Pārvaldītās identitātes konfigurēšana loģikas lietotnei Azure portālā ietver vairākas darbības. Šeit ir soli pa solim:
1. Iespējot pārvaldītu identitāti loģikas lietotnei:
- Dodieties uz Azure portālu un atlasiet savu loģisko lietotni.
- Kreisajā izvēlnē, sadaļā Iestatījumi noklikšķiniet uz identitātes.
- Piešķirtajai sistēmai pārslēdziet pārslēgšanos uz. Tas automātiski izveidos pārvaldītu identitāti, kas saistīta ar jūsu loģisko lietotni. Pielāgotam lietotājam, pirms pievienošanas loģiskajai lietotnei ir jāizveido identitāte atsevišķi [3] [7].
2. Izveidojiet lietotāju piešķirtu pārvaldītu identitāti (ja nepieciešams):
- Pārvaldīto identitātes meklēšana Azure portālā.
- Noklikšķiniet uz Izveidot un sniedziet nepieciešamo informāciju, piemēram, abonēšanu, atrašanās vietu un unikālu identitātes nosaukumu [1] [7].
3. Pievienojiet lietotāja lietotāja identitāti loģiskai lietotnei:
- Azure portālā atveriet savu loģikas lietotni.
- Sadaļā Iestatījumi> Identitāte atlasiet Lietotāju piešķirto un pēc tam noklikšķiniet uz Pievienot.
- Izvēlieties lietotāja piešķirto identitāti, kuru izveidojāt no pieejamo identitāšu saraksta [7].
4. Piešķiriet piekļuvi mērķa resursiem:
- Dodieties uz mērķa Azure resursu (piemēram, Azure Storage vai Azure Service Bus).
- Dodieties uz piekļuves kontroli (IAM) un pievienojiet pārvaldītās identitātes lomu uzdevumu.
- Piešķiriet atbilstošas lomas, piemēram, Azure Storage vai Azure Service Service Bus datu sūtītāja Azure Service autobusam [5] [9] [9].
5. Izmantojiet pārvaldītu identitāti loģiskās lietotnes darbībās:
- Savā loģikas lietotnē pievienojiet sprūdu vai darbību, kas atbalsta pārvaldītu identitātes autentifikāciju.
- Atlasiet Connect ar pārvaldīto identitāti kā darbības autentifikācijas metodi.
- Konfigurējiet darbību, lai izmantotu pārvaldīto identitāti autentifikācijai [5] [9].
Veicot šīs darbības, jūs varat droši autentificēt savu loģikas lietotni, lai piekļūtu citiem Azure resursiem, izmantojot pārvaldītās identitātes, nevajag pārvaldīt akreditācijas datus vai noslēpumus.
Atsauces:
[1] https://www.red-gate.com/simple-talk/cloud/azure/how-to-use-managed-identities-in-your-azure-logic-apps/
[2] https://turbo360.com/blog/azure-managed-service-identity-for-logic-apps
[3] https://community.dynamics.com/blogs/post/?postid=5e75eb01-9dd6-4d2e-bad4-cea4562e351e
[4] https://docs.azure.cn/en-us/logic-apps/logic-apps-custom-apiatentikācija
.
[6] https://learn.microsoft.com/en-us/entra/identity/managed-identities-azure-resources/overview
[7] https://learn.microsoft.com/en-us/azure/logic-apps/authenticate-with-managed-identity
[8] https://stackoverflow.com/questions/74392546/restrict-access-to-logic-app-to-managed-identity
[9] https://www.middleway.eu/using-managed-identities-in-a-logic-app/