【发布时间】:2020-05-02 14:17:25
【问题描述】:
我正在尝试使用托管标识从 API 管理实例调用 Azure 函数。 我已为我的 APIM 实例设置了系统托管标识。 我已在 Azure Function App 上向此身份授予参与者角色。 我还将应用服务身份验证更改为 AD。
现在我正在尝试从 API 调用该函数。
我有两个问题:
- 第一个:使用authentication-managed-identity策略获取token时,使用观众https://myfunctionapp.azurewebsites.net时出错。 AD 告诉我此应用未在租户中注册
- 第二:如果我检索https://management.azure.com 的令牌,我得到了一个令牌,但我收到了来自 Azure 函数的 401 Unauthorized 错误。
也许我只是想在错误的受众上获取令牌,但不幸的是,文档中没有列出函数的受众(例如,对于服务总线,有一个通用的 URI 可以使用,也用于 KeyVault,. ..)。
我想我可能错过了图片中的某些内容... 谢谢。
【问题讨论】:
标签: azure azure-functions azure-api-management azure-managed-identity