Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
MQTT istemci kimlik doğrulaması, Azure Event Grid'daki MQTT aracı özelliğinin, istemcinin bağlanmaya ve ileti alışverişine izin vermeden önce kimliğini doğruladığı işlemdir. MQTT aracısı, bağlantı el sıkışması sırasında istemcilerin kimliğini doğrular. Kimlik doğrulaması, yayımlama ve abone olma işlemlerini yöneten yetkilendirme denetimleri için bir önkoşuldur.
MQTT aracısı çeşitli kimlik doğrulama modlarını desteklediğinden, yöntemi istemcinizin özellikleri, dağıtım konumu ve kimlik sağlayıcısıyla eşleştirebilirsiniz.
Sertifika tabanlı kimlik doğrulaması
Sertifika Yetkilisi (CA) imzalı sertifikaları veya otomatik olarak imzalanan sertifikaları kullanarak istemcilerin kimliğini doğrulayabilirsiniz. MQTT aracısı, karşılıklı TLS (mTLS) bağlantı el sıkışmasının bir parçası olarak istemci sertifikasını doğrular.
Daha fazla bilgi için bkz. Sertifikaları kullanarak MQTT istemci kimlik doğrulaması.
Microsoft Entra Id kimlik doğrulaması
Microsoft Entra JSON Web Belirteci (JWT) kullanarak Microsoft Entra kimliği olan MQTT istemcilerinin kimliğini doğrulayabilirsiniz. Azure rol tabanlı erişim denetimi (Azure RBAC), istemcinin belirli konu alanlarına yayımlayıp yayımlayamayacağını veya bu alanlara abone olup olmayacağını belirler. Bu yöntem, Azure veya Microsoft Entra belirteçleri edinebilen ortamlarda çalışan istemcilere uygundur.
Daha fazla bilgi için bkz. MQTT iletilerini yayımlamak veya bunlara abone olmak için Microsoft Entra JWT kimlik doğrulaması ve Azure RBAC yetkilendirmesi.
OAuth 2.0 JWT kimlik doğrulaması
Bir üçüncü taraf OpenID Connect (OIDC) kimlik sağlayıcısı tarafından verilen JWT'leri kullanarak MQTT istemcilerinin kimliğini doğrulayabilirsiniz. Azure sağlanmayan ancak dış kimlik sağlayıcısında zaten bir kimliği olan MQTT istemcileri için bu yöntemi kullanın.
Daha fazla bilgi için bkz. OAuth 2.0 JWT kullanarak istemcinin kimliğini doğrulama.
Özel web kancası kimlik doğrulaması
Web kancası kimlik doğrulaması, MQTT bağlantılarının dinamik olarak kimliğini doğrulamak için web kancası veya denetlediğiniz bir Azure işlevi gibi dış HTTPS uç noktalarını etkinleştirir. Web kancası, Microsoft Entra ID tarafından verilen bir JWT'yi doğrular ve kimlik doğrulama kararını Event Grid ad alanına döndürür. MQTT aracısını özel kimlik doğrulama sistemleri, üçüncü taraf kimlik sağlayıcıları veya kurumsal güvenlik ilkeleriyle tümleştirmeniz gerektiğinde bu modu kullanın.
Kimlik doğrulama akışı şu şekilde çalışır:
- Bir MQTT istemcisi Event Grid ad alanına bağlanmayı dener.
- Event Grid, bağlantı ayrıntılarını yapılandırılan web kancasına gönderir.
- Web kancası kimlik doğrulama isteğini değerlendirir ve bağlantıya izin veren veya bağlantıyı reddeden bir yanıt döndürür.
- Webhook, yanıtta meta verileri içerebilir. Event Grid, konu erişimi ve ileti yayımlama üzerinde ayrıntılı denetim sağlayan sonraki MQTT paketlerini yetkilendirmek için bu meta verileri kullanır.
Daha fazla bilgi için bkz. Özel webhook kimlik doğrulaması ile MQTT aracısında kimlik doğrulama.