Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Web PubSub obsługuje Microsoft Entra ID na potrzeby autoryzowania żądań za pomocą aplikacji Microsoft Entra.
W tym artykule wyjaśniono, jak skonfigurować zasób i kod w celu uwierzytelniania żądań do zasobu przy użyciu aplikacji Firmy Microsoft Entra.
Rejestrowanie aplikacji w Microsoft Entra ID
Pierwszym krokiem jest zarejestrowanie aplikacji w identyfikatorze Entra firmy Microsoft:
Po zarejestrowaniu aplikacji można znaleźć wartości Identyfikator aplikacji (klienta) i Identyfikator katalogu (dzierżawy) na stronie przeglądu aplikacji. Te GUID-y mogą być przydatne w poniższych krokach.
Dodaj poświadczenia
Po zarejestrowaniu aplikacji można dodać certyfikaty, tajne klucze klienta (ciąg) lub poświadczenia tożsamości federacyjnej jako poświadczenia do rejestracji poufnej aplikacji klienckiej. Poświadczenia umożliwiają aplikacji uwierzytelnianie się samodzielnie, bez konieczności interakcji z użytkownikiem w czasie wykonywania i są używane przez poufne aplikacje klienckie, które uzyskują dostęp do internetowego interfejsu API.
Dodawanie przypisań ról w Azure Portal
W tej sekcji pokazano, jak przypisać rolę platformy Azure do jednostki usługi lub tożsamości zarządzanej w zasobie Web PubSub. Aby uzyskać szczegółowe instrukcje, zobacz Przypisywanie ról platformy Azure przy użyciu witryny Azure Portal.
Uwaga
Rolę można przypisać do dowolnego zakresu, w tym grupy zarządzania, subskrypcji, grupy zasobów lub pojedynczego zasobu. Aby dowiedzieć się więcej na temat zakresu, zobacz Omówienie zakresu dla Azure RBAC.
W witrynie Azure Portal przejdź do zasobu Web PubSub.
Wybierz pozycję Kontrola dostępu (IAM) na pasku bocznym.
Wybierz Dodaj>Dodaj przypisanie roli.
Na zakładce Rola wybierz wbudowaną rolę Web PubSub lub rolę niestandardową, która zawiera uprawnienia wymagane przez Twoją aplikację.
Role Opis Przypadek użycia Właściciel usługi Web PubSub Pełny dostęp do interfejsów API płaszczyzny danych, w tym interfejsów API REST odczytu/zapisu i interfejsów API uwierzytelniania. Najczęściej używane do tworzenia nadrzędnego serwera obsługującego żądania negocjacji i zdarzenia klienta. Czytnik usługi Web PubSub Dostęp tylko do odczytu do API w płaszczyźnie danych. Używaj go podczas tworzenia narzędzia monitorującego, które wywołuje interfejsy API REST tylko do odczytu. Wskazówka
Stosuj zasadę najmniejszych uprawnień, używając roli niestandardowej z tylko wymaganymi uprawnieniami do planu danych Web PubSub. Aby wygenerować token dostępu klienta i użyć go do połączenia, tożsamość wymaga zarówno
Microsoft.SignalRService/WebPubSub/clientConnection/generateToken/action, jak iMicrosoft.SignalRService/WebPubSub/clientConnection/write. Żadna węższa rola wbudowana nie obejmuje obu uprawnień.Wybierz pozycję Dalej.
W przypadku aplikacji Microsoft Entra.
- W wierszu
Assign accessdo wybierz pozycję Użytkownik, grupa lub jednostka usługi. - W wierszu
Memberskliknijselect members, a następnie wybierz tożsamość w oknie podręcznym.
- W wierszu
W przypadku tożsamości zarządzanej dla zasobów platformy Azure.
- W wierszu
Assign accesswybierz pozycję Tożsamość zarządzana. - W wierszu
Memberskliknijselect members, a następnie wybierz aplikację w oknie dialogowym.
- W wierszu
Wybierz pozycję Dalej.
Przejrzyj swoje zadanie, a następnie kliknij Przejrzyj i przypisz, aby potwierdzić przypisanie roli.
Ważne
Propagacja nowo dodanych przypisań ról może potrwać do 30 minut.
Aby dowiedzieć się więcej na temat przypisywania ról platformy Azure i zarządzania nimi, zobacz następujące artykuły:
- Przypisywanie ról platformy Azure przy użyciu witryny Azure Portal
- Przypisywanie ról Azure za pomocą REST API
- Przypisywanie ról platformy Azure przy użyciu Azure PowerShell
- Przypisywanie ról platformy Azure przy użyciu interfejsu wiersza polecenia platformy Azure
- Przypisywanie ról platformy Azure przy użyciu szablonów usługi Azure Resource Manager
Przykłady kodu z autoryzacją firmy Microsoft Entra
Aby utworzyć element WebPubSubServiceClient, który korzysta z autoryzacji Microsoft Entra w środowisku .NET, Java, JavaScript lub Python, zobacz Używanie Azure Identity z WebPubSubServiceClient.