Skapa en användartilldelad hanterad identitet

Skapa en användartilldelad hanterad identitet för att bevilja minst behörighet till en specifik tjänst för åtgärder som kryptering i vila.

Skapa från tjänstkatalogen (snabb)

  1. Distribuera snabbt en user eller system hanterad identitet från tjänstkatalogmallen Common Dependencies . Du kan också skapa en Key Vault från den här mallen om du inte redan har en.
  2. Tilldela rollen till hanterad identitet.

Skapa från portalen

  1. Från portalen skriver du "Hanterad identitet" i sökfältet överst i portalen.
  2. Välj Managed Identities.
  3. Välj Create.
  4. Ange den arbetsbelastningsresursgrupp (RG) där du vill lagra resursen hanterad identitet.

Skärmbild som visar fönstret Skapa användartilldelad hanterad identitet.

  1. Bekräfta regionen och ange ett namn för den hanterade identitetsresursen.
  2. Välj Review + Create och välj Createsedan .
  3. Kopiera slutligen namnet på hanterad identitet till distributionsparametern för tjänstkatalogen eller klistra tillfälligt in i anteckningar för användning under distributionen.

Tilldela roll till hanterad identitet

  1. Från portalen navigerar du till den hanterade identitet som du skapade.
  2. Välj Azure Role Assignments på vänster sida.
  3. Välj +Add Role Assignment.
  4. För Scope, välj Key Vault.
  5. Bekräfta prenumerationen.
  6. För Resource anger du namnet på ditt Key Vault. Mallen Common Dependencies är ett bra sätt att snabbt komma igång med att skapa ett nyckelvalv. Du kan också använda mallen Key Vault för fler anpassningar.
  7. Key Vault-et bör använda rollbaserad åtkomstkontroll (RBAC) och välj sedan rollen Key Vault Crypto Service Encryption User.

References