Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La autenticación de cliente MQTT es el proceso por el que la característica de agente MQTT de Azure Event Grid comprueba la identidad de un cliente antes de permitirle conectarse e intercambiar mensajes. El broker MQTT autentica a los clientes durante el establecimiento de la conexión. La autenticación es un requisito previo para las comprobaciones de autorización que rigen las operaciones de publicación y suscripción.
El agente MQTT admite varios modos de autenticación, por lo que puede hacer coincidir el método con las funcionalidades del cliente, la ubicación de implementación y el proveedor de identidades.
Autenticación basada en certificados
Puede autenticar a los clientes mediante certificados firmados por la entidad de certificación (CA) o certificados autofirmados. El MQTT broker valida el certificado de cliente como parte del protocolo de enlace de conexión TLS mutuo (mTLS).
Para más información, consulte Autenticación de cliente MQTT mediante certificados.
Autenticación de Microsoft Entra ID
Puede autenticar clientes MQTT que tengan una identidad de Microsoft Entra mediante un token web JSON (JWT) de Microsoft Entra. Azure control de acceso basado en rol (Azure RBAC) determina si el cliente puede publicar o suscribirse a espacios de temas específicos. Este método se adapta a los clientes que se ejecutan en Azure o en entornos que pueden adquirir tokens de Microsoft Entra.
Para obtener más información, consulte Autenticación JWT de Microsoft Entra y autorización de RBAC de Azure para publicar o suscribir mensajes MQTT.
Autenticación JWT de OAuth 2.0
Puede autenticar los clientes MQTT mediante JWT emitidos por un proveedor de identidad de terceros compatible con OpenID Connect (OIDC). Use este método para los clientes MQTT que no están aprovisionados en Azure pero que ya tienen una identidad en un proveedor de identidades externo.
Para obtener más información, consulte Autenticación de un cliente mediante JWT de OAuth 2.0.
Autenticación de webhook personalizada
La autenticación por webhook permite que un punto final HTTPS externo, como un webhook o una función de Azure que tú controles, autentique dinámicamente las conexiones MQTT. Use este modo cuando necesite integrar el agente MQTT con sistemas de autenticación personalizados, proveedores de identidades de terceros o directivas de seguridad empresarial.
En este flujo, un cliente MQTT intenta conectarse al espacio de nombres de Event Grid y Event Grid invoca el webhook configurado, autenticándose ante este con la identidad administrada del espacio de nombres y transmitiéndole los detalles de la conexión. El webhook valida las credenciales del cliente, como tokens de Firma de Acceso Compartido (SAS), pares de nombres de usuario y contraseña, o comprobaciones de la Lista de Revocación de Certificados (CRL), y devuelve una respuesta que permite o deniega la conexión. El webhook también puede incluir metadatos en la respuesta. Event Grid usa estos metadatos para autorizar los paquetes MQTT posteriores, lo que proporciona un control específico sobre el acceso a temas y la publicación de mensajes.
Para obtener más información, consulte Autentíquese con el broker MQTT utilizando la autenticación de webhook personalizada.