Freigeben über


Vom Benutzer zugewiesene verwaltete Identitäten

GILT FÜR: Azure Database for PostgreSQL – Flexibler Server

Dieser Artikel enthält eine ausführliche Anleitung zum Hinzufügen oder Entfernen von durch Benutzende zugewiesene verwaltete Identitäten zu einer Instanz von Azure Database for PostgreSQL – flexibler Server.

Schritte zum Zuweisen zu vorhandenen Servern

In diesem Artikel wird davon ausgegangen, dass Sie die benutzerseitig zugewiesenen verwalteten Identitäten erstellt haben, die Sie einer vorhandenen Instanz von Azure Database for PostgreSQL – Flexibler Server zuordnen möchten.

Weitere Informationen finden Sie unter Verwalten von benutzerseitig zugewiesenen verwalteten Identitäten in Microsoft Entra ID.

Sie können einer Instanz von Azure Database for PostgreSQL – Flexibler Server beliebig viele benutzerseitig zugewiesene verwaltete Identitäten zuordnen.

Das Zuordnen von benutzerseitig zugewiesenen verwalteten Identitäten zu einer Instanz von Azure Database for PostgreSQL – Flexibler Server über das Portal wird nicht unterstützt.

Schritte zum Entfernen von vorhandenen Servern

Das Trennen von benutzerseitig zugewiesenen verwalteten Identitäten, die einer Instanz von Azure Database for PostgreSQL – Flexibler Server zugewiesen sind, wird unterstützt.

Eine Ausnahme von dieser Regel sind die benutzerseitig zugewiesenen verwalteten Identitäten, die als diejenigen festgelegt werden, die für den Zugriff auf die Verschlüsselungsschlüssel verwendet werden sollen. Dieser Fall ist nur auf Servern möglich, die mit Datenverschlüsselung mithilfe von vom Kunden verwalteten Schlüsseln bereitgestellt wurden.

Das Trennen von benutzerseitig zugewiesenen verwalteten Identitäten von einer Instanz von Azure Database for PostgreSQL – Flexibler Server über das Portal wird nicht unterstützt.

Schritte zum Anzeigen der aktuell zugewiesenen

Verwenden des Azure-Portals:

  1. Navigieren Sie im Portal zu Ihrem Server, falls er nicht geöffnet ist. Eine Möglichkeit, dies zu tun, besteht darin, den Namen des Servers in der Suchleiste einzugeben. Wenn die Ressource mit dem übereinstimmenden Namen angezeigt wird, wählen Sie diese Ressource aus.

    Screenshot: Suche nach einer Ressource über die Suchleiste im Azure-Portal.

  2. Wählen Sie im Ressourcenmenü unter Übersicht die Option JSON-Ansichtaus.

    Screenshot, der zeigt, wie Sie „JSON-Ansicht“ auf einer Instanz von Azure Database for PostgreSQL – Flexibler Server auswählen.

  3. Suchen Sie im daraufhin geöffneten Bereich Ressourcen-JSON die identity-Eigenschaft. Darin finden Sie userAssignedIdentities. Dieses Objekt besteht aus einem oder mehreren Schlüssel-Wert-Paaren, wobei jeder Schlüssel den Ressourcenbezeichner einer benutzerseitig zugewiesenen verwalteten Identität darstellt. Der entsprechende Wert besteht aus principalId und clientId, die dieser verwalteten Identität zugeordnet sind.

    Screenshot, der zeigt, wo das userAssignedManagedIdentities-Objekt für einen Server zu finden ist.