Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il servizio Web PubSub di Azure supporta l'ID Microsoft Entra per autorizzare le richieste da identità gestite per le risorse di Azure.
Questo articolo illustra come configurare la risorsa e il codice per autorizzare le richieste alla risorsa usando un'identità gestita.
Configurare le identità gestite
Il primo passaggio consiste nel configurare le identità gestite nell'app o nella macchina virtuale.
- Configurare le identità gestite per il servizio app e Funzioni di Azure
- Configurare le identità gestite nelle macchine virtuali di Azure
- Configurare le identità gestite per le risorse di Azure in un insieme scalabile di macchine virtuali
Aggiungere un'assegnazione di ruolo nel portale di Azure
Questa sezione mostra come assegnare un ruolo Azure a un principale di servizio o a un'identità gestita per una risorsa Web PubSub. Per la procedura dettagliata, vedere Assegnare ruoli di Azure usando il portale di Azure.
Note
Un ruolo può essere assegnato a qualsiasi ambito, tra cui gruppo di gestione, sottoscrizione, gruppo di risorse o singola risorsa. Per ulteriori informazioni sull'ambito, consulta Capire l'ambito di Azure RBAC.
Nel portale di Azure passare alla risorsa Web PubSub.
Selezionare Controllo di accesso (IAM) nella barra laterale.
Selezionare Aggiungi>Aggiungi assegnazione di ruolo.
Nella scheda Ruolo , seleziona un ruolo integrato o personalizzato in Web PubSub che includa i permessi richiesti dalla tua applicazione.
Ruolo Description Caso d'uso Proprietario del servizio Web PubSub Accesso completo alle API del piano dati, incluse le API REST di lettura/scrittura e le API di autenticazione. Usato più comunemente per la creazione di un server upstream che gestisce le richieste di negoziazione e gli eventi client. Lettore del servizio Web PubSub Accesso in sola lettura alle API dei piani dati. Usalo quando scrivi uno strumento di monitoraggio che chiama le API REST di sola lettura. Tip
Segui il principio del minimo privilegio utilizzando un ruolo personalizzato con solo i permessi necessari per il piano dati Web PubSub. Per generare un client access token e usarlo per connettersi, l'identità richiede sia
Microsoft.SignalRService/WebPubSub/clientConnection/generateToken/actioncheMicrosoft.SignalRService/WebPubSub/clientConnection/write. Nessun ruolo predefinito più limitato include entrambe le autorizzazioni.Selezionare Avanti.
Per l'applicazione Microsoft Entra.
- Nella riga
Assign access, selezionare Utente, gruppo o entità servizio. - Nella riga
Membersfare clic suselect members, quindi scegliere l'identità nella finestra popup.
- Nella riga
Per l'identità gestita per le risorse di Azure.
Assign accessNella rigaAssign access, seleziona Identità gestita.-
MembersNella riga fare clic suselect members, quindi scegliere l'applicazione nella finestra popup.
Selezionare Avanti.
Esamina l'assegnazione, quindi fai clic su Rivedi e assegna per confermare l'assegnazione di ruolo.
Importante
La propagazione delle assegnazioni di ruolo appena aggiunte potrebbe richiedere fino a 30 minuti.
Per altre informazioni su come assegnare e gestire i ruoli di Azure, vedere questi articoli:
- Assegnare ruoli di Azure usando il portale di Azure
- Assegnare ruoli di Azure usando l'API REST
- Assegnare ruoli di Azure con Azure PowerShell
- Assegnare ruoli di Azure usando l'interfaccia della riga di comando di Azure
- Assegnare ruoli di Azure tramite modelli di Azure Resource Manager
Esempi di codice con autorizzazione Di Microsoft Entra
Per creare un WebPubSubServiceClient che usa l'autorizzazione di Microsoft Entra in .NET, Java, JavaScript o Python, vedere Usare Azure Identity con WebPubSubServiceClient.