Maak een door de gebruiker toegewezen beheerde identiteit

Maak een door de gebruiker toegewezen beheerde identiteit om minimale machtigingen te verlenen aan een specifieke service voor acties zoals versleuteling van gegevens in rust.

Maken vanuit de servicecatalogus (snel)

  1. Implementeer snel een user of system beheerde identiteit vanuit de servicecatalogussjabloon Common Dependencies . U kunt ook een Key Vault maken op basis van deze sjabloon als u er nog geen hebt.
  2. Rol toewijzen aan beheerde identiteit.

Maken vanuit de portal

  1. Typ in de portal 'Beheerde identiteit' in de zoekbalk boven aan de portal.
  2. Selecteer Managed Identities.
  3. Selecteer Create.
  4. Voer de resourcegroep voor de workload (RG) in waarin u het Managed Identity-resource wilt opslaan.

Schermopname waarop het deelvenster Maken van een door de gebruiker toegewezen beheerde identiteit te zien is.

  1. Bevestig de regio en voer een naam in voor de beheerde identiteitsresource.
  2. Selecteer Review + Create en selecteer vervolgens Create.
  3. Kopieer ten slotte de naam van de beheerde identiteit naar de implementatieparameter van de servicecatalogus of plak deze tijdelijk in Kladblok voor gebruik tijdens de implementatie.

Rol toewijzen aan beheerde identiteit

  1. Navigeer vanuit de portal naar de beheerde identiteit die u hebt gemaakt.
  2. Selecteer de Azure Role Assignments optie aan de linkerkant.
  3. Selecteer +Add Role Assignment.
  4. Voor Scope selecteer Key Vault.
  5. Bevestig het abonnement.
  6. Voor Resource voert u de naam van uw Key Vault in. De sjabloon Algemene afhankelijkheden is een goede snelstart voor het maken van een sleutelkluis. U kunt ook de Key Vault-sjabloon gebruiken voor meer aanpassingen.
  7. De Key Vault moet gebruikmaken van op rollen gebaseerd toegangsbeheer (RBAC) en selecteer vervolgens de rol Key Vault Crypto Service Encryption User.

References