Partilhar via


Conceitos de autenticação no Azure Data Manager for Energy

A autenticação confirma a identidade dos usuários. Os fluxos de acesso podem ser acionados pelo usuário, acionados pelo sistema ou pela comunicação da API do sistema. Neste artigo, irá aprender sobre princípios de serviço e tokens de autorização.

Entidades de Serviço

Em uma instância do Azure Data Manager for Energy:

  • Nenhuma entidade de serviço é criada.
  • O ID do aplicativo é usado para acesso à API. A mesma ID de aplicativo é usada para provisionar uma instância do Azure Data Manager for Energy.
  • O ID do aplicativo não tem acesso aos recursos de infraestrutura.
  • O ID do aplicativo também é adicionado como PROPRIETÁRIO a todos os grupos OSDU por padrão.
  • Para comunicação de serviço a serviço, o Azure Data Manager for Energy usa a Identidade de Serviço Gerenciado.

Em uma instância OSDU:

  • Os scripts do Terraform criam duas service principals:
    • O primeiro principal de serviço é usado para acesso à API. Ele também pode gerenciar recursos de infraestrutura.
    • O segundo principal de serviço é utilizado para comunicações de serviço para serviço.

Gerar um token de autorização

Para gerar o token de autorização, siga as etapas em Gerar token de autenticação.