受控識別

開發人員常見的挑戰是管理秘密和認證,以保護不同服務之間的通訊。 在 Azure 上,受控識別可讓開發人員不需要管理認證,方法是在 Azure AD 中提供 Azure 資源的身分識別,並將其用來取得 Azure Active Directory (Azure AD) 權杖。

注意

受控識別僅適用於使用 v3 API 建立的媒體服務帳戶。 如果您使用 v2 API 且想要使用受控識別,請從 v2 移轉至 v3 從 v2 媒體服務 v2 移轉至 v3 簡介

媒體服務受控識別案例

受控識別可以搭配媒體服務使用的案例有三種:

在前兩個案例中,受控識別用於授與其他服務對媒體服務帳戶的存取權。 在第三個案例中,服務則擁有用來存取媒體服務的受控識別。

在第一個案例中,媒體服務帳戶的受控識別必須具有 Storage Blob Contributor 記憶體帳戶的角色。

受控識別案例比較

注意

這些案例可以合併。 例如,您可以為媒體服務帳戶 (建立受控識別,以存取客戶管理的密鑰) ,以及存取媒體服務帳戶 Azure Functions 資源。

教學課程和操作說明

請試試以下教學課程,以取得搭配媒體服務使用受控識別的實作經驗。

深入閱讀

若要深入了解受控識別能為您和您的 Azure 應用程式做到什麼,請參閱 Azure AD 受控識別

若要深入了解 Azure Functions,請參閱關於 Azure Functions

取得說明及支援

您可以連絡媒體服務並提出問題,或遵循下列其中一種方法來追蹤我們的更新: