Lägga till hanterade identiteter för Azure App Configuration

Den här artikeln visar hur du skapar en hanterad identitet för Azure App Configuration. Med en hanterad identitet från Microsoft Entra-ID kan Azure App Configuration enkelt komma åt andra Microsoft Entra-skyddade resurser. Identiteten hanteras av Azure-plattformen. Du behöver inte tillhandahålla eller rotera några hemliga autentiseringsuppgifter. Mer information om hanterade identiteter i Microsoft Entra-ID finns i Hanterade identiteter för Azure-resurser.

Din applikation kan tilldelas två typer av identiteter:

  • En systemtilldelad identitet är kopplad till konfigurationsarkivet. Det tas bort om konfigurationsarkivet tas bort. Ett konfigurationsarkiv kan bara ha en systemtilldelad identitet.
  • En användartilldelad identitet är en fristående Azure-resurs som kan tilldelas till konfigurationsarkivet. Ett konfigurationsarkiv kan ha flera användartilldelade identiteter.

Lägga till en systemtilldelad identitet

Att skapa ett App Configuration-lager med en systemtilldelad identitet kräver att ytterligare en egenskap anges på lagret.

Använda Azure CLI

Om du vill konfigurera en hanterad identitet med hjälp av Azure CLI använder du kommandot [az appconfig identity assign] mot ett befintligt konfigurationsarkiv. Du har tre alternativ för att köra exemplen i det här avsnittet:

Följande steg beskriver hur du skapar ett appkonfigurationsarkiv och tilldelar det en identitet med hjälp av CLI. I följande exempel ersätter du platshållartexten <ResourceGroupName> och <AppConfigurationStoreName> med namnet på resursgruppen och ett unikt namn för appkonfigurationsarkivet.

  1. Om du använder Azure CLI i en lokal konsol loggar du först in på Azure med [az login]. Använd ett konto som är associerat med din Azure-prenumeration:

    az login
    
  2. Skapa ett appkonfigurationsarkiv med hjälp av CLI. Fler exempel på hur du använder CLI med Azure App Configuration finns i CLI-exempel för appkonfiguration:

    az group create --name <ResourceGroupName> --location eastus
    az appconfig create --name <AppConfigurationStoreName> --location eastus --resource-group <ResourceGroupName> --sku Free
    
  3. Kör kommandot [az appconfig identity assign] för att skapa den systemtilldelade identiteten för det här konfigurationsarkivet:

    az appconfig identity assign --name <AppConfigurationStoreName> --resource-group <ResourceGroupName>
    

Lägga till en användartilldelad identitet

Om du skapar ett App Configuration Store med en användartilldelad identitet måste du skapa identiteten och sedan tilldela dess resursidentifierare till din butik.

Kommentar

Du kan lägga till upp till 10 användartilldelade hanterade identiteter i ett App Configuration-lager.

Använda Azure CLI

Om du vill konfigurera en hanterad identitet med hjälp av Azure CLI använder du kommandot [az appconfig identity assign] mot ett befintligt konfigurationsarkiv. Du har tre alternativ för att köra exemplen i det här avsnittet:

Följande steg beskriver hur du skapar en användartilldelad identitet och ett appkonfigurationsarkiv och sedan tilldelar identiteten till butiken med hjälp av CLI. I följande exempel ersätter du platshållartexten <ResourceGroupName>, <AppConfigurationStoreName>, <UserAssignedIdentityName>och <SubscriptionId> med dina egna värden.

  1. Om du använder Azure CLI i en lokal konsol loggar du först in på Azure med [az login]. Använd ett konto som är associerat med din Azure-prenumeration:

    az login
    
  2. Skapa ett appkonfigurationsarkiv med hjälp av CLI. Fler exempel på hur du använder CLI med Azure App Configuration finns i CLI-exempel för appkonfiguration:

    az group create --name <ResourceGroupName> --location eastus
    az appconfig create --name <AppConfigurationStoreName> --location eastus --resource-group <ResourceGroupName> --sku Free
    
  3. Skapa en användartilldelad identitet med namnet <UserAssignedIdentityName> med hjälp av CLI.

    az identity create --resource-group <ResourceGroupName> --name <UserAssignedIdentityName>
    

    Anteckna värdet id för egenskapen i utdata från det här kommandot.

  4. Kör kommandot [az appconfig identity assign] för att tilldela den nya användartilldelade identiteten till det här konfigurationsarkivet. Använd värdet för den id egenskap som du antecknade i föregående steg.

    az appconfig identity assign --name <AppConfigurationStoreName> --resource-group <ResourceGroupName> --identities /subscriptions/<SubscriptionId>/resourcegroups/<ResourceGroupName>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<UserAssignedIdentityName>
    

Ta bort en identitet

Du kan ta bort en systemtilldelad identitet genom att inaktivera funktionen med kommandot az appconfig identity remove i Azure CLI. Användartilldelade identiteter kan tas bort individuellt. Om du tar bort en systemtilldelad identitet på det här sättet tas den också bort från Microsoft Entra-ID. Systemtilldelade identiteter tas också bort automatiskt från Microsoft Entra-ID när appresursen tas bort.

Nästa steg