Compartilhar via


Autorizar uma solicitação de identidade gerenciada usando o Microsoft Entra ID

O Serviço Azure Web PubSub dá suporte ao Microsoft Entra ID para autorizar solicitações de identidades gerenciadas.

Este artigo mostra como configurar o recurso e os códigos do Web PubSub para autorizar a solicitação a um recurso de Web PubSub de uma identidade gerenciada.

Configurar identidades gerenciadas

A primeira etapa é configurar identidades gerenciadas.

Nesta seção, você configurará uma identidade gerenciada atribuída pelo sistema em uma máquina virtual usando o portal do Azure.

  1. No portal do Azure, pesquise e selecione uma VM (máquina virtual).

  2. Em Configurações, selecione Identidade.

  3. Na guia Atribuído pelo sistema, alterne o status para Ativado.

    Captura de tela que mostra a criação de uma identidade do sistema para uma máquina virtual.

  4. Selecione Salvar para confirmar a alteração.

Criar uma identidade gerenciada atribuída ao usuário

Saiba como criar uma identidade gerenciada atribuída pelo usuário.

Configurar identidades gerenciadas em outras plataformas

Configurar identidades gerenciadas para o Serviço de Aplicativo do Azure e o Azure Functions

Saiba como usar identidades gerenciadas para o Serviço de Aplicativo e Funções.

Adicionar uma atribuição de função no portal do Azure

Esta seção demonstra como atribuir a função de Proprietário de Serviço do Web PubSub a uma identidade atribuída pelo sistema para um recurso do Web PubSub.

Observação

Você pode atribuir uma função a qualquer escopo, incluindo grupo de gerenciamento, assinatura, grupo de recursos e recurso único. Para obter mais informações sobre o escopo da função, confira Entender o escopo do RBAC do Azure.

  1. No portal do Azure, acesse o recurso do Web PubSub.

  2. No menu à esquerda, selecione Controle de acesso (IAM) para exibir as configurações de controle de acesso para sua instância do Web PubSub.

  3. Selecione a guia Atribuições de função para ver todas as atribuições de função nesse escopo.

    A captura de tela a seguir mostra um exemplo da página de controle de acesso (IAM) para um recurso do Web PubSub:

    Captura de tela que mostra um exemplo do painel controle de acesso (IAM).

  4. Selecione Adicionar>Adicionar atribuição de função.

  5. Selecione a guia Funções e, em seguida, selecione Proprietário de Serviço do Web PubSub.

  6. Selecione Avançar.

    Captura de tela mostrando a adição de uma atribuição de função.

  7. Selecione a guia Membros. Para Atribuir acesso a, selecione Identidade Gerenciada.

  8. Escolha Selecionar membros.

  9. No painel Selecionar identidades gerenciadas, selecione Identidade gerenciada atribuída pelo sistema>Máquina virtual.

  10. Pesquise e selecione a máquina virtual à qual você deseja atribuir a função.

  11. Escolha Selecionar para confirmar a seleção.

  12. Selecione Avançar.

    Captura de tela que mostra a atribuição de uma função a identidades gerenciadas.

  13. Selecione Revisar + atribuir para confirmar a alteração.

Importante

As atribuições de função do Azure podem levar até 30 minutos para serem propagadas.

Para saber mais sobre como atribuir e gerenciar atribuições de função do Azure, confira estes artigos:

Códigos de exemplo que usam a autorização do Microsoft Entra

Obtenha exemplos que usam a autorização do Microsoft Entra em nossas quatro linguagens de programação com suporte oficial: