Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra como obter um token de acesso do Microsoft Entra ID para as APIs do plano de dados do Azure Managed Grafana, para que possa chamar programaticamente as APIs do Grafana.
Utilize a audiência do Azure Managed Grafana https://dashboard.azure.com para a autenticação do Microsoft Entra ID nas APIs do plano de dados do Azure Managed Grafana.
Escolha um método de aquisição de tokens com base no seu cenário.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa.
- Um espaço de trabalho Grafana Gerido pela Azure. Se não tiveres um, cria um espaço de trabalho Azure Managed Grafana.
- Um utilizador, principal de serviço ou identidade gerida com uma atribuição de função Azure Managed Grafana, como Grafana Viewer, Grafana Editor ou Grafana Admin. Para atribuir funções, consulte Gerir acesso e permissões para utilizadores e identidades.
Escolha um método de aquisição de tokens
Opção 1: CLI do Azure (testes interativos)
Execute este comando para obter um token de acesso para a audiência Azure Managed Grafana:
az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
Se planeia executar o comando de validação neste artigo, armazene o token numa variável shell:
TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)
Opção 2: Código (cenários de aplicação e automação)
Solicite um token para este âmbito quando usar autenticação de identidade gerida ou de principal de serviço em código: https://dashboard.azure.com/.default.
DefaultAzureCredential Use como mostrado neste exemplo em Python:
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)
Validar o acesso à API
Depois de receberes um token, faz uma chamada rápida para validar autenticação e permissões. Substitua <grafana-endpoint-URL> pelo URL do ponto final.
Se usaste a opção de código, define uma variável shell a partir do valor do teu token antes de executar curl:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Resultado esperado: uma resposta HTTP 200 com um corpo JSON válido. Os cabeçalhos de resposta podem variar entre pedidos.
Utilize o mesmo padrão de cabeçalho Authorization: Bearer para chamar outros pontos finais da API do plano de dados do Azure Managed Grafana.
Troubleshoot
Se um pedido falhar com 401 ou um erro de autorização:
- Verifique se a audience do token é
https://dashboard.azure.com. - Verifique se o autor da chamada tem uma atribuição de função do Grafana no recurso do Azure Managed Grafana.
- Se as atribuições de funções mudaram recentemente, espere alguns minutos e tente novamente.
Para mais ajuda, consulte Resolver problemas comuns no Azure Managed Grafana.