Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
MQTT-clientverificatie is het proces waarmee de MQTT-brokerfunctie in Azure Event Grid de identiteit van een client verifieert voordat deze verbinding kan maken en berichten kan uitwisselen. De MQTT-broker verifieert clients tijdens de handshake van de verbinding. Verificatie is een vereiste voor de autorisatiecontroles die betrekking hebben op publicatie- en abonneerbewerkingen.
De MQTT-broker ondersteunt verschillende verificatiemodi, zodat u de methode kunt koppelen aan de mogelijkheden, implementatielocatie en id-provider van uw client.
Verificatie op basis van certificaat
U kunt clients verifiëren met behulp van certificaten die zijn ondertekend met certificeringsinstantie (CA) of zelfondertekende certificaten. De MQTT-broker valideert het clientcertificaat als onderdeel van de wederzijdse handshake van de TLS-verbinding (mTLS).
Zie MQTT-clientverificatie met behulp van certificaten voor meer informatie.
Microsoft Entra ID-verificatie
U kunt MQTT-clients met een Microsoft Entra identiteit verifiëren met behulp van een Microsoft Entra JSON-webtoken (JWT). Azure op rollen gebaseerd toegangsbeheer (Azure RBAC) bepaalt of de client kan publiceren naar of zich kan abonneren op specifieke onderwerpruimten. Deze methode is geschikt voor clients die worden uitgevoerd in Azure of in omgevingen die Microsoft Entra tokens kunnen verkrijgen.
Zie Microsoft Entra JWT-verificatie en Azure RBAC-autorisatie voor het publiceren of abonneren van MQTT-berichten voor meer informatie.
OAuth 2.0 JWT-verificatie
U kunt MQTT-clients verifiëren met behulp van JWTs die zijn uitgegeven door een externe OpenID Connect-id-provider (OIDC). Gebruik deze methode voor MQTT-clients die niet zijn ingericht in Azure, maar al een identiteit hebben in een externe id-provider.
Zie Een client verifiëren met behulp van OAuth 2.0 JWT voor meer informatie.
Aangepaste webhookverificatie
Webhook-authenticatie stelt een extern HTTPS-endpoint, zoals een webhook of een Azure-functie die je bestuurt, in staat om MQTT-verbindingen dynamisch te authenticeren. Gebruik deze modus wanneer u de MQTT-broker moet integreren met aangepaste verificatiesystemen, id-providers van derden of beveiligingsbeleid voor ondernemingen.
In deze flow probeert een MQTT-client verbinding te maken met de Event Grid-naamruimte, en Event Grid roept de geconfigureerde webhook aan, authenticeert zich met de beheerde identiteit van de naamruimte en geeft de verbindingsgegevens door. De webhook valideert de inloggegevens van de client, zoals Shared Access Signature (SAS)-tokens, gebruikersnaam- en wachtwoordparen, of Certificate Revocation List (CRL)-controles, en geeft een antwoord terug dat de verbinding toestaat of weigert. De webhook kan ook metadata in het antwoord opnemen. Event Grid gebruikt deze metagegevens om volgende MQTT-pakketten te autoriseren. Dit biedt gedetailleerde controle over onderwerptoegang en berichtpublicatie.
Zie Verifiëren met de MQTT-broker met behulp van aangepaste webhookverificatie voor meer informatie.