【问题标题】:Azure Management API access for a 3rd party第三方的 Azure 管理 API 访问
【发布时间】:2019-05-17 16:29:00
【问题描述】:

我正在开发一个与其他企业的 Azure 帐户集成的应用程序。我的应用程序需要对我们客户的 Azure 帐户中的 Azure Monitor 服务的读取权限。验证的最佳方法是什么?

阅读后,这是我想出的当前解决方案:

让客户在其帐户中创建应用注册。创建应用注册后,他们将监控读者角色分配给他们创建的应用。然后,客户将导航回 App 注册并创建一个 Client Secret。然后,客户向我的服务提供客户端 ID、租户 ID 和客户端密码。我的服务将使用它们向 Azure 进行身份验证并调用 Azure Monitor。

这是作为第三方向 Azure 进行身份验证的推荐方法吗?

【问题讨论】:

  • 如果我的回复对您有帮助,您可以采纳,谢谢。

标签: azure azure-active-directory


【解决方案1】:

我不确定这是否是最好的方法,但确实是一种可行的方法。这种方式命名为client credentials flow,你需要使用这种方式来请求访问令牌,然后使用令牌调用azure rest api,例如Alert Rules - Get

当你请求令牌时,你需要用https://management.azure.com/指定resource,另外,你应该注意v1.0端点与v2.0不同,v2.0使用scope而不是resource,有关差异的详细信息,请参阅link。因此,您应该根据客户创建的应用版本来选择正确的应用。

此外,更正您对 azure 广告租户和 azure 订阅的一些理解。它们不称为 Azure 帐户,Azure 监视器是订阅中的服务,订阅位于租户中。 AD 应用(应用注册)也位于租户中。可以理解为AD应用高于订​​阅,不在订阅中。

【讨论】:

    猜你喜欢
    • 2021-01-02
    • 2019-10-09
    • 2017-12-30
    • 2022-12-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-04
    • 1970-01-01
    相关资源
    最近更新 更多