認證則是確認使用者的身份。 存取流程可以是使用者觸發、系統觸發或系統 API 通訊。 在本文中,您將了解服務主體與授權憑證。
服務主體
在 Azure Data Manager for Energy 實例中:
- 不會設立服務主體。
- 應用程式 ID 用於 API 存取。 同一個應用程式 ID 也用於 Azure Data Manager for Energy 實例的配置。
- 應用程式 ID 無法存取基礎設施資源。
- 根據預設,App ID 也會被作為 「擁有者」新增到所有 OSDU 群組中。
- 對於服務對服務的通訊,Azure Data Manager for Energy 使用 Managed Service Identity。
在 OSDU 實例中:
- Terraform 腳本會建立兩個服務主體:
- 第一個服務主體用於 API 存取。 它也能管理基礎設施資源。
- 第二個服務主體是用於服務對服務通訊。
產生授權憑證
要產生授權憑證,請依照 「產生認證憑證」中的步驟操作。