啟用 Azure 事件中樞 命名空間的受控識別

本文說明如何啟用 Azure 事件中樞 命名空間的受控識別。 身分識別可以是系統指派的受控識別或使用者指派的受控識別。

為命名空間啟用系統指派的受控識別

以下是使用 Azure 入口網站 為事件中樞命名空間啟用系統指派受控識別的步驟。

  1. 登入 Azure 入口網站。

  2. 瀏覽至事件中樞命名空間。

  3. 在 [事件中 樞命名空間] 頁面上,選取 左側功能表上的 [身分 識別]。

  4. 在 [ 身分 識別] 頁面上,確認您位於 [ 系統指派] 索引 卷標上。

  5. 針對 [ 狀態] 欄位,選取 [開啟]。

  6. 選取 [ 儲存 命令行]。

    此螢幕快照顯示已啟用系統指派受控識別的事件中樞命名空間身分識別頁面。

  7. 在彈出視窗中,選取 [ 是]。

    顯示彈出視窗以啟用系統指派身分識別的螢幕快照。

為命名空間啟用使用者指派的受控識別

以下是使用 Azure 入口網站 為事件中樞命名空間啟用使用者指派的受控識別的步驟。

  1. 登入 Azure 入口網站。

  2. 如果您尚未建立使用者指派的身分識別,請依照下列指示建立一個身分識別: 管理使用者指派的受控識別。

  3. 在 Azure 入口網站中,瀏覽到您的事件中樞命名空間。

  4. 在 [事件中 樞命名空間] 頁面上,選取 左側功能表上的 [身分 識別]。

  5. 切換至 [ 使用者指派] 索引 標籤,然後選取 命令行上的 [+ 新增 ]。

    顯示 [使用者指派] 索引標籤的螢幕快照。

  6. 在 [ 新增使用者指派的身 分識別] 窗格中,搜尋並選取使用者指派的身分識別,然後選取 [ 新增]。

    顯示使用者指派身分識別選取項目的螢幕快照。

為事件中樞命名空間啟用受控識別之後,請在目標資源上授與適當的身分識別角色。 例如,如果您想要使用受控識別在事件中樞上啟用事件數據的擷取,則受控識別應該新增至 Azure 記憶體或 Data Lake Store 帳戶上的記憶體 Blob 數據參與者 角色。 如需使用身分識別擷取事件數據的詳細資訊,請參閱驗證將事件擷取至 Azure 事件中樞 目的地的模式。