Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe u een Microsoft Entra ID toegangstoken voor Azure Managed Grafana API's van het gegevensvlak kunt ophalen, zodat u Grafana-API's programmatisch kunt aanroepen.
Gebruik de Azure Managed Grafana-audience https://dashboard.azure.com voor Microsoft Entra ID-authenticatie bij de API's van het Azure Managed Grafana-gegevensvlak.
Kies één tokenovernamemethode op basis van uw scenario.
Prerequisites
- Een Azure-account met een actief abonnement.
- Een Azure Managed Grafana werkruimte. Als u nog geen werkruimte hebt, maakt u een Azure Managed Grafana werkruimte.
- Een gebruiker, service-principal of beheerde identiteit met een Azure Managed Grafana roltoewijzing, zoals Grafana Viewer, Grafana Editor of Grafana Admin. Zie Toegang en machtigingen voor gebruikers en identiteiten beheren om rollen toe te wijzen.
Een tokenverwervingsmethode kiezen
Optie 1: Azure CLI (interactief testen)
Voer deze opdracht uit om een toegangstoken op te halen voor de Azure Managed Grafana doelgroep:
az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
Als u de validatieopdracht in dit artikel wilt uitvoeren, slaat u het token op in een shellvariabele:
TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)
Optie 2: Code (toepassings- en automatiseringsscenario's)
Vraag een token aan voor dit bereik wanneer u verificatie met beheerde identiteit of service-principalverificatie in code gebruikt: https://dashboard.azure.com/.default
Gebruik DefaultAzureCredential zoals wordt weergegeven in dit Python voorbeeld:
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)
API-toegang valideren
Nadat u een token hebt opgehaald, voert u een snelle aanroep uit om verificatie en machtigingen te valideren. Vervang <grafana-endpoint-URL> door uw eindpunt-URL.
Als u de codeoptie hebt gebruikt, stelt u een shellvariabele in van uw tokenwaarde voordat u het volgende uitvoert curl:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Verwacht resultaat: een HTTP-antwoord met een geldige JSON-hoofdtekst 200 . Antwoordheaders kunnen per aanvraag verschillen.
Gebruik hetzelfde Authorization: Bearer headerpatroon om andere Azure Managed Grafana API-eindpunten voor het gegevensvlak aan te roepen.
Troubleshoot
Als een aanvraag mislukt met 401 of een autorisatiefout:
- Controleer of de audience van het token gelijk is aan
https://dashboard.azure.com. - Controleer of de aanroeper een Grafana-roltoewijzing heeft voor de Azure Managed Grafana-resource.
- Als roltoewijzingen onlangs zijn gewijzigd, wacht u enkele minuten en probeert u het opnieuw.
Zie Veelvoorkomende problemen met Azure Managed Grafana oplossen voor meer hulp.