Rendszer által hozzárendelt felügyelt identitás engedélyezése egy alkalmazáshoz az Azure Spring Appsben
Megjegyzés
Az Azure Spring Apps az Azure Spring Cloud szolgáltatás új neve. Bár a szolgáltatásnak új neve van, bizonyos helyeken egy darabig a régi nevet fogja látni, miközben dolgozunk az eszközök, például képernyőképek, videók és diagramok frissítésével.
Ez a cikk a következőre vonatkozik: ✔️ Alapszintű/Standard szintű ✔️ vállalati szint
Ez a cikk bemutatja, hogyan engedélyezheti és tilthatja le a rendszer által hozzárendelt felügyelt identitásokat egy alkalmazáshoz az Azure Spring Appsben az Azure Portal és a parancssori felület használatával.
Az Azure-erőforrások felügyelt identitásai automatikusan felügyelt identitást biztosítanak az Azure Active Directoryban egy Azure-erőforráshoz, például az Azure Spring Appsben használt alkalmazáshoz. Ezzel az identitással az Azure AD-hitelesítést támogató bármely szolgáltatáshoz végezhet hitelesítést anélkül, hogy hitelesítő adatokat kellene tárolnia a kódban.
Előfeltételek
Ha nem ismeri az Azure-erőforrások felügyelt identitását, tekintse meg az Azure-erőforrások felügyelt identitásainak áttekintési szakaszát.
- Egy már kiépített Azure Spring Apps Enterprise szintű példány. További információ : Rövid útmutató: Azure Spring Apps-szolgáltatáspéldány üzembe helyezése a nagyvállalati szint használatával.
- Az Azure CLI 2.30.0-s vagy újabb verziója.
- Az Azure Spring Apps bővítmény támogatja az alkalmazás felhasználó által hozzárendelt felügyelt identitását (3.1.2 vagy újabb). A következő paranccsal távolítsa el a korábbi verziókat, és telepítse a legújabb bővítményt:
az extension remove --name spring az extension add --name spring
- Egy már kiépített Azure Spring Apps-példány. További információ : Rövid útmutató: Az első alkalmazás üzembe helyezése az Azure Spring Appsben.
- Az Azure CLI 2.30.0-s vagy újabb verziója.
- Az Azure Spring Apps bővítmény támogatja az alkalmazás felhasználó által hozzárendelt felügyelt identitását (3.1.2 vagy újabb). A következő paranccsal távolítsa el a korábbi verziókat, és telepítse a legújabb bővítményt:
az extension remove --name spring az extension add --name spring
Rendszer által hozzárendelt identitás hozzáadása
Egy rendszer által hozzárendelt identitással rendelkező alkalmazás létrehozásához egy további tulajdonságot kell beállítani az alkalmazáson.
A felügyelt identitás portálon való beállításához először hozzon létre egy alkalmazást, majd engedélyezze a funkciót.
- Hozzon létre egy alkalmazást a portálon a szokásos módon. Navigáljon hozzá a portálon.
- Görgessen le a bal oldali navigációs panel Beállítások csoportjához.
- Válassza az Identitás lehetőséget.
- A Rendszer által hozzárendelt lapon kapcsolja be azÁllapot beállítást. Kattintson a Mentés gombra.
Jogkivonatok beszerzése Azure-erőforrásokhoz
Az alkalmazások a felügyelt identitásukkal jogkivonatokat kérhetnek le az Azure Active Directory által védett egyéb erőforrásokhoz, például az Azure Key Vaulthoz való hozzáféréshez. Ezek a jogkivonatok az erőforráshoz hozzáférő alkalmazást jelölik, nem pedig az alkalmazás egy adott felhasználóját.
Előfordulhat, hogy konfigurálnia kell a célerőforrást az alkalmazásból való hozzáférés engedélyezéséhez. Ha például jogkivonatot kér a Key Vault eléréséhez, győződjön meg arról, hogy hozzáadott egy hozzáférési szabályzatot, amely tartalmazza az alkalmazás identitását. Ellenkező esetben a Rendszer elutasítja a Key Vaultba irányuló hívásokat, még akkor is, ha tartalmazzák a jogkivonatot. Ha többet szeretne megtudni arról, hogy mely erőforrások támogatják az Azure Active Directory-jogkivonatokat, tekintse meg az Azure AD-hitelesítést támogató Azure-szolgáltatásokat.
Az Azure Spring Apps ugyanazt a végpontot használja a jogkivonatok azure-beli virtuális géppel való beszerzéséhez. A jogkivonatok beszerzéséhez java SDK-t vagy spring boot startereket javasoljuk. Tekintse meg a virtuálisgép-jogkivonatok használatát különböző kód- és szkript-példákhoz, valamint útmutatást olyan fontos témakörökhöz, mint a jogkivonat lejáratának kezelése és a HTTP-hibák kezelése.
Rendszer által hozzárendelt identitás letiltása egy alkalmazásból
A rendszer által hozzárendelt identitás eltávolítása az Azure AD-ből is törlődik. Az alkalmazáserőforrás törlése automatikusan eltávolítja a rendszer által hozzárendelt identitásokat az Azure AD-ből.
A rendszer által hozzárendelt felügyelt identitás eltávolítása egy olyan alkalmazásból, amelyre már nincs szüksége:
- Jelentkezzen be a portálra az Azure Spring Apps-példányt tartalmazó Azure-előfizetéshez társított fiókkal.
- Lépjen a kívánt alkalmazásra, és válassza az Identitás lehetőséget.
- A Rendszer által hozzárendelt/állapot területen válassza a Ki, majd a Mentés lehetőséget: