaces personalizada, siga essas etapas:
- Criar um namespace e configurar seus sub-recursos.
- Habilitar a identidade gerenciada no namespace da sua Grade de Eventos.
- Criar uma conta do Azure Key Vault que hospede o certificado AC contendo suas chaves públicas.
- Adicionar uma atribuição de função no Azure Key Vault para a identidade gerenciada do namespace.
- Definir as configurações de autenticação personalizadas no namespace da sua Grade de Eventos.
- Seus clientes podem se conectar ao namespace da Grade de Eventos usando os tokens fornecidos pelo seu provedor de identidade.
Próxima etapa
Para conferir instruções passo a passo, confira Autenticar-se com Agente MQTT usando a autenticação OAuth 2.0.