gpt4 book ai didi

azure - 使用 Azure AD 从 MS Dynamics 365 向 Azure 服务总线进行身份验证

转载 作者:行者123 更新时间:2023-12-03 05:23:36 25 4
gpt4 key购买 nike

我安装了 MS Dynamics 365。我还有一个带有服务总线的 Azure 订阅。我有一个他们都使用的 Azure AD 租户。

我想知道如何以最佳方式从 MSD365 向 Azure 服务总线进行身份验证?我可以在此设置中使用 Azure AD 执行此操作吗?

经过研究,我发现另一种选择是使用共享访问签名。然而,这似乎并不是微软推荐的方式,而且我有一种奇怪的感觉,我工作地点的安全团队也不会喜欢它。

对 Azure 服务总线的调用可以作为使用 MSD365 的一部分,也可以作为工作流程的一部分。

如有任何帮助,我们将不胜感激。

更新

删除了对不同租户的提及,因为它不相关。

最佳答案

• 由于 Azure 服务总线仅通过 SAS 连接字符串提供与其他应用程序的安全连接/通信,因此没有其他方法可用于允许 MS Dynamics 365 从队列向 Azure 服务总线发送或监听消息。不过,您可以在另一个租户中增强与 MS Dynamics 365 集成的安全性,如下所示:-

a) 您可以在 Azure 服务总线订阅中为队列命名空间配置专用服务终结点,该命名空间已配置为监听来自另一个租户中的 MS Dynamics 365 或向其发送消息。通过此方式,您还可以通过与实际组织 AD 所在的同一租户或另一个租户中的私有(private) DNS 区域集成来将队列配置为使用私有(private) DNS 记录。您可以跨租户对等虚拟网络,以确保连接仅通过专用网络进行。

Azure Service Bus - Private endpoint

b) 此外,您还可以在“公共(public)访问”选项中配置要连接的特定虚拟网络,并将其连接限制到其他租户中的特定 IP 地址范围以进行通信。

Azure Service Bus - Public networking

c) 此外,您还可以在托管组织 AD 的同一租户中配置 Azure 服务总线队列,以将基于角色的访问分配应用于特定用户、组和应用程序以及服务主体以获得特定权限与该队列相关的角色。

Azure Service RBAC

通过上述方法,您可以增强与 Azure 服务总线集成的安全性。

请找到以下链接以供引用有关 Microsoft Dynamics 365 与 Azure 服务总线的集成:-

https://learn.microsoft.com/en-us/dynamics365/customerengagement/on-premises/developer/azure-integration?view=op-9-1

https://powermaverick.dev/2019/03/10/azure-ad-authentication-with-dynamics-crm/

关于azure - 使用 Azure AD 从 MS Dynamics 365 向 Azure 服务总线进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70467023/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com