【问题标题】:Unable to authorize Azure LogAnalytics Workspace无法授权 Azure LogAnalytics 工作区
【发布时间】:2019-01-07 07:41:44
【问题描述】:

我正在尝试连接到 Azure 门户中的工作区。我得到的错误是

操作返回了无效的状态代码“未授权”。

creds 对象已获取身份验证令牌,并且我已向我的应用程序添加资源权限,如 link 中所述

using System;
using Microsoft.Azure.OperationalInsights;
using Microsoft.Rest.Azure.Authentication;

namespace LogAnalytics
{
    class Program
    {
        static void Main(string[] args)
        {
            var workspaceId = "**myworkspaceId**";
            var clientId = "**myClientId**";

            var clientSecret = "**myClientSecret**";
            //<your AAD domain>
            var domain = "**myDomain**";
            var authEndpoint = "https://login.microsoftonline.com";
            var tokenAudience = "https://api.loganalytics.io/";

            var adSettings = new ActiveDirectoryServiceSettings
            {
                AuthenticationEndpoint = new Uri(authEndpoint),
                TokenAudience = new Uri(tokenAudience),
                ValidateAuthority = true
            };

            var creds = ApplicationTokenProvider.LoginSilentAsync(domain,clientId, clientSecret, 
                strong textadSettings).GetAwaiter().GetResult();            

            var client = new OperationalInsightsDataClient(creds);
            client.WorkspaceId = workspaceId;

            //Error happens below
            var results = client.Query("union * | take 5");

            Console.WriteLine(results);
            Console.ReadLine();
        }
    }
}

【问题讨论】:

  • 您是否在工作区的Access control (IAM) 中添加了权限?
  • 是的,具有上述ClientId和ClientSecret的应用程序被添加到具有LogAnalyticsReader角色的资源中

标签: c# azure azure-active-directory azure-application-insights azure-log-analytics


【解决方案1】:

操作返回了无效的状态代码“未授权”。

根据错误信息和你提供的代码,你需要在Azure AD中注册的应用中添加权限。

注意:如果你想给应用添加权限你需要是管理员,然后你可以使用ClientIdClientSecret来获取Authentication Token并阅读日志分析。

但是,如果您不是管理员,则可以将权限委派给用户并使用用户名和密码访问 Azure AD。

要获取用户的身份验证令牌,您可以使用函数UserTokenProvider.LoginSilentAsync(nativeClientAppClientid, domainName, userName, password).GetAwaiter().GetResult() 来获取我们的凭据。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-08-18
    • 2019-11-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-09
    • 1970-01-01
    相关资源
    最近更新 更多