Compartilhar via


Conceitos de autenticação no Azure Data Manager para Energia

A autenticação confirma a identidade dos usuários. Os fluxos de acesso podem ser disparados pelo usuário, disparados pelo sistema ou comunicação da API do sistema. Neste artigo, você aprenderá sobre entidades de serviço e tokens de autorização.

Entidades de serviço

Em uma instância do Azure Data Manager para Energia:

  • Nenhuma entidade de serviço é criada.
  • A ID do aplicativo é usada para acesso à API. A mesma ID do aplicativo é usada para provisionar uma instância do Azure Data Manager para Energia.
  • A ID do aplicativo não tem acesso aos recursos de infraestrutura.
  • A ID do aplicativo também é adicionada como OWNER a todos os grupos de OSDU por padrão.
  • Para comunicação serviço a serviço, o Azure Data Manager for Energy usa a Identidade de Serviço Gerenciada.

Em uma instância de OSDU:

  • Os scripts do Terraform criam duas entidades de serviço:
    • O primeiro principal de serviço é usado para acesso à API. Ele também pode gerenciar recursos de infraestrutura.
    • A segunda entidade de serviço é usada para comunicações de serviço a serviço.

Gerar um token de autorização

Para gerar o token de autorização, siga as etapas em Gerar token de autenticação.