Compartir a través de


Configure las identidades administradas asignadas por el sistema o por el usuario en Azure Database for PostgreSQL: servidor flexible

SE APLICA A: Azure Database for PostgreSQL con servidor flexible

En este artículo, puede aprender a habilitar o deshabilitar una identidad administrada asignada por el sistema para su instancia de servidor flexible de Azure Database for PostgreSQL. También puede aprender a agregar o eliminar una o más identidades administradas por el usuario a su instancia.

Habilitar la identidad administrada asignada por el sistema para los servidores existentes

Mediante Azure Portal:

  1. Busque el servidor en el portal si no lo tiene abierto. Una forma de hacerlo es escribiendo el nombre del servidor en la barra de búsqueda. Cuando aparezca el recurso con el nombre coincidente, selecciónelo.

    Recorte de pantalla que muestra cómo buscar un recurso usando la barra de búsqueda en Azure Portal.

  2. En el menú de recursos, en Seguridad, seleccione Identidad. Después, en la sección Identidad administrada asignada por el sistema, seleccione la opción Activado. Seleccione Guardar.

    Recorte de pantalla que muestra cómo habilitar la identidad administrada asignada por el sistema en una instancia de servidor flexible de Azure Database for PostgreSQL.

  3. Una vez completado el proceso, una notificación le informa de que la identidad administrada asignada por el sistema está habilitada.

    Recorte de pantalla que muestra la notificación que informa de que la identidad administrada asignada por el sistema está habilitada.

Deshabilitar la identidad administrada asignada por el sistema para los servidores existentes

Mediante Azure Portal:

  1. Busque el servidor en el portal si no lo tiene abierto. Una forma de hacerlo es escribiendo el nombre del servidor en la barra de búsqueda. Cuando aparezca el recurso con el nombre coincidente, selecciónelo.

    Recorte de pantalla que muestra cómo buscar un recurso usando la barra de búsqueda en Azure Portal.

  2. En el menú de recursos, en Seguridad, seleccione Identidad. Después, en la sección Identidad administrada asignada por el sistema, seleccione la opción Desactivado. Seleccione Guardar.

    Recorte de pantalla que muestra cómo deshabilitar la identidad administrada asignada por el sistema en una instancia de servidor flexible de Azure Database for PostgreSQL.

  3. Una vez completado el proceso, una notificación le informa de que la identidad administrada asignada por el sistema está deshabilitada.

    Recorte de pantalla que muestra la notificación que informa de que la identidad administrada asignada por el sistema está deshabilitada.

Mostrar la identidad administrada asignada por el sistema

Mediante Azure Portal:

  1. Busque el servidor en el portal si no lo tiene abierto. Una forma de hacerlo es escribiendo el nombre del servidor en la barra de búsqueda. Cuando aparezca el recurso con el nombre coincidente, selecciónelo.

    Recorte de pantalla que muestra cómo buscar un recurso usando la barra de búsqueda en Azure Portal.

  2. En el menú de recursos, en Información general, seleccione Vista JSON.

    Recorte de pantalla que muestra cómo seleccionar la Vista JSON en una instancia de servidor flexible de Azure Database for PostgreSQL.

  3. En el panel JSON de recursos que se abre, busque la propiedad identidad y, dentro de ella, podrá encontrar los valores de principalId y tenantId de la identidad administrada asignada por el sistema.

    Recorte de pantalla que muestra dónde encontrar los valores de principalId y tenantId de la identidad administrada asignada por el sistema.

Comprobación de la identidad administrada asignada por el sistema

Mediante Azure Portal:

  1. Busque el servicio Aplicaciones de empresa en el portal, si no lo tiene abierto. Una forma de hacerlo es escribiendo su nombre en la barra de búsqueda. Cuando aparezca el servicio con el nombre coincidente, selecciónelo.

    Recorte de pantalla que muestra cómo buscar el servicio de aplicaciones de empresa usando la barra de búsqueda en Azure Portal.

  2. Elija Tipo de aplicación == Identidad administrada.

  3. Indique el nombre de su instancia de servidor flexible de Azure Database for PostgreSQL en el cuadro de texto Buscar por nombre de aplicación o id. de objeto.

    Recorte de pantalla que muestra cómo buscar una identidad administrada usando la interfaz del servicio de aplicaciones de empresa en Azure Portal.

Asociación de identidades administradas asignadas por el usuario a servidores existentes

Este artículo asume que ha creado las identidades administradas asignadas por el usuario que quiere asociar a una instancia existente de servidor flexible de Azure Database for PostgreSQL.

Para más información, consulte Administración de identidades administradas asignadas por el usuario en Microsoft Entra ID.

Puede asociar tantas identidades administradas asignadas por el usuario como quiera a una instancia de servidor flexible de Azure Database for PostgreSQL.

No hay soporte para la asociación de identidades administradas asignadas por el usuario a una instancia de servidor flexible de Azure Database for PostgreSQL a través del portal.

Desasociación de identidades administradas asignadas por el usuario a servidores existentes

El servicio admite la desasociación de identidades administradas asignadas por el usuario que están asociadas a una instancia de servidor flexible de Azure Database for PostgreSQL.

Una excepción a esa regla es cualquiera de las identidades administradas por el usuario que se designen como las que deberían usarse para acceder a las claves de cifrado. Este caso solo es posible en servidores que se implementaron con cifrado de datos usando claves administradas por el cliente.

No hay soporte para la desasociación de identidades administradas asignadas por el usuario de una instancia de servidor flexible de Azure Database for PostgreSQL a través del portal.

Mostrar las identidades administradas asignadas por el usuario asociadas

Mediante Azure Portal:

  1. Busque el servidor en el portal si no lo tiene abierto. Una forma de hacerlo es escribiendo el nombre del servidor en la barra de búsqueda. Cuando aparezca el recurso con el nombre coincidente, selecciónelo.

    Recorte de pantalla que muestra cómo buscar un recurso usando la barra de búsqueda en Azure Portal.

  2. En el menú de recursos, en Información general, seleccione Vista JSON.

    Recorte de pantalla que muestra cómo seleccionar la Vista JSON en una instancia de servidor flexible de Azure Database for PostgreSQL.

  3. En el panel JSON de recursos que se abre, busque la propiedad identidad y, dentro de ella, encontrará la propiedad userAssignedIdentities. Ese objeto consta de uno o más pares clave/valor, donde cada clave representa el identificador de recursos de una identidad administrada asignada por el usuario, y su valor correspondiente está formado por los principalId y clientId asociados a esa identidad administrada.

    Recorte de pantalla que muestra dónde encontrar el objeto userAssignedManagedIdentities para un servidor.

Comparta sugerencias y errores con el equipo de producto de Azure Database for PostgreSQL.