建立使用者指派的管理型身分識別

建立一個由使用者指派的管理身份,讓特定服務在靜態加密等操作中獲得最低權限。

從服務目錄建立(快速)

  1. 從服務目錄Common Dependencies範本快速部署user或system受控識別。 如果你還沒有這個範本,也可以用這個範本建立一個 金鑰保存庫。
  2. 為受控識別指派角色。

從入口網站創建

  1. 在入口網站頂端的搜尋欄輸入「受控身分識別」。
  2. 選擇 Managed Identities。
  3. 選擇 Create。
  4. 輸入你想存放管理身份資源的工作流程資源群組(RG)。

顯示「建立使用者指派管理身份」面板的截圖。

  1. 確認區域並輸入管理身份資源的名稱。
  2. 選擇 Review + Create ,然後選擇 Create。
  3. 最後,將管理身份名稱複製到服務目錄部署參數中,或暫時貼上到記事本中以便部署時使用。

為受控識別指派角色

  1. 從入口網站,瀏覽出您所建立的受控身分識別。
  2. 選取左側的 Azure Role Assignments。
  3. 選擇 +Add Role Assignment。
  4. 對於 Scope 選擇 金鑰保存庫。
  5. 確認訂閱。
  6. 對於 Resource,輸入您的 金鑰保存庫 名稱。 Common Dependencies 範本是建立金鑰保險庫的好入門工具。 你也可以使用 金鑰保存庫 範本來做更多自訂。
  7. 金鑰保存庫 應使用角色型存取控制 (RBAC),然後選取 金鑰保存庫 Crypto Service Encryption User 角色。

References