Identités gérées dans Azure Database pour PostgreSQL - Serveur flexible

Un défi courant pour les développeurs consiste à gérer les secrets, les informations d’identification, les certificats et les clés utilisés pour sécuriser la communication entre les services. Les identités managées éliminent la nécessité pour les développeurs de gérer ces informations d’identification.

Bien que les développeurs puissent stocker en toute sécurité les secrets dans Azure Key Vault, les services ont besoin d’un moyen d’accéder à Azure Key Vault. Les identités managées fournissent une identité managée automatiquement dans l’ID Microsoft Entra pour les applications à utiliser lors de la connexion aux ressources qui prennent en charge l’authentification Microsoft Entra. Les applications peuvent utiliser des identités managées pour obtenir des jetons Microsoft Entra sans avoir à gérer les informations d’identification.

Voici quelques-uns des avantages de l’utilisation d’identités managées :

  • Vous n’avez pas besoin de gérer les informations d’identification. Vous ne pouvez pas accéder aux informations d’identification.
  • Vous pouvez utiliser des identités managées pour vous authentifier auprès de ressources qui prennent en charge l’authentification Microsoft Entra, y compris vos propres applications.
  • Vous pouvez utiliser des identités managées sans frais supplémentaires.

Types d’identités managées disponibles dans Azure

Deux types d’identités managées existent :

  • Système affecté : certains types de ressources Azure, tels qu’Azure Database pour PostgreSQL, vous permettent d’activer une identité managée directement sur la ressource. Ils sont appelés identités managées attribuées par le système. Lors de l'activation d'une identité managée attribuée par le système :

  • Microsoft Entra ID crée un principal de service d’un type spécial pour l’identité. Le principal de service est lié au cycle de vie de cette ressource Azure. Lorsque vous supprimez la ressource Azure, Azure supprime automatiquement le principal de service pour vous.

  • Par conception, seule cette ressource Azure peut utiliser cette identité pour demander des jetons à partir de Microsoft Entra ID.

  • Vous pouvez autoriser le principal de service associé à l’identité managée à avoir accès à un ou plusieurs services.

  • Le nom attribué au principal de service associé à l'identité managée est toujours identique au nom de la ressource Azure pour laquelle elle est créée.

  • Utilisateur affecté : certains types de ressources Azure prennent également en charge l’attribution d’identités managées que vous créez en tant que ressources indépendantes. Le cycle de vie de ces identités est indépendant du cycle de vie des ressources auxquelles elles sont affectées. Vous pouvez les affecter à plusieurs ressources. Lorsque vous activez une identité managée affectée par l’utilisateur :

  • Microsoft Entra ID crée un principal de service d’un type particulier pour l’identité. Vous gérez le principal de service séparément des ressources qui l’utilisent.

  • Plusieurs ressources peuvent utiliser des identités assignées par l'utilisateur.

  • Vous autorisez l’identité managée à accéder à un ou plusieurs services.

Utilisations d’identités managées dans Azure Database pour PostgreSQL

Une Azure Database pour PostgreSQL utilise l’identité managée affectée par le système pour :

Utilisez les identités managées affectées par l’utilisateur que vous configurez pour un serveur flexible Azure Database pour PostgreSQL pour :