Configurare identità gestite assegnate dal sistema o dall'utente
SI APPLICA A: Database di Azure per PostgreSQL - Server flessibile
Questo articolo illustra come abilitare o disabilitare un'identità gestita assegnata dal sistema per l'istanza di Database di Azure per PostgreSQL server flessibile. È anche possibile apprendere come aggiungere o rimuovere una o più identità gestite assegnate dall'utente all'istanza.
Abilitare l'identità gestita assegnata dal sistema per i server esistenti
Tramite il portale di Azure:
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Sicurezza, selezionare Identità. Nella sezione Identità gestita assegnata dal sistema selezionare quindi l'opzione Sì. Seleziona Salva.
Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è abilitata.
Disabilitare l'identità gestita assegnata dal sistema per i server esistenti
Tramite il portale di Azure:
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Sicurezza, selezionare Identità. Nella sezione Identità gestita assegnata dal sistema selezionare quindi l'opzione No. Seleziona Salva.
Al termine del processo, una notifica informa che l'identità gestita assegnata dal sistema è disabilitata.
Visualizzare l'identità gestita assegnata dal sistema
Tramite il portale di Azure:
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Panoramica, selezionare Visualizzazione JSON.
Nel pannello RESOURCE JSON che si apre trovare la proprietà Identity e, al suo interno, è possibile trovare principalId e tenantId per l'identità gestita assegnata dal sistema.
Verificare l'identità gestita assegnata dal sistema
Tramite il portale di Azure:
Individuare il servizio Applicazioni aziendali nel portale, se non è aperto. Un modo per farlo consiste nel digitare il nome nella barra di ricerca. Quando viene visualizzato il servizio con il nome corrispondente, selezionarlo.
Scegliere Tipo di applicazione == Identità gestita.
Specificare il nome dell'istanza di Database di Azure per PostgreSQL server flessibile nella casella di testo Cerca per nome applicazione o ID oggetto.
Associare le identità gestite assegnate dall'utente ai server esistenti
Questo articolo presuppone che siano state create le identità gestite assegnate dall'utente da associare a un'istanza esistente di Database di Azure per PostgreSQL server flessibile.
Per altre informazioni, vedere come gestire le identità gestite assegnate dall'utente in Microsoft Entra ID.
È possibile associare il numero di identità gestite assegnate dall'utente a un'istanza di Database di Azure per PostgreSQL server flessibile.
Non è disponibile alcun supporto per associare le identità gestite assegnate dall'utente a un'istanza di Database di Azure per PostgreSQL server flessibile tramite il portale.
Annullare l'dissociazione delle identità gestite assegnate dall'utente ai server esistenti
Il servizio supporta l'associazione delle identità gestite assegnate dall'utente associate a un'istanza di Database di Azure per PostgreSQL server flessibile.
Un'eccezione a tale regola è una qualsiasi identità gestita assegnata dall'utente designata come quelle che devono essere usate per accedere alle chiavi di crittografia. Questo caso è possibile solo nei server distribuiti con la crittografia dei dati usando chiavi gestite dal cliente.
Non è disponibile alcun supporto per annullare l'dissociazione delle identità gestite assegnate dall'utente da un'istanza di Database di Azure per PostgreSQL server flessibile tramite il portale.
Visualizzare le identità gestite assegnate dall'utente associato
Tramite il portale di Azure:
Individuare il server nel portale, se non è già aperto. Un modo per eseguire questa operazione consiste nel digitare il nome del server nella barra di ricerca. Quando viene visualizzata la risorsa con il nome corrispondente, selezionare tale risorsa.
Nel menu della risorsa, in Panoramica, selezionare Visualizzazione JSON.
Nel pannello RESOURCE JSON che si apre individuare la proprietà Identity e, al suo interno, è possibile trovare userAssignedIdentities. Tale oggetto è costituito da una o più coppie chiave/valore, in cui ogni chiave rappresenta l'identificatore di risorsa di un'identità gestita assegnata dall'utente e il valore corrispondente è costituito da principalId e clientId associati a tale identità gestita.
Contenuto correlato
- Identità gestite in Database di Azure per PostgreSQL - Server flessibile.
- Regole del firewall in Database di Azure per PostgreSQL - Server flessibile.
- Accesso pubblico ed endpoint privati in Database di Azure per PostgreSQL - Server flessibile.
- Integrazione della rete virtuale in Database di Azure per PostgreSQL - Server flessibile.