Поделиться через


System assigned managed identity

ОБЛАСТЬ ПРИМЕНЕНИЯ: База данных Azure для PostgreSQL — гибкий сервер

This article provides step-by-step instructions to enable or disable a system assigned managed identity for an Azure Database for PostgreSQL flexible server.

Шаги по включению для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите ваш сервер в портале, если он еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана, показывающий, как искать ресурс с помощью строки поиска в портале Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Screenshot that shows the Identity page, under Security, to enable the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  3. In the System assigned managed identity section, select On.

    Screenshot that shows the Identity page, to enable the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  4. Выберите Сохранить.

    Screenshot that shows the Save button after having enabled the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  5. Если у сервера настроено шифрование данных с использованием клиентских управляемых ключей, отключение управляемого удостоверения сервера, назначенного системой, не поддерживается после его включения. For that reason, if that condition is detected, you're requested to confirm that you want to enable the system assigned managed identity.

    Снимок экрана: диалоговое окно подтверждения, отображаемое при настройке шифрования данных сервера для использования управляемых клиентом ключей.

  6. When the process completes, a notification informs you that the system assigned managed identity is enabled.

    Screenshot that shows the notification informing that the system assigned managed identity is enabled.

Действия по отключению для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите ваш сервер в портале, если он еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана, показывающий, как искать ресурс с помощью строки поиска в портале Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Screenshot that shows the Identity page, under Security, to disable the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  3. In the System assigned managed identity section, select Off.

    Screenshot that shows the Identity page, to disable the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  4. Выберите Сохранить.

    Screenshot that shows the Save button after having disabled the system assigned managed identity of an Azure Database for PostgreSQL flexible server.

  5. When the process completes, a notification informs you that the system assigned managed identity is disabled.

    Screenshot that shows the notification informing that the system assigned managed identity is disabled.

Steps to show currently assigned

В случае использования портала Azure выполните следующие действия:

  1. Найдите ваш сервер в портале, если он еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана, показывающий, как искать ресурс с помощью строки поиска в портале Azure.

  2. В меню ресурсов выберите "Обзор"

    Снимок экрана, показывающий страницу обзора гибкого сервера базы данных Azure для PostgreSQL.

  3. Выберите просмотр JSON.

    Снимок экрана: выбор представления JSON на гибком сервере Базы данных Azure для PostgreSQL.

  4. In the Resource JSON panel that opens, find the identity property and, inside it, you can find the principalId and tenantId for the system assigned managed identity.

    Screenshot that shows where to find the principalId and tenantId of the system assigned managed identity.

Steps to verify in Microsoft Entra ID

В случае использования портала Azure выполните следующие действия:

  1. Найдите службу корпоративных приложений на портале, если она не открыта. Один из способов сделать это — ввести его имя в строке поиска. Когда отображается служба с соответствующим именем, выберите ее.

    Снимок экрана: поиск службы корпоративных приложений с помощью строки поиска в портал Azure.

  2. Выберите тип приложения == Управляемое удостоверение.

  3. Укажите имя экземпляра гибкого сервера базы данных Azure для PostgreSQL в текстовом поле поиска по имени приложения или идентификатору объекта.

    Снимок экрана, показывающий, как искать управляемое удостоверение с помощью интерфейса службы корпоративных приложений в портале Azure.