Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Kā es varu piešķirt vairākas identitātes vienai Azure funkcijai


Kā es varu piešķirt vairākas identitātes vienai Azure funkcijai


Ir iespējama vairāku identitāšu piešķiršana vienai Azure funkcijai, taču tā jāveic funkcijas lietotnes līmenī, nevis atsevišķās funkcijās. Lūk, kā jūs to varat izdarīt:

1. Iespējot sistēmu, kas paredzēta pārvaldītajai identitātei: tas ir vienkārši, un to var izdarīt, ieslēdzot to funkciju lietotnes iestatījumos. Identitāte tiek izveidota ar tādu pašu nosaukumu kā jūsu funkcijas lietotne, un tā tiek izdzēsta, kad lietotne tiek izdzēsta [1] [7].

2. Piešķiriet lietotājam piešķirtās pārvaldītās identitātes: varat izveidot vairākas lietotāja piešķirtas pārvaldītas identitātes un piešķirt tās savai funkcijas lietotnei. Šīs identitātes tiek izveidotas un pārvaldītas neatkarīgi no funkcijas lietotnes dzīves cikla, ļaujot jums pārvaldīt atļaujas centrāli vairākiem resursiem [1] [7].

Lai funkcijas lietotnei piešķirtu vairākas lietotāja piešķirtas pārvaldītas identitātes:
- Izveidojiet lietotāja piešķirtās pārvaldītās identitātes Azure.
- Dodieties uz savu funkciju lietotni Azure portālā.
- Dodieties uz cilni "Identitāte".
- Noklikšķiniet uz "Lietotājs piešķirts" un pēc tam atlasiet identitātes, kuras vēlaties piešķirt.
- Vienas funkcijas lietotnei varat piešķirt vairākas lietotāja piešķirtas pārvaldītas identitātes, taču to izmantošana būs jāpārvalda, izmantojot kodu vai konfigurācijas [1] [8].

Ja jums ir vajadzīgas dažādas atļaujas atsevišķām funkcijām vienas un tās pašas funkcijas lietotnē, apsveriet iespēju to sadalīt dažādās funkciju lietotnēs, katrai no tām ir savs pārvaldīto identitāšu kopums [2].

Atsauces:
[1.]
.
[3.]
.
[5] https://www.c-sharpcorner.com/article/assign-system-managed-identity-to-azure-function-apps-with-powershell/
[6] https://docs.azure.cn/en-us/entra/identity/managed-Identities
[7] https://www.codit.eu/blog/setting-p-toentation-on-azure-functions-using-microsoft-identity-provider/
.