Partage via


Configurer des identités managées affectées par le système ou par l’utilisateur

S’APPLIQUE À : Azure Database pour PostgreSQL : serveur flexible

Dans cet article, vous apprenez à activer ou désactiver une identité managée affectée par le système sur votre instance de serveur flexible Azure Database pour PostgreSQL. Vous apprenez également à ajouter ou supprimer une ou plusieurs identités managées affectées par l’utilisateur de votre instance.

Activer l’identité managée affectée par le système sur des serveurs existants

À l’aide du Portail Azure :

  1. Localisez votre serveur dans le portail, s’il n’est pas ouvert. Pour cela, tapez le nom du serveur dans la barre de recherche. Quand la ressource portant le nom correspondant est affichée, sélectionnez cette ressource.

    Capture d’écran montrant comment rechercher une ressource à l’aide la barre de recherche dans le portail Azure.

  2. Dans le menu Ressource, sous Sécurité, sélectionnez Identité. Puis, dans la section Identité managée affectée par le système, sélectionnez l’option Activé. Cliquez sur Enregistrer.

    Capture d’écran montrant comment activer l’identité managée affectée par le système sur une instance de serveur flexible Azure Database pour PostgreSQL.

  3. Une fois le processus terminé, une notification vous informe que l’identité managée affectée par le système est activée.

    Capture d’écran montrant la notification vous informant que l’identité managée affectée par le système est activée.

Désactiver l’identité managée affectée par le système sur des serveurs existants

À l’aide du Portail Azure :

  1. Localisez votre serveur dans le portail, s’il n’est pas ouvert. Pour cela, tapez le nom du serveur dans la barre de recherche. Quand la ressource portant le nom correspondant est affichée, sélectionnez cette ressource.

    Capture d’écran montrant comment rechercher une ressource à l’aide la barre de recherche dans le portail Azure.

  2. Dans le menu Ressource, sous Sécurité, sélectionnez Identité. Puis, dans la section Identité managée affectée par le système, sélectionnez l’option Désactivé. Cliquez sur Enregistrer.

    Capture d’écran montrant comment désactiver l’identité managée affectée par le système sur une instance de serveur flexible Azure Database pour PostgreSQL.

  3. Une fois le processus terminé, une notification vous informe que l’identité managée affectée par le système est désactivée.

    Capture d’écran montrant la notification vous informant que l’identité managée affectée par le système est désactivée.

Afficher l’identité managée affectée par le système

À l’aide du Portail Azure :

  1. Localisez votre serveur dans le portail, s’il n’est pas ouvert. Pour cela, tapez le nom du serveur dans la barre de recherche. Quand la ressource portant le nom correspondant est affichée, sélectionnez cette ressource.

    Capture d’écran montrant comment rechercher une ressource à l’aide la barre de recherche dans le portail Azure.

  2. Dans le menu Ressource, sous Vue d’ensemble, sélectionnez Affichage JSON.

    Capture d’écran montrant comment sélectionner l’Affichage JSON d’une instance de serveur flexible Azure Database pour PostgreSQL.

  3. Dans le panneau Ressource JSON qui s’ouvre, recherchez la propriété d’identité et, à l’intérieur, vous pouvez trouver le principalId et le tenantId de l’identité managée affectée par le système.

    Capture d’écran montrant où trouver le principalId et le tenantId de l’identité managée affectée par le système.

Vérifier l’identité managée affectée par le système

À l’aide du Portail Azure :

  1. Recherchez le service Applications d’entreprise dans le portail, si vous ne l’avez pas ouvert. Pour cela, tapez son nom dans la barre de recherche. Quand le service portant le nom correspondant est affiché, sélectionnez-le.

    Capture d’écran montrant comment rechercher le service Applications d’entreprise à l’aide la barre de recherche dans le portail Azure.

  2. Choisissez Type d’application == Identité managée.

  3. Indiquez le nom de votre instance de serveur flexible Azure Database pour PostgreSQL dans la zone de texte Rechercher par nom d’application ou ID d’objet.

    Capture d’écran montrant comment rechercher une identité managée à l’aide de l’interface du service Applications d’entreprise dans le portail Azure.

Associer des identités managées affectées par l’utilisateur à des serveurs existants

Cet article suppose que vous avez créé les identités managées affectées par l’utilisateur que vous souhaitez associer à une instance existante de serveur flexible Azure Database pour PostgreSQL.

Pour plus d’informations, consultez Comment gérer des identités managées affectées par l’utilisateur dans Microsoft Entra ID.

Vous pouvez associer autant d’identités managées affectées par l’utilisateur que vous le souhaitez à une instance de serveur flexible Azure Database pour PostgreSQL.

L’association d’identités managées affectées par l’utilisateur à une instance de serveur flexible Azure Database pour PostgreSQL via le portail n’est pas prise en charge.

Dissocier des identités managées affectées par l’utilisateur de serveurs existants

Le service prend en charge la dissociation d’identités managées affectées par l’utilisateur associées à une instance de serveur flexible Azure Database pour PostgreSQL.

Les identités managées affectées par l’utilisateur désignées comme des identités devant être utilisées pour accéder aux clés de chiffrement sont une exception à cette règle. Ce cas n’est possible que sur des serveurs déployés avec un chiffrement des données à l’aide de clés gérées par le client.

La dissociation d’identités managées affectées par l’utilisateur d’une instance de serveur flexible Azure Database pour PostgreSQL via le portail n’est pas prise en charge.

Afficher les identités managées affectées par l’utilisateur associées

À l’aide du Portail Azure :

  1. Localisez votre serveur dans le portail, s’il n’est pas ouvert. Pour cela, tapez le nom du serveur dans la barre de recherche. Quand la ressource portant le nom correspondant est affichée, sélectionnez cette ressource.

    Capture d’écran montrant comment rechercher une ressource à l’aide la barre de recherche dans le portail Azure.

  2. Dans le menu Ressource, sous Vue d’ensemble, sélectionnez Affichage JSON.

    Capture d’écran montrant comment sélectionner l’Affichage JSON d’une instance de serveur flexible Azure Database pour PostgreSQL.

  3. Dans le panneau Ressource JSON qui s’ouvre, recherchez la propriété de l’identité et, à l’intérieur, vous pouvez trouver les userAssignedIdentities. Cet objet se compose d’une ou plusieurs paires clé/valeur, où chaque clé représente l’identifiant de la ressource d’une identité managée affectée par l’utilisateur. Sa valeur correspondante est constituée du principalId et du clientId associés à cette identité managée.

    Capture d’écran montrant où rechercher l’objet userAssignedManagedIdentities d’un serveur.