Auktorisera en begäran om hanterad identitet med hjälp av Microsoft Entra-ID

Azure Web PubSub Service stöder Microsoft Entra-ID för auktorisering av begäranden från hanterade identiteter.

Den här artikeln visar hur du konfigurerar din Web PubSub-resurs och kod för att auktorisera begäran till en Web PubSub-resurs från en hanterad identitet.

Konfigurera hanterade identiteter

Det första steget är att konfigurera hanterade identiteter.

I det här avsnittet konfigurerar du en systemtilldelad hanterad identitet på en virtuell dator med hjälp av Azure-portalen.

  1. I Azure-portalen söker du efter och väljer sedan en virtuell dator (VM).

  2. Under Inställningar väljer du Identitet.

  3. På fliken Systemtilldelat anger du Status till .

    Skärmbild som visar hur du skapar en systemidentitet för en virtuell dator.

  4. Välj Spara för att bekräfta ändringen.

Skapa en användartilldelad hanterad identitet

Lär dig hur du skapar en användartilldelad hanterad identitet.

Konfigurera hanterade identiteter på andra plattformar

Konfigurera hanterade identiteter för Azure App Service och Azure Functions

Lär dig hur du använder hanterade identiteter för App Service och Functions.

Lägga till en rolltilldelning i Azure-portalen

Det här avsnittet visar hur du tilldelar rollen Web PubSub-tjänstägare till en systemtilldelad identitet för en Web PubSub-resurs.

Kommentar

Du kan tilldela en roll till valfritt omfång, inklusive hanteringsgrupp, prenumeration, resursgrupp och enskild resurs. Mer information om omfång finns i Förstå omfånget för Azure RBAC.

  1. I Azure-portalen går du till din Web PubSub-resurs.

  2. På den vänstra menyn väljer du Åtkomstkontroll (IAM) för att visa inställningar för åtkomstkontroll för din Web PubSub-instans.

  3. Välj fliken Rolltilldelningar och visa rolltilldelningarna i det här omfånget.

    Följande skärmbild visar ett exempel på fönstret Åtkomstkontroll (IAM) för en Web PubSub-resurs:

    Skärmbild som visar ett exempel på fönstret Åtkomstkontroll (IAM).

  4. Välj Lägg till>Lägg till rolltilldelning.

  5. Välj fliken Roller och välj sedan Web PubSub-tjänstägare.

  6. Välj Nästa.

    Skärmbild som visar hur du lägger till en rolltilldelning.

  7. Välj fliken Medlemmar . Under Tilldela åtkomst till väljer du Hanterad identitet.

  8. Välj Välj medlemmar.

  9. I fönstret Välj hanterade identiteter väljer du Systemtilldelad hanterad identitet>Virtuell dator.

  10. Sök efter och välj sedan den virtuella dator som du vill tilldela rollen till.

  11. Välj Välj för att bekräfta markeringen.

  12. Välj Nästa.

    Skärmbild som visar hur du tilldelar en roll till hanterade identiteter.

  13. Välj Granska + tilldela för att bekräfta ändringen.

Viktigt!

Azure-rolltilldelningar kan ta upp till 30 minuter att sprida.

Mer information om hur du tilldelar och hanterar Azure-rolltilldelningar finns i följande artiklar:

Exempelkoder som använder Microsoft Entra-auktorisering

Hämta exempel som använder Microsoft Entra-auktorisering i våra fyra programmeringsspråk som stöds officiellt: