Criar uma identidade gerenciada atribuída ao usuário

Crie uma identidade gerenciada atribuída pelo usuário para conceder privilégios mínimos ao serviço específico para ações como criptografia em repouso.

Criar a partir do catálogo de serviços (rápido)

  1. Implante rapidamente uma identidade gerenciada user ou system usando o modelo Common Dependencies do catálogo de serviços. Você também pode criar um Key Vault desse modelo se ainda não tiver um.
  2. Atribuir função à Identidade Gerenciada.

Criar a partir do portal

  1. No portal, digite "Identidade Gerenciada" na barra de pesquisa na parte superior do Portal.
  2. Selecione Managed Identities.
  3. Selecione Create.
  4. Insira o RG (grupo de recursos de carga de trabalho) em que você deseja armazenar o recurso de Identidade Gerenciada.

Captura de tela que mostra o painel Criar Identidade Gerenciada atribuída pelo usuário.

  1. Confirme a Região e insira um nome para o recurso de identidade gerenciada.
  2. Selecione Review + Create e então selecione Create.
  3. Por fim, copie o nome da Identidade Gerenciada no parâmetro de implantação do catálogo de serviços ou cole temporariamente no bloco de notas para uso durante a implantação.

Atribuir função à Identidade Gerenciada

  1. No Portal, navegue até a Identidade Gerenciada que você criou.
  2. Selecione o Azure Role Assignments no lado esquerdo.
  3. Selecione +Add Role Assignment.
  4. Para Scope selecionar Key Vault.
  5. Confirme a assinatura.
  6. Em Resource, insira o nome do seu Key Vault. O modelo Dependências Comuns é um bom ponto de partida para criar um cofre de chaves. Você também pode usar o modelo Key Vault para mais personalizações.
  7. O Key Vault deve estar usando o Controle de Acesso Baseado em Funções (RBAC), então selecione a função Key Vault Crypto Service Encryption User.

References