Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Из этой статьи вы узнаете, как зарегистрировать клиентское приложение в Microsoft Entra ID для доступа к службам данных о здоровье Azure. При регистрации клиентского приложения можно выполнить проверку подлинности и безопасно подключиться к службам FHIR и DICOM. Подробнее см. статью о регистрации приложения на платформе удостоверений Майкрософт.
Регистрация нового приложения
В портал Azure выберите идентификатор Microsoft Entra.
Щелкните Регистрация приложений.
Выберите Создать регистрацию.
Для поддерживаемых типов учетных записей выберите только учетные записи в этом каталоге организации. Не изменяйте другие параметры.
Выберите Зарегистрировать.
ИД приложения (ИД клиента)
После регистрации нового приложения можно найти идентификатор приложения (клиента) и идентификатор каталога (клиента) на странице обзора . Запишите значения для последующего использования.
Параметр проверки подлинности: конфиденциальный и общедоступный
Выберите Аутентификация и вкладку Параметры. Значение по умолчанию для Разрешить общедоступные клиентские потоки — Отключено.
При сохранении этого значения по умолчанию регистрация приложения является конфиденциальным клиентским приложением и требует сертификата или секрета.
Если включить параметр "Разрешить общедоступные потоки клиентов" , регистрация приложения является общедоступным клиентским приложением и не требует сертификата или секрета. Общедоступные клиентские приложения полезны, если вы хотите использовать протокол авторизации OAuth 2.0 или функции, как описано в общедоступном клиенте и конфиденциальных клиентских приложениях.
Для инструментов, требующих URI перенаправления, например OAuth 2.0, перейдите на вкладку конфигурации URI перенаправления и выберите "Добавить URI перенаправления ", чтобы настроить платформу.
Например, при выборе мобильных и классических приложений вы выбираете URI перенаправления для этой платформы.
Сертификаты и секреты клиента
Чтобы создать новый секрет клиента, выполните следующие действия.
Перейдите к Сертификатам и секретам>секретам клиента.
Выберите "Новый секрет клиента".
В поле "Добавление секрета клиента" введите описание.
Примите рекомендуемое 180-дневное значение в поле "Срок действия " или выберите другое значение из списка.
Скопируйте значение секрета, нажав кнопку копирования рядом со значением.
Примечание.
Важно сохранить значение секрета, а не идентификатор секрета.
При необходимости можно отправить сертификат (открытый ключ) и использовать идентификатор сертификата, значение GUID, связанное с сертификатом. Для тестирования можно создать самозаверяющий сертификат с помощью таких средств, как команда New-SelfSignedCertificatePowerShell, а затем экспортировать сертификат из хранилища сертификатов. Дополнительные сведения см. в статье "Создание самозаверяющего общедоступного сертификата для проверки подлинности приложения".
Разрешения API для служб DICOM и FHIR
Чтобы разрешить клиентскому приложению доступ к службам FHIR и DICOM, необходимо добавить разрешения API. Необходимые разрешения зависят от сценария приложения и службы, к которой вы хотите получить доступ.
Для службы DICOM требуются следующие шаги.
Выберите Разрешения API.
Выберите Добавить разрешение.
Если вы используете Azure службы данных о здоровье, добавьте разрешение на службу DICOM, выполнив поиск API Azure для DICOM в разделе API, которые использует моя организация.
Результат поиска для API Azure для DICOM отображается только в том случае, если вы уже развернули службу DICOM в рабочей области.
Если вы ссылаетесь на другое приложение для работы с ресурсами, выберите регистрацию приложения DICOM API, созданную ранее в разделе API моей организации.
Выберите области (разрешения), запрашиваемые конфиденциальным клиентским приложением от имени пользователя. Выберите Dicom.ReadWrite и нажмите кнопку "Добавить разрешения".
Если вы используете службы данных Azure Health, добавление разрешений API в службу FHIR является необязательным, так как служба FHIR поддерживает как делегированное пользователем разрешение, так и разрешение приложения. Если в сценарии приложения требуется разрешение приложения, которое используется при запуске приложения без вошедшего пользователя, найдите Azure API для FHIR в разделе API моей организации , а затем выберите необходимые разрешения.
Примечание.
Используйте grant_type из client_credentials при получении маркера доступа для службы FHIR с помощью таких средств, как REST Client. Дополнительные сведения см. в статье Доступ к Службам данных о состоянии Azure с помощью расширения REST клиента в Visual Studio Code.
Используйте
grant_typeилиclient_credentialsпри получении маркера доступа для службы DICOM. Дополнительные сведения см. в разделе Using DICOM with cURL.
Следующий шаг
Примечание.
FHIR® является зарегистрированным товарным знаком HL7 и используется с разрешением HL7 .
DICOM® является зарегистрированным товарным знаком Национальной ассоциации производителей электрических технологий для публикаций по стандартам, касающихся цифровых коммуникаций медицинской информации.