Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Azure, Microsoft Entra Id tabanlı kaynaklar ve uygulamalar için tümleşik erişim denetimi yönetimi sağlar. Microsoft Entra ID'yi Azure Event Hubs ile kullanmanın temel avantajlarından biri, kimlik bilgilerini kodda depolamanız gerekmeyecek olmasıdır. Bunun yerine, Microsoft kimlik platformundan bir OAuth 2.0 erişim belirteci isteyin. Belirteç istemek için kaynak adı https://eventhubs.azure.net/ şeklindedir ve tüm bulutlar ve kiracılar için aynıdır. Kafka istemcileri için belirteç isteme kaynağı https://<namespace>.servicebus.windows.net'dır. Microsoft Entra, uygulamayı çalıştıran kullanıcı, grup, hizmet sorumlusu veya yönetilen kimlik gibi güvenlik sorumlusunun kimliğini doğrular. Kimlik doğrulaması başarılı olursa, Microsoft Entra ID uygulamaya bir erişim belirteci döndürür. Uygulama bu belirteci, Azure Event Hubs kaynaklarına yönelik istekleri yetkilendirmek için kullanabilir.
Bir rolü Microsoft Entra güvenlik praktiğine atadığınızda, Azure o güvenlik prensipi için bu kaynaklara erişim tanır. Erişimin kapsamını abonelik, kaynak grubu, Event Hubs ad alanı veya bu ad alanı altındaki herhangi bir kaynakla sınırlayabilirsiniz. Microsoft Entra güvenlik sorumlusu bir kullanıcıya, gruba, uygulama hizmet sorumlusuna veya Azure kaynakları için yönetilen kimliğe rol atayabilir.
Note
Rol tanımı, izinlerden oluşan bir koleksiyondur. Azure rol tabanlı erişim denetimi (Azure RBAC), rol ataması aracılığıyla bu izinleri zorlar. Rol ataması üç öğe içerir: güvenlik sorumlusu, rol tanımı ve kapsam. Daha fazla bilgi için bkz Farklı rolleri anlama.
Prerequisites
- Aktif bir aboneliğe sahip bir Azure hesabı. Bir hesabınız yoksa, ücretsiz bir hesap oluşturun.
- Bir Event Hubs isim alanı ve bir etkinlik merkezi. Bunları oluşturmak için Quickstart: Create an event hub using Azure portal bölümine bakınız.
- Microsoft Entra kiracınızda bir uygulama kaydetme izni. En azından Uygulama Geliştiricisi rolü.
- Hedef kapsamda Azure rolleri atama izni. Sahip veya Kullanıcı Erişim Yöneticisi rolü bu izni içerir.
Azure Event Hubs için yerleşik roller
Azure, Microsoft Entra Id ve OAuth kullanarak Event Hubs verilerine erişimi yetkilendirmek için şu yerleşik rolleri sağlar:
- Azure Event Hubs Veri Sahibi: Event Hubs kaynaklarına tam erişim vermek için bu rolü kullanın.
- Azure Event Hubs Veri Göndereni: Bu role atanan bir güvenlik sorumlusu, olayları belirli bir olay hub'ına veya bir ad alanındaki tüm olay hub'larına gönderebilir.
- Azure Event Hubs Veri Alıcısı: Bu role atanan güvenlik sorumlusu, belirli bir olay hub'ından veya bir ad alanındaki tüm olay hub'larından olayları alabilir.
Şema Kayıt Defteri yerleşik rolleri için bkz . Şema Kayıt Defteri rolleri.
Important
Önizleme sürümü, Event Hubs veri erişim ayrıcalıklarının Sahip veya Katkıda Bulunan rolüne eklenmesini desteklemektedir. Ancak, bu ayrıcalıklar artık tanınmamaktadır. Sahip veya Katkıda Bulunan rolünü kullanıyorsanız Azure Event Hubs Veri Sahibi rolüne geçin.
Uygulamadan kimlik doğrulaması yapma
Microsoft Entra ID'yi Event Hubs ile kullanmanın temel avantajlarından biri, kimlik bilgilerinizi kodunuzda depolamanız gerekmeyecek olmasıdır. Bunun yerine, Microsoft kimlik platformundan bir OAuth 2.0 erişim belirteci isteyin. Microsoft Entra, uygulamayı çalıştıran güvenlik sorumlusunun (kullanıcı, grup veya hizmet sorumlusu) kimliğini doğrular. Kimlik doğrulaması başarılı olursa, Microsoft Entra ID uygulamaya erişim belirtecini döndürür ve uygulama erişim belirtecini kullanarak Azure Event Hubs'a yönelik istekleri yetkileyebilir.
Aşağıdaki bölümlerde, Microsoft kimlik platformu 2.0 ile kimlik doğrulaması için yerel bir uygulamanın veya web uygulamasının nasıl yapılandır yapılacağı açıklanmaktadır. Microsoft kimlik platformu 2.0 hakkında daha fazla bilgi için bkz. Microsoft kimlik platformu (v2.0) genel bakış.
OAuth 2.0 kod verme akışına genel bakış için bkz . OAuth 2.0 kod verme akışını kullanarak Microsoft Entra web uygulamalarına erişimi yetkilendirme.
Uygulamanızı Microsoft Entra Id ile kaydetme
Event Hubs kaynaklarını yetkilendirmek için Microsoft Entra ID'yi kullanmanın ilk adımı, Microsoft Entra admin center'da bir Microsoft Entra kiracısı ile bir istemci uygulaması kaydetmektir. Hızlı Başlangıç: Event Hubs kaynaklarına erişmeye çalışan uygulamanızı temsil eden Microsoft Entra Id'ye bir uygulama kaydetmek için uygulamayı Microsoft kimlik platformu kaydetme adımındaki adımları izleyin.
İstemci uygulamanızı kaydettiğinizde, uygulama hakkında bilgi sağlayın. Microsoft Entra Id, uygulamayı Microsoft Entra çalışma zamanıyla ilişkilendirmek için uygulama kimliği olarak da adlandırılan bir istemci kimliği sağlar. İstemci kimliği hakkında daha fazla bilgi edinmek için Microsoft Entra ID'de uygulama ve hizmet sorumlusu nesneleri bölümüne bakın.
Note
Uygulamayı yerel uygulama olarak kaydederseniz, Yeniden Yönlendirme URI'si için geçerli bir URI belirtin. Yerel uygulamalar için bu değerin gerçek bir URL olması gerekmez. Web uygulamaları için, belirteçlerin sağlandığı URL'yi belirttiğinden yeniden yönlendirme URI'si geçerli bir URI olmalıdır.
Uygulamanızı kaydettikten sonra Ayarlar altında Uygulama (istemci) kimliğini görürsünüz:
Kimlik doğrulaması için istemci sırrı oluşturma
Uygulama, jeton isterken kimliğini kanıtlamak için bir istemci gizli anahtarı gerektirir. Microsoft Entra ID'de uygulamanız için bir istemci gizli anahtarı oluşturmak için İstemci gizli anahtarı ekleme adımlarını izleyin.
Azure portalını kullanarak Azure rollerini atamak
Event Hubs ad alanı, kaynak grubu veya abonelik gibi istenen kapsamda uygulamanın hizmet sorumlusuna Event Hubs rollerinden birini atayın. Ayrıntılı adımlar için bkz. Azure portalını kullanarak Azure rolleri atama.
Rolü ve kapsamını tanımladıktan sonra, bu GitHub konumundaki örneklerle bu davranışı test edin. Azure rol tabanlı erişim kontrolü (RBAC) ve Azure portalını kullanarak Azure kaynaklarına erişimi yönetmek hakkında daha fazla bilgi edinmek için bu makaleye bakınız.
Jetonları almak için istemci kitaplıklarını kullanın
Uygulamanızı kaydedip Azure Event Hubs'ta veri gönderme veya alma iznleri verdikten sonra, uygulamanıza kod ekleyerek bir güvenlik prensibini doğrulamayı ve bir OAuth 2.0 tokenı edinin. Kimlik doğrulaması yapmak ve belirteci almak için Microsoft kimlik platformu kimlik doğrulama kitaplıklarından birini veya OpenID Connect 1.0'ı destekleyen başka bir açık kaynak kitaplığı kullanın. Uygulamanız daha sonra erişim belirtecini kullanarak Azure Event Hubs'a karşı bir istek yetkilendirmesi yapabilir.
Belirteç alma işleminin desteklendiği senaryolar için .NET GitHub deposu için Microsoft Kimlik Doğrulama Kitaplığı 'nın (MSAL) Senaryolar bölümüne bakın.
Samples
- Eski .NET Microsoft.Azure.EventHubs paketini kullanan RBAC örnekleri. Bu örneğin yeni bir sürümünü, en son Azure.Messaging.EventHubs paketini kullanarak oluşturmak için çalışıyoruz. Dönüştürülmüş Yönetilen Kimlik'e bakın.
-
Eski Java com.microsoft.azure.eventhubs paketini kullanan RBAC örneği. Yeni paketi ( ) kullanmak üzere bu örneği geçirmek için
com.azure.messaging.eventhubskullanın. Yeni paketin kullanımı hakkında daha fazla bilgi edinmek için Event Hubs Java örneklerine bakınız.
İlgili içerik
Azure RBAC hakkında daha fazla bilgi edinmek için bkz. Azure rol tabanlı erişim denetimi (Azure RBAC) nedir?
Azure PowerShell, Azure CLI veya REST API ile Azure rol atamalarını nasıl atanacağınızı ve yönetileceğini öğrenmek için şu makalelere bakınız:
Aşağıdaki ilgili makalelere bakın:
- Event Hubs kaynaklarına erişmek için Microsoft Entra Id ile yönetilen kimliğin kimliğini doğrulama
- Paylaşılan Erişim İmzalarını kullanarak Azure Event Hubs'a yönelik isteklerin kimliğini doğrulama
- Microsoft Entra ID kullanarak Event Hubs kaynaklarına erişimi yetkilendirme
- Paylaşılan erişim imzalarını kullanarak Event Hubs kaynaklarına erişim yetkisi verme