Azure Media Services的托管服务标识(MSI)

时间:2018-02-12 17:37:58

标签: azure access-control azure-media-services

我想从网络应用访问Azure Media Services帐户。我到目前为止阅读的文档说,Azure Media Services的MSI仍然无法使用。只是想确认一下,如果是真/假?

另一件事,如果确实如此,我们是否有任何路线图可以在不久的将来完成这项工作?

2 个答案:

答案 0 :(得分:1)

目前MSI不可用,但我们现在支持Media Services帐户上的Azure AD身份验证,您应该能够通过标准AD身份验证,Oauth 2.0和JWT令牌启用它。

我们很快将我们的API转移到基于ARM的版本,同时也支持AAD auth。但整个ARM团队还没有升级到AAD auth 2.0流程,所以他们甚至不支持MSI,据我所知(我可以仔细检查。)

我们有些人创建了使用MSI和Azure Functions的样本来创建和提交Indexer V2作业:https://github.com/StratusOn/MSI-Depot

该示例直接调用REST API以传递访问令牌。 我们还看到人们为我们现有的与MSI一起使用的.NET SDK实现了ITokenProvider,因此可以利用.NET AMS SDK并简化代码。

答案 1 :(得分:0)

@ bc3tech,

现在可以使用。自从我们将v3 API完全转移到支持ARM以来,一直有效。

我们还没有创建任何教程,但是它应该是与这些教程类似的工作流程。如果您遇到困难,请在这里告诉我们。

https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/how-to-use-vm-token

https://github.com/Azure-Samples/windowsvm-msi-arm-dotnet