Microsoft Entra ID ile Azure Managed Grafana veri düzlemi API'lerinde kimlik doğrulaması yapın

Bu makalede grafana API'lerini program aracılığıyla çağırabilmeniz için Azure Managed Grafana veri düzlemi API'leri için Microsoft Entra ID erişim belirtecinin nasıl alınabileceği gösterilmektedir.

Azure Managed Grafana veri düzlemi API'lerine Microsoft Entra ID kimlik doğrulaması için Azure Managed Grafana hedef kitlesini https://dashboard.azure.com kullanın.

Senaryonuza göre bir belirteç edinme yöntemi seçin.

Prerequisites

Token edinme yöntemi seçin

Seçenek 1: Azure CLI (etkileşimli test)

Azure Managed Grafana hedef kitlesi için erişim belirteci almak için şu komutu çalıştırın:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Bu makalede doğrulama komutunu çalıştırmayı planlıyorsanız belirteci bir kabuk değişkeninde depolayın:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Seçenek 2: Kod (uygulama ve otomasyon senaryoları)

Kodda yönetilen kimlik veya hizmet sorumlusu kimlik doğrulaması kullanıyorsanız, bu kapsam için bir belirteç isteyin: https://dashboard.azure.com/.default.

Bu Python örnekte gösterildiği gibi kullanınDefaultAzureCredential:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

API erişimini doğrulama

Belirteç aldıktan sonra, kimlik doğrulamasını ve izinleri doğrulamak için hızlı bir çağrı çalıştırın. <grafana-endpoint-URL> değerini uç nokta URL'nizle değiştirin.

Kod seçeneğini kullandıysanız, curl komutunu çalıştırmadan önce token değerinizden bir kabuk değişkeni tanımlayın:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Beklenen sonuç: Geçerli bir JSON gövdesine sahip bir HTTP 200 yanıtı. Yanıt üst bilgileri istekler arasında farklılık gösterebilir.

Diğer Azure Managed Grafana veri düzlemi API uç noktalarını çağırmak için aynı Authorization: Bearer üst bilgi desenini kullanın.

Troubleshoot

Bir istek, 401 veya bir yetkilendirme hatası nedeniyle başarısız olursa:

  • Belirtecin hedef kitlesinin https://dashboard.azure.com olduğunu doğrulayın.
  • Çağıranın Azure Managed Grafana kaynağında Grafana rol ataması olup olmadığını denetleyin.
  • Rol atamaları yakın zamanda değiştiyse, birkaç dakika bekleyin ve yeniden deneyin.

Daha fazla yardım için bkz. Yaygın Azure Managed Grafana sorunlarını giderme.