Azure API Management中portalsettings与portalconfigs资源的差异及配置疑问
Azure API Management开发者门户:portalsettings(signup)与portalconfigs.enableBasicAuth的差异及Bicep部署方案
两个属性的核心差异
- portalsettings(signup)的enabled:控制开发者门户的自助注册功能。设为false后,普通用户无法自行在门户上注册账号,只能通过APIM管理员后台创建用户,或通过Entra ID这类外部身份提供商的流程获取访问权限。
- portalconfigs的enableBasicAuth:控制开发者门户的用户名密码登录方式。设为false后,即使用户已有APIM账号,也无法通过账号密码登录,必须依赖你配置的Entra ID完成登录。
Bicep部署对应的资源及代码示例
要实现你的需求,在Bicep中需要操作两个APIM子资源:
- 禁用自助注册(portalsettings)
使用Microsoft.ApiManagement/service/portalsettings资源,目标名称为signup:
// 假设apimService是你已定义的APIM服务资源 resource apimSignupSettings 'Microsoft.ApiManagement/service/portalsettings@2023-03-01-preview' = { parent: apimService name: 'signup' properties: { enabled: false } }
- 禁用基础认证并配置Entra ID
使用Microsoft.ApiManagement/service/portalconfigs资源,默认名称为default,同时配置AAD身份提供商:
resource apimPortalConfig 'Microsoft.ApiManagement/service/portalconfigs@2023-03-01-preview' = { parent: apimService name: 'default' properties: { enableBasicAuth: false identityProviders: { aad: { enabled: true clientId: '<你的Entra ID应用客户端ID>' clientSecret: '<你的Entra ID应用客户端密钥>' tenantId: '<你的租户ID>' // 可选:配置登录提示、回调URL等额外参数 } } } }
额外说明
确保Entra ID应用已正确配置对APIM开发者门户的权限和回调URL,这样用户才能顺利通过Entra ID完成登录流程。
内容的提问来源于stack exchange,提问作者Ronald
相关产品推荐
相关产品推荐

