Condividi tramite


Configurare identità gestite assegnate dal sistema o dall'utente

SI APPLICA A: Database di Azure per PostgreSQL - Server flessibile

Questo articolo illustra come abilitare o disabilitare un'identità gestita assegnata dal sistema per l'istanza di Database di Azure per PostgreSQL server flessibile. È anche possibile apprendere come aggiungere o rimuovere una o più identità gestite assegnate dall'utente all'istanza.

Abilitare l'identità gestita assegnata dal sistema per i server esistenti

Tramite il portale di Azure:

  1. Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.

    Screenshot che mostra come cercare una risorsa usando la barra di ricerca nella portale di Azure.

  2. Nel menu della risorsa, in Sicurezza, selezionare Identità. Nella sezione Identità gestita assegnata dal sistema selezionare quindi l'opzione . Seleziona Salva.

    Screenshot che mostra come abilitare l'identità gestita assegnata dal sistema in un'istanza di Database di Azure per PostgreSQL server flessibile.

  3. Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è abilitata.

    Screenshot che mostra la notifica che informa che l'identità gestita assegnata dal sistema è abilitata.

Disabilitare l'identità gestita assegnata dal sistema per i server esistenti

Tramite il portale di Azure:

  1. Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.

    Screenshot che mostra come cercare una risorsa usando la barra di ricerca nella portale di Azure.

  2. Nel menu della risorsa, in Sicurezza, selezionare Identità. Nella sezione Identità gestita assegnata dal sistema selezionare quindi l'opzione No. Seleziona Salva.

    Screenshot che mostra come disabilitare l'identità gestita assegnata dal sistema in un'istanza di Database di Azure per PostgreSQL server flessibile.

  3. Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è disabilitata.

    Screenshot che mostra la notifica che informa che l'identità gestita assegnata dal sistema è disabilitata.

Visualizzare l'identità gestita assegnata dal sistema

Tramite il portale di Azure:

  1. Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.

    Screenshot che mostra come cercare una risorsa usando la barra di ricerca nella portale di Azure.

  2. Nel menu della risorsa, in Panoramica, selezionare Visualizzazione JSON.

    Screenshot che mostra come selezionare visualizzazione JSON in un'istanza di Database di Azure per PostgreSQL server flessibile.

  3. Nel pannello RESOURCE JSON che si apre trovare la proprietà Identity e, al suo interno, è possibile trovare principalId e tenantId per l'identità gestita assegnata dal sistema.

    Screenshot che mostra dove trovare il valore principalId e tenantId dell'identità gestita assegnata dal sistema.

Verificare l'identità gestita assegnata dal sistema

Tramite il portale di Azure:

  1. Individuare il servizio Applicazioni aziendali nel portale, se non è aperto. Un modo per farlo consiste nel digitare il nome nella barra di ricerca. Quando viene visualizzato il servizio con il nome corrispondente, selezionarlo.

    Screenshot che mostra come cercare il servizio Applicazioni aziendali usando la barra di ricerca nella portale di Azure.

  2. Scegliere Tipo di applicazione == Identità gestita.

  3. Specificare il nome dell'istanza di Database di Azure per PostgreSQL server flessibile nella casella di testo Cerca per nome applicazione o ID oggetto.

    Screenshot che mostra come cercare un'identità gestita usando l'interfaccia del servizio applicazioni aziendali nella portale di Azure.

Associare le identità gestite assegnate dall'utente ai server esistenti

Questo articolo presuppone che siano state create le identità gestite assegnate dall'utente da associare a un'istanza esistente di Database di Azure per PostgreSQL server flessibile.

Per altre informazioni, vedere come gestire le identità gestite assegnate dall'utente in Microsoft Entra ID.

È possibile associare il numero di identità gestite assegnate dall'utente a un'istanza di Database di Azure per PostgreSQL server flessibile.

Non è disponibile alcun supporto per associare le identità gestite assegnate dall'utente a un'istanza di Database di Azure per PostgreSQL server flessibile tramite il portale.

Annullare l'dissociazione delle identità gestite assegnate dall'utente ai server esistenti

Il servizio supporta l'associazione delle identità gestite assegnate dall'utente associate a un'istanza di Database di Azure per PostgreSQL server flessibile.

Un'eccezione a tale regola è una qualsiasi identità gestita assegnata dall'utente designata come quelle che devono essere usate per accedere alle chiavi di crittografia. Questo caso è possibile solo nei server distribuiti con la crittografia dei dati usando chiavi gestite dal cliente.

Non è disponibile alcun supporto per annullare l'dissociazione delle identità gestite assegnate dall'utente da un'istanza di Database di Azure per PostgreSQL server flessibile tramite il portale.

Visualizzare le identità gestite assegnate dall'utente associato

Tramite il portale di Azure:

  1. Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.

    Screenshot che mostra come cercare una risorsa usando la barra di ricerca nella portale di Azure.

  2. Nel menu della risorsa, in Panoramica, selezionare Visualizzazione JSON.

    Screenshot che mostra come selezionare visualizzazione JSON in un'istanza di Database di Azure per PostgreSQL server flessibile.

  3. Nel pannello RESOURCE JSON che si apre individuare la proprietà Identity e, al suo interno, è possibile trovare userAssignedIdentities. Tale oggetto è costituito da una o più coppie chiave/valore, in cui ogni chiave rappresenta l'identificatore di risorsa di un'identità gestita assegnata dall'utente e il valore corrispondente è costituito da principalId e clientId associati a tale identità gestita.

    Screenshot che mostra dove trovare l'oggetto userAssignedManagedIdentities per un server.