Autenticar nas APIs do plano de dados do Azure Managed Grafana com o Microsoft Entra ID

Este artigo mostra como obter um token de acesso do Microsoft Entra ID para as APIs do plano de dados do Azure Managed Grafana, para que possa chamar programaticamente as APIs do Grafana.

Utilize a audiência do Azure Managed Grafana https://dashboard.azure.com para a autenticação do Microsoft Entra ID nas APIs do plano de dados do Azure Managed Grafana.

Escolha um método de aquisição de tokens com base no seu cenário.

Pré-requisitos

Escolha um método de aquisição de tokens

Opção 1: CLI do Azure (testes interativos)

Execute este comando para obter um token de acesso para a audiência Azure Managed Grafana:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Se planeia executar o comando de validação neste artigo, armazene o token numa variável shell:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Opção 2: Código (cenários de aplicação e automação)

Solicite um token para este âmbito quando usar autenticação de identidade gerida ou de principal de serviço em código: https://dashboard.azure.com/.default.

DefaultAzureCredential Use como mostrado neste exemplo em Python:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

Validar o acesso à API

Depois de receberes um token, faz uma chamada rápida para validar autenticação e permissões. Substitua <grafana-endpoint-URL> pelo URL do ponto final.

Se usaste a opção de código, define uma variável shell a partir do valor do teu token antes de executar curl:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Resultado esperado: uma resposta HTTP 200 com um corpo JSON válido. Os cabeçalhos de resposta podem variar entre pedidos.

Utilize o mesmo padrão de cabeçalho Authorization: Bearer para chamar outros pontos finais da API do plano de dados do Azure Managed Grafana.

Troubleshoot

Se um pedido falhar com 401 ou um erro de autorização:

  • Verifique se a audience do token é https://dashboard.azure.com.
  • Verifique se o autor da chamada tem uma atribuição de função do Grafana no recurso do Azure Managed Grafana.
  • Se as atribuições de funções mudaram recentemente, espere alguns minutos e tente novamente.

Para mais ajuda, consulte Resolver problemas comuns no Azure Managed Grafana.