Поделиться через


Назначаемое системой управляемое удостоверение

В этой статье приведены пошаговые инструкции по включению или отключению управляемого удостоверения, назначенного системой, для гибкого экземпляра сервера Базы данных Azure для PostgreSQL.

Шаги по включению для существующих серверов

Использование портала Azure:

  1. Найдите сервер на портале, если у вас нет открытого сервера. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью панели поиска на портале Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Снимок экрана, показывающий страницу 'Удостоверение' в разделе 'Безопасность' для включения управляемого удостоверения, назначенного системой, гибкого сервера Базы данных Azure для PostgreSQL.

  3. В разделе управляемого удостоверения, назначаемого системой , нажмите кнопку "Вкл.".

    Скриншот, который показывает страницу идентичности, чтобы включить управляемую систему назначаемой идентичности гибкого экземпляра сервера базы данных Azure для PostgreSQL.

  4. Нажмите кнопку "Сохранить".

    Снимок экрана, показывающий кнопку

  5. Если у сервера есть шифрование данных, настроенное для использования управляемых клиентом ключей, оно не поддерживается для отключения управляемого удостоверения, назначенного системой сервера после включения. По этой причине, если это условие обнаружено, вам будет предложено подтвердить, что вы хотите включить управляемое удостоверение, назначаемое системой.

    Снимок экрана: диалоговое окно подтверждения, отображаемое при настройке шифрования данных сервера для использования управляемых клиентом ключей.

  6. По завершении процесса уведомление сообщает о том, что назначенное системой управляемое удостоверение включено.

    Снимок экрана: уведомление о включении управляемого удостоверения, назначаемого системой.

Действия по отключению для существующих серверов

Использование портала Azure:

  1. Найдите сервер на портале, если у вас нет открытого сервера. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью панели поиска на портале Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Снимок экрана, показывающий страницу

  3. В разделе "Назначаемое системой управляемое удостоверение " нажмите кнопку "Выкл.

    Снимок экрана страницы удостоверений для отключения управляемой идентификации, назначенной системой, на экземпляре гибкого сервера Azure Database для PostgreSQL.

  4. Нажмите кнопку "Сохранить".

    Снимок экрана, показывающий кнопку

  5. По завершении процесса уведомление сообщает, что назначенное системой управляемое удостоверение отключено.

    Снимок экрана: уведомление об отключении управляемого удостоверения, назначаемого системой.

Шаги для отображения назначенных в настоящее время

Использование портала Azure:

  1. Найдите сервер на портале, если у вас нет открытого сервера. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью панели поиска на портале Azure.

  2. В меню ресурсов выберите "Обзор"

    Снимок экрана: страница обзора гибкого экземпляра сервера Базы данных Azure для PostgreSQL.

  3. Выберите представление JSON.

    Снимок экрана: выбор представления JSON в гибком экземпляре сервера Базы данных Azure для PostgreSQL.

  4. На открывающейся панели JSON ресурса найдите свойство удостоверения и в нем можно найти субъект-идентификатор и идентификатор клиента для назначаемого системой управляемого удостоверения.

    Снимок экрана, на котором показано, где найти субъект-идентификатор и идентификатор клиента назначаемого системой управляемого удостоверения.

Действия по проверке в идентификаторе Microsoft Entra

Использование портала Azure:

  1. Найдите службу корпоративных приложений на портале, если она не открыта. Один из способов сделать это — ввести его имя в строке поиска. Когда отображается служба с соответствующим именем, выберите ее.

    Снимок экрана: поиск службы корпоративных приложений с помощью панели поиска на портале Azure.

  2. Выберите тип приложения == Управляемое удостоверение.

  3. Укажите имя экземпляра гибкого сервера Базы данных Azure для PostgreSQL в текстовом поле поиска по имени приложения или идентификатору объекта .

    Снимок экрана: поиск управляемого удостоверения с помощью интерфейса службы корпоративных приложений на портале Azure.