Freigeben über


Geräteupdate für ioT Hub-Ressourcenverwaltung

Um mit der Geräteaktualisierung zu beginnen, müssen Sie ein Geräteaktualisierungskonto und eine Instanz erstellen und dann Zugriffssteuerungsrollen festlegen.

Voraussetzungen

Einen IoT-Hub. Es wird empfohlen, eine S1 -Ebene (Standard) oder höher zu verwenden.

Erstellen eines Device Update-Kontos und einer Device Update-Instanz

  1. Im Azure-Portalwählen Sie Ressource erstellen aus und suchen nach "Geräteupdate für IoT Hub".

    Screenshot der Aktualisierungsfunktion für Geräte im IoT Hub-Ressource.

  2. Wählen Sie Erstellen>Geräte-Update für IoT Hub

  3. Geben Sie auf der Registerkarte Grundlagen die folgenden Informationen für Ihr Geräteaktualisierungskonto an:

    • Abonnement-: Das Azure-Abonnement, das Ihrem Geräteaktualisierungskonto zugeordnet werden soll.
    • Ressourcengruppe: Eine vorhandene oder neue Ressourcengruppe.
    • Name: Ein Name für Ihr Konto.
    • Standort: Die Azure-Region, in der Sich Ihr Konto befindet. Informationen dazu, welche Regionen Device Update für IoT Hub unterstützen, finden Sie auf Seite "Azure-Produkte nach Region".

    Hinweis

    Ihr Geräteaktualisierungskonto muss sich nicht in derselben Region wie Ihre IoT-Hubs befinden. Für eine bessere Leistung wird jedoch empfohlen, sie geografisch nahe zu halten.

    Screenshot der Kontodetails.

  4. Optionalerweise können Sie das Kontrollkästchen aktivieren, um die Rolle des Geräteupdate-Administrators selbst zuzuweisen. Sie können auch die im Abschnitt Konfigurieren von Zugriffssteuerungsrollen Abschnitt aufgeführten Schritte verwenden, um Benutzern und Anwendungen eine Kombination aus Rollen für die richtige Zugriffsebene bereitzustellen.

    Sie müssen über Die Berechtigung "Besitzer" oder "Benutzerzugriffsadministrator" in Ihrem Abonnement verfügen, um Rollen zu verwalten.

  5. Wählen Sie Weiter: Instanz

    Eine Instanz des Geräteupdates ist einem einzelnen IoT-Hub zugeordnet. Wählen Sie den IoT-Hub aus, der mit Device Update verwendet wird. Wenn Sie einen IoT-Hub mit einer Device Update-Instanz verknüpfen, wird automatisch eine neue Richtlinie für den freigegebenen Zugriff erstellt, um Geräteupdate-Berechtigungen für das Arbeiten mit dem IoT Hub (Registrierungs-Schreib- und Dienstverbindungsrechte) zu erteilen. Diese Richtlinie stellt sicher, dass der Zugriff nur auf Geräteupdates beschränkt ist.

  6. Geben Sie auf der Registerkarte Instanz die folgenden Informationen für Ihre Device Update-Instanz an:

    • Name: Ein Name für Ihre Instanz.
    • IoT Hub Details: Wählen Sie einen IoT-Hub aus, um eine Verknüpfung zu dieser Instanz zu erstellen.

    Screenshot der Instanzdetails.

  7. Wählen Sie Weiter: Überprüfen und erstellen. Nach der Überprüfung wählen Sie Erstellenaus.

    Screenshot der Kontoüberprüfung.

  8. Sie sehen, dass Ihre Bereitstellung in Bearbeitung ist. Der Bereitstellungsstatus wird in ein paar Minuten in "abgeschlossen" geändert. Wählen Sie in diesem Fall Gehe zu Ressource

    Screenshot der vollständigen Kontobereitstellung.

Konfigurieren von Zugriffssteuerungsrollen für Geräteupdates

Damit andere Benutzer Zugriff auf Geräteupdates haben können, müssen sie Zugriff auf diese Ressource erhalten. Sie können diesen Schritt überspringen, wenn Sie sich während der Kontoerstellung die Administratorrolle "Geräteaktualisierung" zugewiesen haben und keinen Zugriff auf andere Benutzer oder Anwendungen gewähren müssen.

  1. Wählen Sie in Ihrem Geräteaktualisierungskonto Access Control (IAM) aus dem Navigationsmenü aus.

    Screenshot der Zugriffssteuerung innerhalb des Device Update-Kontos

  2. Wählen Sie Rollenzuweisung hinzufügen aus.

  3. Wählen Sie auf der Registerkarte Rolle eine Rolle "Geräteaktualisierung" aus den verfügbaren Optionen aus:

    • Device-Update-Administrator
    • Device Update-Leser
    • Device Update-Inhaltsadministrator
    • Device Update-Inhaltsleser
    • Device Update-Bereitstellungsadministrator
    • Device Update-Bereitstellungsleser

    Weitere Informationen Erfahren Sie mehr über die rollenbasierte Zugriffssteuerung im Device Update for IoT Hub.

    Screenshot der Rollenzuweisungen für die Zugriffssteuerung innerhalb des Device Update-Kontos

  4. Wählen Sie Weiter aus.

  5. Wählen Sie auf der Registerkarte Mitglieder die Benutzer oder Gruppen aus, denen Sie die Rolle zuweisen möchten.

    Screenshot der Mitgliederauswahl für die Zugriffssteuerung innerhalb des Device Update-Kontos

  6. Wählen Sie Überprüfen und Zuweisen

  7. Überprüfen Sie die neuen Rollenzuweisungen, und wählen Sie Überprüfen + Zuweisen erneut aus.

  8. Sie sind jetzt bereit, Geräteupdates von Ihrem IoT Hub aus zu verwenden

Konfigurieren von Zugriffssteuerungsrollen für IoT Hub

Geräteupdate für IoT Hub kommuniziert mit IoT Hub, um Bereitstellungen und Updates zu verwalten und Informationen zu Geräten zu erhalten. Um den Zugriff zu ermöglichen, müssen Sie dem Azure Device Update Dienstprinzipalzugriff mit der rolle IoT Hub Data Contributor gewähren.

  1. Navigieren Sie im Azure-Portal zum IoT Hub, der mit Ihrer Device Update-Instanz verbunden ist.
  2. Wählen Sie Access Control(IAM)- aus dem Navigationsmenü aus.
  3. Wählen Sie Hinzufügen>Rollenzuweisung hinzufügen.
  4. Wählen Sie auf der Registerkarte RolleIoT Hub Data Contributoraus. Wählen Sie Weiteraus.
  5. Wählen Sie bei Zugriff zuweisen fürBenutzer, Gruppe oder Dienstprinzipal aus.
  6. Wählen Sie Mitglieder und suchen Sie nach "Azure Device Update"
  7. Wählen Sie Nächsten>Überprüfen + Zuweisen

So überprüfen Sie, ob Sie Berechtigungen ordnungsgemäß festgelegt haben:

  1. Navigieren Sie im Azure-Portal zum IoT Hub, der mit Ihrer Device Update-Instanz verbunden ist.
  2. Wählen Sie Access Control(IAM)- aus dem Navigationsmenü aus.
  3. Wählen Sie Zugriff überprüfen aus.
  4. Wählen Sie Benutzer-, Gruppen- oder Dienstprinzipal- aus, und suchen Sie nach "Azure Device Update"
  5. Nachdem Sie auf Azure Device Updategeklickt haben, stellen Sie sicher, dass die Rolle IoT Hub Data Contributor unter Rollenzuweisungen aufgeführt ist.

Anzeigen und Abfragen von Konten oder Instanzen

Sie können alle Geräteaktualisierungskonten und -instanzen anzeigen, sortieren und abfragen.

  1. Um alle Konten für Gerätemodernisierung anzuzeigen, verwenden Sie das Azure-Portal, um nach dem Dienst Gerätemodernisierung für IoT Hubs zu suchen.

    • Verwenden Sie das Dropdownmenü Gruppierung, um ein Konto nach Abonnement, Ressourcengruppe, Standort und anderen Bedingungen zu gruppieren.
    • Wählen Sie Filter hinzufügen aus, um die Liste der Konten nach Ressourcengruppe, Standort, Tags und anderen Bedingungen zu filtern.
  2. Um alle Instanzen in einem Konto anzuzeigen, navigieren Sie im Azure-Portal zu diesem Konto. Wählen Sie Instanzen im Abschnitt Instanzverwaltung des Menüs aus.

    • Verwenden Sie das Suchfeld, um Instanzen zu filtern.

Nächste Schritte

Versuchen Sie, ein Gerät mithilfe einer der folgenden Schnelllernprogramme zu aktualisieren:

Erfahren Sie mehr über das Geräteaktualisierungskonto und die Instanz.

Erfahren Sie mehr über die Zugriffssteuerungsrollen für Geräteupdates