SI APPLICA A: Database di Azure per PostgreSQL - Server flessibile
Questo articolo fornisce istruzioni dettagliate per abilitare o disabilitare un'identità gestita assegnata dal sistema per un server flessibile Database di Azure per PostgreSQL.
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Sicurezza, selezionare Identità.
Nella sezione Identità gestita assegnata dal sistema selezionare Sì.
Seleziona Salva.
Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è abilitata.
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Sicurezza, selezionare Identità.
Nella sezione Identità gestita assegnata dal sistema selezionare No.
Seleziona Salva.
Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è disabilitata.
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu delle risorse selezionare Panoramica
Selezionare Visualizzazione JSON.
Nel pannello RESOURCE JSON che si apre trovare la proprietà Identity e, al suo interno, è possibile trovare principalId e tenantId per l'identità gestita assegnata dal sistema.
# Show the system assigned managed identity
resourceGroup=<resource-group>
server=<server>
az postgres flexible-server identity list --resource-group $resourceGroup --server-name $server --query "{principalId:principalId, tenantId:tenantId}" --output table
Individuare il servizio Applicazioni aziendali nel portale, se non è aperto. Un modo per farlo consiste nel digitare il nome nella barra di ricerca. Quando viene visualizzato il servizio con il nome corrispondente, selezionarlo.
Scegliere Tipo di applicazione == Identità gestita.
Specificare il nome dell'istanza di Database di Azure per PostgreSQL server flessibile nella casella di testo Cerca per nome applicazione o ID oggetto.
# Verify the system assigned managed identity
server=<server>
az ad sp list --display-name $server