Autenticação nas APIs do plano de dados do Espaço Gerenciado do Azure para Grafana com o Microsoft Entra ID

Este artigo mostra como obter um token de acesso Microsoft Entra ID para APIs de plano de dados Espaço Gerenciado do Azure para Grafana para que você possa chamar as APIs do Grafana programaticamente.

Use o público https://dashboard.azure.com do Espaço Gerenciado do Azure para Grafana para autenticação do Microsoft Entra ID nas APIs do plano de dados do Espaço Gerenciado do Azure para Grafana.

Escolha um método de aquisição de token com base em seu cenário.

Pré-requisitos

Escolher um método de aquisição de token

Opção 1: CLI do Azure (teste interativo)

Execute este comando para obter um token de acesso para o público Espaço Gerenciado do Azure para Grafana:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Se você planeja executar o comando de validação neste artigo, armazene o token em uma variável de shell:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Opção 2: Código (cenários de aplicativo e automação)

Solicite um token para este escopo ao usar identidade gerenciada ou autenticação de entidade de serviço no código: https://dashboard.azure.com/.default.

Use DefaultAzureCredential conforme mostrado neste Python exemplo:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

Validar o acesso à API

Depois de obter um token, execute uma chamada rápida para validar a autenticação e as permissões. Substitua <grafana-endpoint-URL> pela URL do ponto de extremidade.

Se você usou a opção code, defina uma variável de shell com o valor do seu token antes de executar curl:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Resultado esperado: uma resposta HTTP 200 com um corpo JSON válido. Os cabeçalhos de resposta podem variar entre solicitações.

Use o mesmo padrão de cabeçalho Authorization: Bearer para chamar outros endpoints da API do plano de dados do Espaço Gerenciado do Azure para Grafana.

Troubleshoot

Se uma solicitação falhar com 401 ou com um erro de autorização:

  • Verifique se o público-alvo do token é https://dashboard.azure.com.
  • Verifique se o chamador possui uma atribuição de função do Grafana no recurso do Espaço Gerenciado do Azure para Grafana.
  • Se as atribuições de função forem alteradas recentemente, aguarde alguns minutos e tente novamente.

Para obter mais ajuda, consulte Solucionar problemas comuns de Espaço Gerenciado do Azure para Grafana.