在 Azure Data Manager for Energy 中的驗證概念

認證則是確認使用者的身份。 存取流程可以是使用者觸發、系統觸發或系統 API 通訊。 在本文中,您將了解服務主體與授權憑證。

服務主體

在 Azure Data Manager for Energy 實例中:

  • 不會設立服務主體。
  • 應用程式 ID 用於 API 存取。 同一個應用程式 ID 也用於 Azure Data Manager for Energy 實例的配置。
  • 應用程式 ID 無法存取基礎設施資源。
  • 根據預設,App ID 也會被作為 「擁有者」新增到所有 OSDU 群組中。
  • 對於服務對服務的通訊,Azure Data Manager for Energy 使用 Managed Service Identity。

在 OSDU 實例中:

  • Terraform 腳本會建立兩個服務主體:
    • 第一個服務主體用於 API 存取。 它也能管理基礎設施資源。
    • 第二個服務主體是用於服務對服務通訊。

產生授權憑證

要產生授權憑證,請依照 「產生認證憑證」中的步驟操作。