Autenticarse en las API del plano de datos de Azure Managed Grafana mediante Microsoft Entra ID

En este artículo se muestra cómo obtener un token de acceso de Microsoft Entra ID para las API del plano de datos de Azure Managed Grafana, para poder llamar a las API de Grafana mediante programación.

Use https://dashboard.azure.com de audiencia de Azure Managed Grafana para autenticación de Microsoft Entra ID en las API del plano de datos de Azure Managed Grafana.

Elija un método de adquisición de tokens en función de su escenario.

Prerequisites

Elección de un método de adquisición de tokens

Opción 1: CLI de Azure (pruebas interactivas)

Ejecute este comando para obtener un token de acceso para la audiencia de Azure Managed Grafana:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Si tiene previsto ejecutar el comando de validación en este artículo, almacene el token en una variable de shell:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Opción 2: Código (escenarios de aplicación y automatización)

Solicite un token para este ámbito cuando use autenticación de identidad administrada o entidad de servicio en el código: https://dashboard.azure.com/.default.

Use DefaultAzureCredential como se muestra en este ejemplo de Python:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

Validación del acceso a la API

Después de obtener un token, ejecute una llamada rápida para validar la autenticación y los permisos. Reemplace <grafana-endpoint-URL> por la dirección URL del punto de conexión.

Si ha usado la opción de código, establezca una variable de shell a partir del valor del token antes de ejecutar curl:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Resultado esperado: una respuesta HTTP 200 con un cuerpo JSON válido. Los encabezados de respuesta pueden variar entre solicitudes.

Use el mismo patrón de encabezado Authorization: Bearer para llamar a otros puntos de conexión de la API del plano de datos de Azure Managed Grafana.

Troubleshoot

Si una solicitud falla con 401 o con un error de autorización:

  • Compruebe que la audiencia del token es https://dashboard.azure.com.
  • Compruebe que el autor de la llamada tiene una asignación de roles de Grafana en el recurso Azure Managed Grafana.
  • Si las asignaciones de roles han cambiado recientemente, espere unos minutos y vuelva a intentarlo.

Para obtener más ayuda, consulte Solución de problemas comunes de Azure Managed Grafana.