Tożsamość zarządzana przypisana przez system w usłudze Azure Database for PostgreSQL — serwer elastyczny

Ten artykuł zawiera instrukcje krok po kroku dotyczące włączania lub wyłączania przypisanej przez system tożsamości zarządzanej dla elastycznego serwera usługi Azure Database for PostgreSQL.

Kroki włączania dla istniejących serwerów

Użyj portalu Azure:

  1. Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.

  2. W menu zasobów w sekcji Zabezpieczenia wybierz pozycję Tożsamość.

    Zrzut ekranu przedstawiający stronę „Tożsamość” serwera elastycznego usługi Azure Database for PostgreSQL.

  3. W sekcji Tożsamość zarządzana przypisana przez system wybierz pozycję Włączone.

    Zrzut ekranu pokazujący, gdzie można włączyć tożsamość zarządzaną przypisaną przez system dla usługi Azure Database for PostgreSQL Flexible Server.

  4. Wybierz Zapisz.

    Zrzut ekranu przedstawiający przycisk Zapisz po włączeniu przypisanej przez system tożsamości zarządzanej serwera elastycznego Azure Database for PostgreSQL.

  5. Jeśli serwer ma szyfrowanie danych skonfigurowane do używania kluczy zarządzanych przez klienta, nie można wyłączyć przypisanej przez system tożsamości zarządzanej serwera po jej włączeniu. Z tego powodu jeśli portal wykryje ten warunek, zostanie wyświetlony monit o potwierdzenie, że chcesz włączyć tożsamość zarządzaną przypisaną przez system.

    Zrzut ekranu przedstawiający okno dialogowe potwierdzenia wyświetlane po skonfigurowaniu szyfrowania danych serwera do używania kluczy zarządzanych przez klienta.

  6. Po rozpoczęciu procesu zostanie wyświetlone powiadomienie informujące o włączeniu przypisanej przez system tożsamości zarządzanej.

    Zrzut ekranu przedstawiający powiadomienie informujące, że tożsamość zarządzana przypisana przez system jest włączona.

  7. Po zakończeniu procesu zostanie wyświetlone powiadomienie informujące o włączeniu przypisanej przez system tożsamości zarządzanej.

    Zrzut ekranu przedstawiający powiadomienie informujące o włączeniu przypisanej przez system tożsamości zarządzanej.

Kroki wyłączania dla istniejących serwerów

Użyj portalu Azure:

  1. Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.

  2. W menu zasobów w sekcji Zabezpieczenia wybierz pozycję Tożsamość.

    Zrzut ekranu przedstawiający stronę „Tożsamość” serwera elastycznego usługi Azure Database for PostgreSQL.

  3. W sekcji Tożsamość zarządzana przypisana przez system wybierz pozycję Wyłączone.

    Zrzut ekranu pokazujący, gdzie można wyłączyć tożsamość zarządzaną przypisaną przez system serwera elastycznego Azure Database for PostgreSQL.

  4. Wybierz Zapisz.

    Zrzut ekranu przedstawiający przycisk Zapisz po wyłączeniu przypisanej przez system tożsamości zarządzanej serwera elastycznego Azure Database for PostgreSQL.

  5. Po rozpoczęciu procesu zostanie wyświetlone powiadomienie informujące o tym, że tożsamość zarządzana przypisana przez system jest wyłączona.

    Zrzut ekranu przedstawiający powiadomienie informujące, że tożsamość zarządzana przypisana przez system jest wyłączona.

  6. Po zakończeniu procesu zostanie wyświetlone powiadomienie informujące o wyłączeniu przypisanej przez system tożsamości zarządzanej.

    Zrzut ekranu przedstawiający powiadomienie informujące o wyłączeniu tożsamości zarządzanej przypisanej przez system.

Kroki, aby wyświetlić aktualnie przypisane

Użyj portalu Azure:

  1. Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.

  2. W menu zasobów wybierz pozycję Przegląd.

    Zrzut ekranu przedstawiający ekran strony Przegląd serwera elastycznego Azure Database for PostgreSQL.

  3. Wybierz pozycję Widok JSON.

    Zrzut ekranu przedstawiający sposób wybierania widoku JSON na serwerze elastycznym Azure Database for PostgreSQL.

  4. W wyświetlonym panelu Resource JSON znajdź właściwość identity . Wewnątrz można znaleźć principalId i tenantId dla tożsamości zarządzanej przypisanej przez system.

    Zrzut ekranu pokazujący, gdzie znaleźć identyfikatory principalId i tenantId tożsamości zarządzanej przypisanej przez system.

Kroki weryfikacji w identyfikatorze Entra firmy Microsoft

Użyj portalu Azure:

  1. Znajdź usługę Aplikacje dla przedsiębiorstw w portalu, jeśli nie masz jej otwarte. Jednym ze sposobów wykonania tej czynności jest wpisanie jego nazwy na pasku wyszukiwania. Po wyświetleniu usługi o pasującej nazwie wybierz ją.

    Zrzut ekranu przedstawiający sposób wyszukiwania usługi aplikacje dla przedsiębiorstw przy użyciu paska wyszukiwania w witrynie Azure Portal.

  2. Wybierz Typ aplikacji == Tożsamość zarządzana.

  3. Podaj nazwę serwera elastycznego Azure Database for PostgreSQL w polu tekstowym Wyszukaj według nazwy aplikacji lub identyfikatora obiektu.

    Zrzut ekranu przedstawiający wyszukiwanie tożsamości zarządzanej przy użyciu interfejsu usługi Aplikacje dla przedsiębiorstw w witrynie Azure Portal.