Zuweisen einer verwalteten Identität zu einem benutzerdefinierten Event Grid-Thema oder einer benutzerdefinierten Event Grid-Domäne

Dieser Artikel zeigt Ihnen, wie Sie das Azure-Portal und die Befehlszeilenschnittstelle (CLI) verwenden, um einem benutzerdefinierten Thema oder einer Domäne eine vom System zugewiesene oder eine vom Benutzer zugewiesene verwaltete Identität zuzuweisen.

Aktivieren der Identität beim Erstellen eines Themas oder einer Domäne

Im Azure-Portal können Sie beim Erstellen eines Themas oder einer Domäne entweder eine vom System zugewiesene Identität oder zwei vom Benutzer zugewiesene Identitäten zuweisen, aber nicht beide Arten von Identitäten. Sobald das Thema oder die Domäne erstellt ist, können Sie beide Arten von Identitäten zuweisen, indem Sie die Schritte im Abschnitt Identität für ein bestehendes Thema oder eine Domäne aktivieren ausführen.

Aktivieren systemseitig zugewiesener Identitäten

Wählen Sie im Assistenten zum Erstellen von Themen oder Domänen auf der Seite Erweitert die Option Systemseitig zugewiesene Identität aktivieren aus.

Screenshot showing the Enable system assigned identity option selected.

Aktivieren einer vom Benutzer zugewiesenen Identität

  1. Wählen Sie im Assistenten zum Erstellen von Themen oder Domänen auf der Seite Erweitert die Option Systemseitig zugewiesene Identität aktivieren aus.

  2. Wählen Sie im Fenster Benutzerseitig zugewiesene Identität auswählen das Abonnement mit der benutzerseitig zugewiesenen Identität und anschließend die benutzerseitig zugewiesene Identität aus, und klicken Sie dann auf Auswählen.

    Screenshot showing the Enable user assigned identity option selected.

Aktivieren der Identität für ein vorhandenes benutzerdefiniertes Thema oder eine vorhandene benutzerdefinierte Domäne

In diesem Abschnitt erfahren Sie, wie Sie eine system- oder benutzerseitig zugewiesene Identität für ein vorhandenes benutzerdefiniertes Thema oder eine vorhandene benutzerdefinierte Domäne aktivieren.

Wenn Sie das Azure-Portal verwenden, können Sie einem bestehenden Thema oder einer Domäne eine systemzugeordnete Identität und bis zu zwei benutzerzugeordnete Identitäten zuweisen.

Die folgenden Verfahren zeigen Ihnen, wie Sie eine Identität für ein benutzerdefiniertes Thema aktivieren können. Die Schritte zum Aktivieren einer Identität für eine Domäne sind ähnlich.

  1. Öffnen Sie das Azure-Portal.
  2. Suchen Sie oben in der Suchleiste nach Event Grid-Themen.
  3. Wählen Sie das benutzerdefinierte Thema aus, für das Sie die verwaltete Identität aktivieren möchten.
  4. Wählen Sie im linken Menü Identität aus.

So weisen Sie einem Thema eine systemseitig zugewiesene Identität zu

  1. Aktivieren Sie auf der Registerkarte Systemseitig zugewiesen den Schalter, um die Identität zu aktivieren.

  2. Wählen Sie auf der Symbolleiste Speichern aus, um die Einstellung zu speichern.

    Identity page for a custom topic

So weisen Sie einem Thema eine benutzerseitig zugewiesene Identität zu

  1. Erstellen Sie anhand der Anweisungen im Artikel Verwalten von benutzerseitig zugewiesenen verwalteten Identitäten eine benutzerseitig zugewiesene Identität.

  2. Wechseln Sie auf der Seite Identität im rechten Bereich zur Registerkarte Benutzerseitig zugewiesen, und wählen Sie dann auf der Symbolleiste + Hinzufügen aus.

    Screenshot showing the User Assigned Identity tab

  3. Führen Sie im Fenster Benutzerseitig zugewiesene verwaltete Identität hinzufügen die folgenden Schritte aus:

    1. Wählen Sie das Azure-Abonnement mit der benutzerseitig zugewiesenen Identität aus.
    2. Wählen Sie die benutzerseitig zugewiesene Identität aus.
    3. Wählen Sie Hinzufügen.
  4. Aktualisieren Sie die Liste auf der Registerkarte Benutzerseitig zugewiesen, um die hinzugefügte benutzerseitig zugewiesene Identität anzuzeigen.

Sie können ähnliche Schritte zum Aktivieren der Identität für eine Event Grid-Domäne verwenden.

Nächste Schritte

Fügen Sie die Identität einer geeigneten Rolle (z. B. Azure Service Bus-Datensender) für das Ziel (z. B. Service Bus-Warteschlange) zu. Ausführliche Schritte finden Sie unter Gewähren des Zugriffs auf ein Event Grid-Ziel für die verwaltete Identität.