Identité managée attribuée par le système dans Azure Database pour PostgreSQL - Serveur flexible

Cet article fournit des instructions pas à pas pour activer ou désactiver une identité managée affectée par le système pour un serveur flexible Azure Database pour PostgreSQL.

Étapes d’activation pour les serveurs existants

Utilisez le portail Azure :

  1. Sélectionnez votre serveur flexible Azure Database pour PostgreSQL.

  2. Dans le menu des ressources, sous la section Sécurité , sélectionnez Identité.

    Capture d’écran montrant la page Identité d’un serveur flexible Azure Database pour PostgreSQL.

  3. Dans la section Identité managée affectée par le système , sélectionnez Activé.

    Capture d’écran montrant où vous pouvez activer l’identité managée affectée par le système d’un serveur flexible Azure Database pour PostgreSQL.

  4. Cliquez sur Enregistrer.

    Capture d’écran montrant le bouton Enregistrer après avoir activé l’identité managée affectée par le système d’un serveur flexible Azure Database pour PostgreSQL.

  5. Si le chiffrement des données est configuré pour utiliser des clés gérées par le client, vous ne pouvez pas désactiver l’identité managée affectée par le système du serveur une fois que vous l’avez activé. Pour cette raison, si le portail détecte cette condition, il vous demande de confirmer que vous souhaitez activer l’identité managée affectée par le système.

    Capture d’écran montrant la boîte de dialogue de confirmation qui s’affiche lorsque le chiffrement des données du serveur est configuré pour utiliser des clés gérées par le client.

  6. Au démarrage du processus, une notification vous informe que l’identité managée affectée par le système est activée.

    Capture d’écran montrant la notification indiquant que l’identité managée affectée par le système est activée.

  7. Une fois le processus terminé, une notification vous informe que l’identité managée affectée par le système est activée.

    Capture d’écran montrant la notification indiquant que l’identité managée affectée par le système est activée.

Étapes de désactivation des serveurs existants

Utilisez le portail Azure :

  1. Sélectionnez votre serveur flexible Azure Database pour PostgreSQL.

  2. Dans le menu des ressources, sous la section Sécurité , sélectionnez Identité.

    Capture d’écran montrant la page Identité d’un serveur flexible Azure Database pour PostgreSQL.

  3. Dans la section Identité managée affectée par le système , sélectionnez Désactivé.

    Capture d’écran montrant où vous pouvez désactiver l’identité managée affectée par le système d’un serveur flexible Azure Database pour PostgreSQL.

  4. Cliquez sur Enregistrer.

    Capture d’écran montrant le bouton Enregistrer après avoir désactivé l’identité managée affectée par le système d’un serveur flexible Azure Database pour PostgreSQL.

  5. Au démarrage du processus, une notification vous informe que l’identité managée affectée par le système est désactivée.

    Capture d’écran montrant la notification indiquant que l’identité managée affectée par le système est désactivée.

  6. Une fois le processus terminé, une notification vous informe que l’identité managée affectée par le système est désactivée.

    Capture d’écran montrant la notification indiquant que l’identité managée affectée par le système est désactivée.

Étapes pour afficher les identités actuellement affectées

Utilisez le portail Azure :

  1. Sélectionnez votre serveur flexible Azure Database pour PostgreSQL.

  2. Dans le menu de ressources, sélectionnez Vue d’ensemble.

    Capture d’écran montrant la page Vue d’ensemble d’un serveur flexible Azure Database pour PostgreSQL.

  3. Sélectionnez Vue JSON.

    Capture d’écran montrant comment sélectionner la vue JSON sur un serveur flexible Azure Database pour PostgreSQL.

  4. Dans le panneau RESOURCE JSON qui s’ouvre, recherchez la propriété d’identité . Vous y trouverez le principalId et le tenantId de l’identité managée attribuée par le système.

    Capture d’écran montrant où trouver le principalId et tenantId de l’identité managée affectée par le système.

Étapes de vérification dans l’ID Microsoft Entra

Utilisez le portail Azure :

  1. Recherchez le service Applications d’entreprise dans le portail, si vous ne l’avez pas ouvert. Pour ce faire, tapez son nom dans la barre de recherche. Lorsque le service portant le nom correspondant est affiché, sélectionnez-le.

    Capture d’écran montrant comment rechercher le service Applications d’entreprise à l’aide de la barre de recherche dans le portail Azure.

  2. Choisissez Le type d’application == Identité managée.

  3. Indiquez le nom de votre serveur flexible Azure Database pour PostgreSQL dans la zone de texte Rechercher par nom d’application ou ID d’objet.

    Capture d’écran montrant comment rechercher une identité managée à l’aide de l’interface de service Applications d’entreprise dans le portail Azure.