Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En vanlig utmaning för utvecklare är att hantera hemligheter, autentiseringsuppgifter, certifikat och nycklar som används för att skydda kommunikationen mellan tjänster. Hanterade identiteter eliminerar behovet av att utvecklare hanterar dessa autentiseringsuppgifter.
Utvecklare kan lagra hemligheterna i Azure Key Vault på ett säkert sätt, men tjänsterna behöver ett sätt att komma åt Azure Key Vault. Hanterade identiteter tillhandahåller en automatiskt hanterad identitet i Microsoft Entra-ID för program som ska användas vid anslutning till resurser som stöder Microsoft Entra-autentisering. Program kan använda hanterade identiteter för att hämta Microsoft Entra-token utan att behöva hantera några autentiseringsuppgifter.
Några av fördelarna med att använda hanterade identiteter:
- Du behöver inte hantera autentiseringsuppgifter. Du kan inte komma åt autentiseringsuppgifter.
- Du kan använda hanterade identiteter för att autentisera till alla resurser som stöder Microsoft Entra-autentisering, inklusive dina egna appar.
- Du kan använda hanterade identiteter utan extra kostnad.
Typer av hanterade identiteter som är tillgängliga i Azure
Det finns två typer av hanterade identiteter:
Systemtilldelad: Vissa Azure-resurstyper, till exempel Azure Database for PostgreSQL, gör att du kan aktivera en hanterad identitet direkt på resursen. De kallas systemtilldelade hanterade identiteter. När du aktiverar en systemtilldelad hanterad identitet:
Microsoft Entra ID skapar ett tjänsthuvudnamn av en särskild typ för identiteten. Tjänsthuvudnamnet är kopplat till livscykeln för denna Azure-resurs. När du tar bort Azure resursen tar Azure automatiskt bort tjänstens huvudnamn åt dig.
Endast den Azure-resursen kan avsiktligt använda den här identiteten för att begära tokens från Microsoft Entra ID.
Du kan bevilja det tjänsthuvudnamn som är associerat med den hanterade identiteten åtkomst till en eller flera tjänster.
Namnet som tilldelas tjänsthuvudnamnet som är associerat med den hanterade identiteten är alltid detsamma som namnet på den Azure-resurs för vilken den har skapats.
Tilldelad användare: Vissa Azure resurstyper stöder även tilldelning av hanterade identiteter som du skapar som oberoende resurser. Livscykeln för dessa identiteter är oberoende av livscykeln för de resurser som de tilldelas till. Du kan tilldela dem till flera resurser. När du aktiverar en användartilldelad hanterad identitet:
Microsoft Entra ID skapar ett tjänsthuvudnamn av en särskild typ för identiteten. Du administrerar tjänsthuvudnamnet separat från de resurser som använder det.
Flera resurser kan använda användartilldelade identiteter.
Du ger den hanterade identiteten åtkomst till en eller flera tjänster.
Användning av hanterade identiteter i Azure Database for PostgreSQL
En Azure Database for PostgreSQL använder systemtilldelad hanterad identitet för:
-
tillägget azure_storage, när du konfigurerar det för att få åtkomst till ett lagringskonto med hjälp av autentiseringstypen
managed-identity. Mer information finns i konfigurera azure_storage-tillägget så att auktorisering används med Microsoft Entra-ID. - Microsoft Fabric-speglade databaser från Azure Database for PostgreSQL (förhandsversion) använder autentiseringsuppgifterna för den systemtilldelade hanterade identiteten för att signera de förfrågningar som din flexibla server skickar till Azure Data Lake-tjänsten i Microsoft Fabric för att spegla de databaser som du har angett.
Använd användartilldelade hanterade identiteter som du konfigurerar för en flexibel server för Azure Database for PostgreSQL för att: