You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure API Management中portalsettings与portalconfigs资源的差异及配置疑问

Azure API Management开发者门户:portalsettings(signup)与portalconfigs.enableBasicAuth的差异及Bicep部署方案

两个属性的核心差异

  • portalsettings(signup)的enabled:控制开发者门户的自助注册功能。设为false后,普通用户无法自行在门户上注册账号,只能通过APIM管理员后台创建用户,或通过Entra ID这类外部身份提供商的流程获取访问权限。
  • portalconfigs的enableBasicAuth:控制开发者门户的用户名密码登录方式。设为false后,即使用户已有APIM账号,也无法通过账号密码登录,必须依赖你配置的Entra ID完成登录。

Bicep部署对应的资源及代码示例

要实现你的需求,在Bicep中需要操作两个APIM子资源:

  1. 禁用自助注册(portalsettings)
    使用Microsoft.ApiManagement/service/portalsettings资源,目标名称为signup:
// 假设apimService是你已定义的APIM服务资源
resource apimSignupSettings 'Microsoft.ApiManagement/service/portalsettings@2023-03-01-preview' = {
  parent: apimService
  name: 'signup'
  properties: {
    enabled: false
  }
}
  1. 禁用基础认证并配置Entra ID
    使用Microsoft.ApiManagement/service/portalconfigs资源,默认名称为default,同时配置AAD身份提供商:
resource apimPortalConfig 'Microsoft.ApiManagement/service/portalconfigs@2023-03-01-preview' = {
  parent: apimService
  name: 'default'
  properties: {
    enableBasicAuth: false
    identityProviders: {
      aad: {
        enabled: true
        clientId: '<你的Entra ID应用客户端ID>'
        clientSecret: '<你的Entra ID应用客户端密钥>'
        tenantId: '<你的租户ID>'
        // 可选:配置登录提示、回调URL等额外参数
      }
    }
  }
}

额外说明

确保Entra ID应用已正确配置对APIM开发者门户的权限和回调URL,这样用户才能顺利通过Entra ID完成登录流程。

内容的提问来源于stack exchange,提问作者Ronald

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 22:42:11