Att konfigurera hanterad identitet för en logik -app i Azure -portalen innebär flera steg. Här är en steg-för-steg-guide:
1. Aktivera hanterad identitet för logik -appen:
- Navigera till Azure -portalen och välj din logik -app.
- Klicka på identitet under den vänstra menyn under inställningar.
- för systemtilldelat, växla omkopplaren till ON. Detta skapar automatiskt en hanterad identitet länkad till din logikapp. För användare tilldelad måste du skapa identiteten separat innan du lägger till den i din logikapp [3] [7].
2. Skapa en användar-tilldelad hanterad identitet (om det behövs):
- Sök efter hanterade identiteter i Azure -portalen.
- Klicka på Skapa och ange nödvändiga detaljer som prenumeration, plats och ett unikt namn för identiteten [1] [7].
3. Lägg till användar-tilldelad identitet i logikappen:
- Öppna din logik -app i Azure -portalen.
- Under Inställningar> Identitet väljer du användare tilldelad och klickar sedan på Lägg till.
- Välj den användarnas tilldelade identitet du skapade från listan över tillgängliga identiteter [7].
4. Ge tillgång till målresurser:
- Navigera till mål Azure -resursen (t.ex. Azure Storage eller Azure Service Bus).
- Gå till Access Control (IAM) och lägg till en rolluppdrag för den hanterade identiteten.
- Tilldela lämpliga roller som lagringsblobdatabidragare för Azure Storage eller Azure Service Bus Data avsändare för Azure Service Bus [5] [9].
5. Använd hanterad identitet i logiska appåtgärder:
- Lägg till en trigger eller åtgärd som stöder hanterad identitetsautentisering i din logik -app.
- Välj Anslut med hanterad identitet som autentiseringsmetod för åtgärden.
- Konfigurera åtgärden för att använda den hanterade identiteten för autentisering [5] [9].
Genom att följa dessa steg kan du säkert autentisera din logiska app för att få tillgång till andra Azure -resurser med hjälp av hanterade identiteter utan att behöva hantera referenser eller hemligheter.
Citeringar:
]
]
[3] https://community.dynamics.com/blogs/post/?postid=5E75EB01-9DD6-4D2E-BAD4-CEA4562E351E
[4] https://docs.azure.cn/en-us/logic-apps/logic-apps-custom-api-autenticationication
]
[6] https://learn.microsoft.com/en-us/entra/identity/managed-identities-azure-resources/overview
[7] https://learn.microsoft.com/en-us/azure/logic-apps/authenticate-with-managed-identity
[8] https://stackoverflow.com/questions/74392546/restrict-access-to-logic-app-to-aided-identity
]