Azure Logic -sovelluksen hallinnoidun identiteetin käyttöönotto sisältää muutaman suoraviivaisen vaiheen. Näin voit tehdä sen:
1. Siirry Azure -portaalin logiikkisovellukseen:
- Avaa Azure -portaali ja siirry logiikkasovellukseesi. Jos et ole vielä luonut sellaista, voit luoda uuden logiikkasovelluksen siirtymällä Logic Apps -osioon.
2. Ota hallittu identiteetti käyttöön:
- Kun olet Logic -sovelluksessa, napsauta vasemman valikon asetukset ja valitse henkilöllisyys.
- Näet kaksi vaihtoehtoa: Järjestelmä on määritetty ja käyttäjälle määritetty hallittu henkilöllisyys.
3. Valitse hallittu henkilöllisyystyyppi:
- Järjestelmälle määritetty hallittu henkilöllisyys: Tämä henkilöllisyys on sidottu suoraan logiikkasovellukseesi ja poistetaan, kun sovellus poistetaan. Jos haluat ottaa sen käyttöön, vaihda tila päälle ja tallenna muutokset. Tämä luo palvelun päämiehen automaattisesti Azure -mainokseen.
- Käyttäjälle määritetty hallittu henkilöllisyys: Tämän tyyppinen identiteetti ei ole sidottu tiettyyn resurssiin ja se voidaan jakaa useiden resurssien kesken. Sinun on luotava se erikseen ennen sen määrittämistä logiikkasovellukseesi.
4. Määritä roolit hallittuun identiteettiin:
- Hallittu identiteetin mahdollistamisen jälkeen sinun on määritettävä roolit sille, jotta se pääsee muihin Azure -resursseihin. Esimerkiksi, jos logiikkasovelluksesi on käytettävä Azure -avainholviin, lisäät roolin, kuten "Key Holvin lukija" hallittuun identiteettiin.
5. Käytä hallittua identiteettiä liipaisimissa ja toimissa:
- Kun hallittu henkilöllisyys on asetettu, voit käyttää sitä todentamaan Azure Resurssit logiikkasovelluksen työnkulkuissa. Valitse toiminnot tai liipaisimet, jotka tukevat hallittua henkilöllisyyden todennusta ja määritä ne vastaavasti.
Näitä vaiheita noudattamalla voit todentaa Azure Logic -sovelluksen turvallisesti muiden Azure -palveluiden kanssa hallitsematta valtakirjoja manuaalisesti.
Viittaukset:
.
[2] https://turbo360.com/blog/azure-managed-service-identity-for-logic-apps
[3] https://community.dynamics.com/blogs/post/?postid=5e75eb01-9dd6-4d2e-bad4-cea4562e351e
.
.
[6] https://learn.microsoft.com/en-us/azure/logic-apps/logic-apps-secturing-a-logic-app
[7] https://www.middleway.eu/using-managed-identities-in-a-logic-app/
[8] https://www.youtube.com/watch?v=b69pb9cklra
[9] https://learn.microsoft.com/en-us/azure/logic-apps/authenticate-with-managed-identity