Verifiëren bij Azure Managed Grafana API's van het gegevensvlak met Microsoft Entra ID

In dit artikel wordt beschreven hoe u een Microsoft Entra ID toegangstoken voor Azure Managed Grafana API's van het gegevensvlak kunt ophalen, zodat u Grafana-API's programmatisch kunt aanroepen.

Gebruik de Azure Managed Grafana-audience https://dashboard.azure.com voor Microsoft Entra ID-authenticatie bij de API's van het Azure Managed Grafana-gegevensvlak.

Kies één tokenovernamemethode op basis van uw scenario.

Prerequisites

Een tokenverwervingsmethode kiezen

Optie 1: Azure CLI (interactief testen)

Voer deze opdracht uit om een toegangstoken op te halen voor de Azure Managed Grafana doelgroep:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Als u de validatieopdracht in dit artikel wilt uitvoeren, slaat u het token op in een shellvariabele:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Optie 2: Code (toepassings- en automatiseringsscenario's)

Vraag een token aan voor dit bereik wanneer u verificatie met beheerde identiteit of service-principalverificatie in code gebruikt: https://dashboard.azure.com/.default

Gebruik DefaultAzureCredential zoals wordt weergegeven in dit Python voorbeeld:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

API-toegang valideren

Nadat u een token hebt opgehaald, voert u een snelle aanroep uit om verificatie en machtigingen te valideren. Vervang <grafana-endpoint-URL> door uw eindpunt-URL.

Als u de codeoptie hebt gebruikt, stelt u een shellvariabele in van uw tokenwaarde voordat u het volgende uitvoert curl:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Verwacht resultaat: een HTTP-antwoord met een geldige JSON-hoofdtekst 200 . Antwoordheaders kunnen per aanvraag verschillen.

Gebruik hetzelfde Authorization: Bearer headerpatroon om andere Azure Managed Grafana API-eindpunten voor het gegevensvlak aan te roepen.

Troubleshoot

Als een aanvraag mislukt met 401 of een autorisatiefout:

  • Controleer of de audience van het token gelijk is aan https://dashboard.azure.com.
  • Controleer of de aanroeper een Grafana-roltoewijzing heeft voor de Azure Managed Grafana-resource.
  • Als roltoewijzingen onlangs zijn gewijzigd, wacht u enkele minuten en probeert u het opnieuw.

Zie Veelvoorkomende problemen met Azure Managed Grafana oplossen voor meer hulp.