Gerenciar autenticação no Service Connector
Neste guia, saiba mais sobre as diferentes opções de autenticação disponíveis no Service Connector e como personalizar variáveis de ambiente.
Pré-requisitos
- Uma assinatura do Azure - crie uma gratuitamente.
- Um Serviço de Aplicativo do Azure, Aplicativos de Contêiner do Azure ou uma instância do Azure Spring Apps.
- Este guia pressupõe que você já saiba como os conceitos básicos de conexão de serviços usando o Service Connector. Para rever os nossos inícios rápidos, aceda a Serviço de Aplicações, Aplicações de Contentor ou Aplicações Azure Spring.
Comece a criar uma nova conexão
- Em seu Serviço de Aplicativo, Aplicativos de Contêiner ou instância do Azure Spring Apps, abra o Service Connector e preencha o formulário na guia Noções básicas com as informações necessárias sobre seus serviços de computação e destino.
- Selecione Avançar : Autenticação.
Selecione uma opção de autenticação
Selecione uma das quatro opções de autenticação diferentes oferecidas pelo Service Connector para conectar seus serviços do Azure:
- Identidade gerenciada atribuída ao sistema: fornece uma identidade gerenciada automaticamente vinculada ao recurso no Microsoft Entra ID
- Identidade gerenciada atribuída ao usuário: fornece uma identidade que pode ser usada em vários recursos
- Cadeia de conexão: fornece um ou vários pares chave-valor com segredos ou tokens
- Entidade de serviço: cria uma entidade de serviço que define a política de acesso e as permissões para o usuário/aplicativo no locatário do Microsoft Entra
O Service Connector oferece as seguintes opções de autenticação:
Recurso de destino | Identidade Gerida atribuída pelo sistema | Identidade gerenciada atribuída pelo usuário (identidade da carga de trabalho) | Connection string | Service principal (Principal de serviço) |
---|---|---|---|---|
Serviços de IA do Azure | Sim | Sim | Sim | Sim |
Configuração da Aplicação Azure | Sim | Sim | Sim | Sim |
Armazenamento de Blobs do Azure | Sim | Sim | Sim | Sim |
Cache do Azure para Redis | No | No | Sim | No |
Cache do Azure para Redis Enterprise | No | No | Sim | No |
Azure Cosmos DB para Apache Cassandra | Sim | Sim | Sim | Sim |
Azure Cosmos DB para Apache Gremlin | Sim | Sim | Sim | Sim |
Azure Cosmos DB para MongoDB | Sim | Sim | Sim | Sim |
Azure Cosmos DB para NoSQL | Sim | Sim | Sim | Sim |
Azure Cosmos DB para Tabela | Sim | Sim | Sim | Sim |
Banco de Dados do Azure para servidor único MySQL | Sim | No | No | Não |
Banco de Dados do Azure para servidor flexível MySQL | Sim | No | Sim | No |
Base de Dados do Azure para PostgreSQL – Servidor Único | Sim | No | Sim | No |
Base de Dados do Azure para PostgreSQL – Servidor Flexível | Sim | No | Sim | No |
Hubs de Eventos do Azure | Sim | Sim | Sim | Sim |
Ficheiros do Azure | No | No | Sim | No |
Azure Key Vault | Sim | Sim | No | Sim |
Armazenamento de Filas do Azure | Sim | Sim | Sim | Sim |
Azure Service Bus | Sim | Sim | Sim | Sim |
Azure SignalR Service | Sim | Sim | Sim | Sim |
Base de Dados SQL do Azure | Sim | No | Sim | No |
Armazenamento de Tabelas do Azure | No | No | Sim | No |
Azure Web PubSub | Sim | Sim | Sim | Sim |
Revisar ou atualizar a configuração de autenticação
- Identidade gerenciada atribuída ao sistema
- Identidade gerenciada atribuída ao usuário
- Cadeia de ligação
- Principal de serviço
Ao usar uma identidade gerenciada atribuída pelo sistema, opcionalmente, revise ou atualize sua configuração de autenticação seguindo estas etapas:
Selecione Avançado para exibir mais opções.
Em Função, revise a função padrão selecionada para o serviço de origem ou escolha outra na lista.
Em Informações de configuração, o Service Connector lista uma série de definições de configuração que serão geradas quando você criar a conexão. Esta lista consiste em variáveis de ambiente ou propriedades de aplicativos. Varia dependendo do recurso de destino e do método de autenticação selecionado. Opcionalmente, selecione o botão de edição na frente de cada configuração para editar sua chave.
Selecione Concluído para confirmar.
Verificar a configuração de autenticação
Você pode revisar a configuração de autenticação nas seguintes páginas no portal do Azure:
Ao criar a conexão, selecione a guia Revisar + Criar e verifique as informações listadas em Autenticação.
Depois de criar a conexão, na página Conector de serviço, as chaves de configuração são listadas.