Зарегистрируйте приложение, чтобы запрашивать токены авторизации и работать с API

Чтобы получить доступ к Azure REST API, таким как API Log Analytics, или отправить пользовательские метрики, создайте маркер авторизации на основе идентификатора клиента и секрета. Передайте токен в запросе к REST API. В этой статье объясняется, как зарегистрировать клиентское приложение и создать секрет клиента для получения токена.

Prerequisites

Регистрация приложения

Создайте субъект-службу и зарегистрируйте приложение с помощью портала Azure, Azure CLI или Azure PowerShell.

  1. Чтобы зарегистрировать приложение, откройте страницу обзора Microsoft Entra ID на портале Azure.

  2. Выберите Регистрация приложений на боковой панели. Снимок экрана: страница обзора Microsoft Entra.

  3. Выбор новой регистрации

  4. На странице регистрации приложения введите имя приложения.

  5. Нажмите кнопку Зарегистрировать.

  6. На странице обзора приложения выберите сертификаты и секреты

  7. Обратите внимание на идентификатор приложения (клиента). Он используется в HTTP-запросе для токена. Снимок экрана, показывающий страницу обзора регистрации приложений в Microsoft Entra ID.

  8. На вкладке "Секреты клиента" выберите новый секрет клиента

  9. Введите описание и нажмите кнопку "Добавить"Снимок экрана: страница

  10. Скопируйте и сохраните значение секрета клиента.

    Примечание.

    Значения клиентского секрета можно просматривать только сразу после создания. Перед выходом из страницы обязательно сохраните секрет.

    Снимок экрана: страница секретов клиента.

Назначьте роль приложению для ресурсов, к которым вы хотите получить доступ с помощью API:

  1. На портале Azure перейдите к ресурсу, группе ресурсов или подписке, где требуется предоставить доступ, и выберите элемент управления доступом (IAM).
  2. Нажмите кнопку Добавить>Добавить назначение ролей.
  3. На вкладке "Роль" выберите роль читателя и нажмите кнопку "Далее".
  4. На вкладке "Участники" выберите "Назначить доступ к>пользователю, группе или субъекту-службе", а затем выберите участников и выберите свое приложение.
  5. Выберите кнопку Проверить + назначить.

Следующие шаги

Вы зарегистрировали приложение и назначили ей роль. Затем используйте свое приложение, идентификатор клиента и секрет клиента, чтобы сгенерировать токен Bearer для доступа к REST API.

Назначенная роль зависит от типа ресурса и используемого API. Рассмотрим пример.

Дополнительные сведения о назначении ролей см. в статье "Назначение ролей Azure" с помощью портала Azure.

Примечание.

При использовании проверки подлинности Microsoft Entra может потребоваться до 60 минут, чтобы REST API приложение Azure Insights распознал новые разрешения управления доступом на основе ролей (RBAC). Во время распространения разрешений вызовы REST API могут завершиться ошибкой с кодом ошибки 403.