Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera instrukcje krok po kroku dotyczące dodawania lub usuwania tożsamości zarządzanych przypisanych przez użytkownika do serwera elastycznego usługi Azure Database for PostgreSQL.
Kroki przypisywania do istniejących serwerów
W tym artykule założono, że zostały utworzone tożsamości zarządzane przypisane przez użytkownika, które chcesz skojarzyć z istniejącym elastycznym serwerem usługi Azure Database for PostgreSQL.
Aby uzyskać więcej informacji, zobacz jak zarządzać tożsamościami zarządzanymi przypisanymi przez użytkownika w usłudze Microsoft Entra ID.
Można skojarzyć dowolną liczbę tożsamości zarządzanych przypisanych przez użytkownika z elastycznym serwerem Azure Database for PostgreSQL.
Portal nie obsługuje kojarzenia tożsamości zarządzanych przypisanych przez użytkownika do serwera elastycznego Azure Database for PostgreSQL.
Kroki usuwania z istniejących serwerów
Usługa umożliwia odłączanie tożsamości zarządzanych przypisanych przez użytkownika, które są skojarzone z serwerem elastycznym Azure Database for PostgreSQL.
Wyjątkiem od tej zasady jest dowolna tożsamość zarządzana przypisana przez użytkownika, którą wyznaczysz do uzyskiwania dostępu do kluczy używanych do szyfrowania danych. Ten przypadek jest możliwy tylko na serwerach wdrażanych za pomocą szyfrowania danych przy użyciu kluczy zarządzanych przez klienta.
Portal nie obsługuje odłączania tożsamości zarządzanych przypisanych przez użytkownika od serwera elastycznego Azure Database for PostgreSQL.
Kroki, aby wyświetlić aktualnie przypisane
Użyj portalu Azure:
Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.
W menu zasobów wybierz pozycję Przegląd.
Wybierz Widok JSON.
W wyświetlonym panelu Resource JSON znajdź właściwość identity . W niej można znaleźć userAssignedIdentities. Ten obiekt składa się z jednej lub większej liczby par klucz/wartość, w którym każdy klucz stanowi identyfikator zasobu jednej tożsamości zarządzanej przypisanej przez użytkownika. Odpowiednia wartość zawiera elementy principalId i clientId skojarzone z tą tożsamością zarządzaną.