Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Un desafío común para los desarrolladores es administrar secretos, credenciales, certificados y claves que se usan para proteger la comunicación entre los servicios. Las identidades administradas eliminan la necesidad de que los desarrolladores administren estas credenciales.
Aunque los desarrolladores pueden almacenar de forma segura los secretos en Azure Key Vault, los servicios necesitan una manera de acceder a Azure Key Vault. Las identidades administradas proporcionan una identidad administrada automáticamente en microsoft Entra ID para que las aplicaciones se usen al conectarse a los recursos que admiten la autenticación de Microsoft Entra. Las aplicaciones pueden usar identidades administradas para obtener tokens de Microsoft Entra sin tener que administrar credenciales.
Estas son algunas de las ventajas de usar identidades administradas:
- No es necesario administrar las credenciales. No puede acceder a las credenciales.
- Puede usar identidades administradas para autenticarse en cualquier recurso que admita la autenticación de Microsoft Entra, incluidas sus propias aplicaciones.
- Puede usar identidades administradas sin costo adicional.
Tipos de identidades administradas disponibles en Azure
Existen dos tipos de identidades administradas:
Asignado por el sistema: algunos tipos de recursos de Azure, como Azure Database for PostgreSQL, permiten habilitar una identidad administrada directamente en el recurso. Se conocen como identidades administradas asignadas por el sistema. Al habilitar una identidad administrada asignada por el sistema:
Microsoft Entra ID crea una entidad de servicio de un tipo especial para la identidad. La entidad de servicio está vinculada al ciclo de vida de ese recurso de Azure. Cuando eliminas el recurso de Azure, Azure elimina automáticamente la entidad de servicio por ti.
Por diseño, solo ese recurso de Azure puede usar esta identidad para solicitar tokens de Microsoft Entra ID.
Puede autorizar a la entidad de servicio principal asociada a la identidad administrada para que acceda a uno o varios servicios.
El nombre asignado a la entidad de servicio asociada a la identidad administrada siempre es el mismo que el nombre del recurso de Azure para el que se crea.
Asignado por el usuario: algunos tipos de recursos Azure también admiten la asignación de identidades administradas que se crean como recursos independientes. El ciclo de vida de estas identidades es independiente del ciclo de vida de los recursos a los que están asignados. Puede asignarlos a varios recursos. Al habilitar una identidad administrada asignada por el usuario:
Microsoft Entra ID crea una entidad de servicio de un tipo especial para la identidad. La entidad de servicio se administra por separado de los recursos que la utilizan.
Varios recursos pueden usar identidades asignadas por el usuario.
Autoriza a la identidad administrada a tener acceso a uno o varios servicios.
Usos de identidades administradas en Azure Database for PostgreSQL
Un Azure Database for PostgreSQL usa la identidad administrada asignada por el sistema para:
-
Extensión azure_storage, cuando se configura para acceder a una cuenta de almacenamiento mediante el
managed-identitytipo de autenticación. Para obtener más información, consulte cómo configurar la extensión de azure_storage para usar la autorización con el identificador de Microsoft Entra. - Las bases de datos duplicadas de Microsoft Fabric de Azure Database for PostgreSQL (versión preliminar) utilizan las credenciales de la identidad administrada asignada por el sistema para firmar las solicitudes que el servidor flexible envía al servicio Azure DataLake en Microsoft Fabric con el fin de duplicar las bases de datos designadas.
Utilice identidades administradas asignadas al usuario que configure para un servidor flexible de Azure Database for PostgreSQL con los siguientes fines: