Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como obter um token de acesso Microsoft Entra ID para APIs de plano de dados Espaço Gerenciado do Azure para Grafana para que você possa chamar as APIs do Grafana programaticamente.
Use o público https://dashboard.azure.com do Espaço Gerenciado do Azure para Grafana para autenticação do Microsoft Entra ID nas APIs do plano de dados do Espaço Gerenciado do Azure para Grafana.
Escolha um método de aquisição de token com base em seu cenário.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa.
- Um espaço de trabalho do Grafana Gerenciado no Azure. Se você não tiver um, crie um workspace Espaço Gerenciado do Azure para Grafana.
- Um usuário, uma entidade de serviço ou uma identidade gerenciada com uma atribuição de função Espaço Gerenciado do Azure para Grafana, como Visualizador do Grafana, Editor do Grafana ou Administrador do Grafana. Para atribuir funções, consulte Gerenciar acesso e permissões para usuários e identidades.
Escolher um método de aquisição de token
Opção 1: CLI do Azure (teste interativo)
Execute este comando para obter um token de acesso para o público Espaço Gerenciado do Azure para Grafana:
az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
Se você planeja executar o comando de validação neste artigo, armazene o token em uma variável de shell:
TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)
Opção 2: Código (cenários de aplicativo e automação)
Solicite um token para este escopo ao usar identidade gerenciada ou autenticação de entidade de serviço no código: https://dashboard.azure.com/.default.
Use DefaultAzureCredential conforme mostrado neste Python exemplo:
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)
Validar o acesso à API
Depois de obter um token, execute uma chamada rápida para validar a autenticação e as permissões. Substitua <grafana-endpoint-URL> pela URL do ponto de extremidade.
Se você usou a opção code, defina uma variável de shell com o valor do seu token antes de executar curl:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Resultado esperado: uma resposta HTTP 200 com um corpo JSON válido. Os cabeçalhos de resposta podem variar entre solicitações.
Use o mesmo padrão de cabeçalho Authorization: Bearer para chamar outros endpoints da API do plano de dados do Espaço Gerenciado do Azure para Grafana.
Troubleshoot
Se uma solicitação falhar com 401 ou com um erro de autorização:
- Verifique se o público-alvo do token é
https://dashboard.azure.com. - Verifique se o chamador possui uma atribuição de função do Grafana no recurso do Espaço Gerenciado do Azure para Grafana.
- Se as atribuições de função forem alteradas recentemente, aguarde alguns minutos e tente novamente.
Para obter mais ajuda, consulte Solucionar problemas comuns de Espaço Gerenciado do Azure para Grafana.