Активировать управляемое удостоверение

Службы коммуникации Azure — это полностью управляемая платформа коммуникации, которая позволяет разработчикам создавать функции связи в реальном времени в своих приложениях. Используя управляемое удостоверение с Службы коммуникации Azure, можно упростить процесс проверки подлинности для приложения, а также повысить безопасность. Документ описывает, как использовать управляемое удостоверение с Службы коммуникации Azure.

Использование управляемого удостоверения с Службы коммуникации Azure

Службы коммуникации Azure поддерживает использование управляемого удостоверения для проверки подлинности в службе. С помощью управляемого удостоверения можно устранить необходимость управления собственными маркерами доступа и учетными данными.

Ресурс Службы коммуникации Azure может иметь два типа удостоверений:

  1. Назначенное системой удостоверение личности, которое привязано к вашему ресурсу и удаляется при удалении ресурса. Ваш ресурс может иметь только одну системно назначаемую идентичность.
  2. Пользовательский назначенный идентификатор, который является ресурсом Azure и может быть назначен вашему ресурсу Службы коммуникации Azure. Эта учётная запись не удаляется при удалении вашего ресурса. Ресурс может иметь несколько идентификаторов, назначаемых пользователем.

Чтобы использовать управляемое удостоверение с Службы коммуникации Azure, выполните следующие действия.

  1. Предоставьте управляемому удостоверению доступ к ресурсу Служб коммуникации. Это назначение можно выполнить через портал Azure, Azure CLI и SDK для управления коммуникациями Azure.
  2. Используйте управляемое удостоверение для проверки подлинности с помощью Службы коммуникации Azure. Проверку подлинности можно выполнить с помощью Azure SDKs или REST API, поддерживающих управляемое удостоверение.

Добавить назначаемую системой идентификацию

  1. В левой области навигации на странице вашего приложения прокрутите вниз до группы Параметры.

  2. Выберите Идентификация.

  3. На вкладке Назначено системой для параметра Состояние установите значение Вкл. Выберите Сохранить. Скриншот, показывающий, как включить управляемое удостоверение, назначаемое системой.

Добавить назначенное пользователем удостоверение

Назначение пользовательской назначенной идентичности ресурсу Службы коммуникации Azure требует, чтобы вы сначала создали это удостоверение, а затем добавили его идентификатор ресурса в ресурс службы Службы коммуникации Azure.

Сначала необходимо создать ресурс управляемой идентификации, назначаемой пользователем.

  1. Создайте ресурс управляемой идентичности, назначаемой пользователем, в соответствии с этими инструкциями.

  2. В левой области навигации на странице вашего приложения прокрутите вниз до группы Параметры.

  3. Выберите Идентификация.

  4. Выберите Пользователю назначено>Добавить.

  5. Найдите созданное ранее удостоверение, выберите его и нажмите кнопку "Добавить". Снимок экрана, показывающий, как включить управляемое удостоверение, назначенное пользователем.

Управляемая идентификация с использованием пакетов для управления Службы коммуникации Azure SDK

Вы также можете назначить управляемое удостоверение ресурсу Службы коммуникации Azure с помощью пакетов SDK для управления связью Azure.

Это назначение можно достичь, введя свойство удостоверения в определение ресурса при создании или при обновлении ресурса.

Управляемое удостоверение можно назначить ресурсу Службы коммуникации Azure с помощью Azure Communication Management SDK для .NET, установив свойство Identity на CommunicationServiceResourceData .

Рассмотрим пример.

public async Task CreateResourceWithSystemAssignedManagedIdentity()
{
    ArmClient armClient = new ArmClient(new DefaultAzureCredential());
    SubscriptionResource subscription = await armClient.GetDefaultSubscriptionAsync();

    //Create Resource group
    ResourceGroupCollection rgCollection = subscription.GetResourceGroups();
    // With the collection, we can create a new resource group with an specific name
    string rgName = "myRgName";
    AzureLocation location = AzureLocation.WestUS2;
    ArmOperation<ResourceGroupResource> lro = await rgCollection.CreateOrUpdateAsync(WaitUntil.Completed, rgName, new ResourceGroupData(location));
    ResourceGroupResource resourceGroup = lro.Value;

    // get resource group collection
    CommunicationServiceResourceCollection collection = resourceGroup.GetCommunicationServiceResources();
    string communicationServiceName = "myCommunicationService";
    
    // Create Communication Service Resource
    var identity = new ManagedServiceIdentity(ManagedServiceIdentityType.SystemAssigned);
    CommunicationServiceResourceData data = new CommunicationServiceResourceData("global")
    {
        DataLocation = "UnitedStates",
        Identity = identity
    };
    var communicationServiceLro = await collection.CreateOrUpdateAsync(WaitUntil.Completed, communicationServiceName, data);
    var resource = communicationServiceLro.Value;
}

Дополнительные сведения об использовании SDK для управления в .NET см. в статье Azure SDK для управления коммуникациями в .NET.

Для получения дополнительной информации об управлении экземпляром ресурса, см. раздел Управление экземпляром ресурса службы связи.

Примечание.

Ресурс может одновременно иметь как удостоверения, назначаемые системой, так и назначаемые пользователем. В этом случае type свойство имеет значение SystemAssigned,UserAssigned.

Вы также можете удалить все назначения управляемых удостоверений из ресурса, указав свойство type как None.

Дальнейшие действия