Enerji için Azure Data Manager'da kimlik doğrulama kavramları
Kimlik doğrulaması, kullanıcıların kimliğini onaylar. Erişim akışları kullanıcı tarafından tetiklenebilir, sistem tarafından tetiklenebilir veya sistem API'sinin iletişimini sağlayabilir. Bu makalede hizmet sorumluları ve yetkilendirme belirteçleri hakkında bilgi ediniyorsunuz.
Hizmet sorumluları
Enerji için Azure Data Manager örneğinde:
- Hiçbir hizmet sorumlusu oluşturulmaz.
- Uygulama kimliği API erişimi için kullanılır. Aynı uygulama kimliği, Enerji için Azure Data Manager örneği sağlamak için kullanılır.
- Uygulama kimliğinin altyapı kaynaklarına erişimi yoktur.
- Uygulama kimliği de varsayılan olarak tüm OSDU gruplarına OWNER olarak eklenir.
- Hizmet-hizmet iletişimi için, Enerji için Azure Data Manager Yönetilen Hizmet Kimliği kullanır.
OSDU örneğinde:
- Terraform betikleri iki hizmet sorumlusu oluşturur:
- İlk hizmet sorumlusu API erişimi için kullanılır. Altyapı kaynaklarını da yönetebilir.
- İkinci hizmet sorumlusu, hizmet-hizmet iletişimleri için kullanılır.
Yetkilendirme belirteci oluşturma
Yetkilendirme belirtecini oluşturmak için Kimlik doğrulama belirteci oluşturma'daki adımları izleyin.