Compartilhar via


Configurar identidades gerenciadas atribuídas pelo usuário ou pelo sistema

APLICA-SE A: Banco de dados do Azure para PostgreSQL – Servidor Flexível

Nesse artigo, você pode aprender como habilitar ou desabilitar uma identidade gerenciada atribuída pelo sistema para sua instância do servidor flexível do Banco de Dados do Azure para PostgreSQL. Você também pode aprender como adicionar ou remover uma ou mais identidades gerenciadas atribuídas pelo usuário à sua instância.

Habilitar a identidade gerenciada atribuída pelo sistema para servidores existentes

Usando o portal do Azure:

  1. Localize o servidor no portal, caso você não esteja com ele aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for exibido, selecione-o.

    Captura de tela que mostra como pesquisar um recurso usando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Segurança, selecione Identidade. Em seguida, na seção Identidade gerenciada atribuída pelo sistema, selecione a opção Ativado. Selecione Salvar.

    Captura de tela que mostra como habilitar a identidade gerenciada atribuída pelo sistema em uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. Quando o processo for concluído, uma notificação informará que a identidade gerenciada atribuída pelo sistema está habilitada.

    Captura de tela que mostra a notificação informando que a identidade gerenciada atribuída pelo sistema está habilitada.

Desabilitar a identidade gerenciada atribuída pelo sistema para servidores existentes

Usando o portal do Azure:

  1. Localize o servidor no portal, caso você não esteja com ele aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for exibido, selecione-o.

    Captura de tela que mostra como pesquisar um recurso usando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Segurança, selecione Identidade. Em seguida, na seção Identidade gerenciada atribuída pelo sistema, selecione a opção Desativado. Selecione Salvar.

    Captura de tela que mostra como desabilitar a identidade gerenciada atribuída pelo sistema em uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. Quando o processo for concluído, uma notificação informará que a identidade gerenciada atribuída pelo sistema está desabilitada.

    Captura de tela que mostra a notificação informando que a identidade gerenciada atribuída pelo sistema está desabilitada.

Mostrar a identidade gerenciada atribuída pelo sistema

Usando o portal do Azure:

  1. Localize o servidor no portal, caso você não esteja com ele aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for exibido, selecione-o.

    Captura de tela que mostra como pesquisar um recurso usando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Visão geral, selecione Visualização JSON.

    Captura de tela que mostra como selecionar a exibição JSON em uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. No painel Resource JSON que é aberto, encontre a propriedade identidade e, dentro dela, você pode encontrar o principalId e o tenantId para a identidade gerenciada atribuída pelo sistema.

    Captura de tela que mostra onde encontrar o principalId e o tenantId da identidade gerenciada atribuída ao sistema.

Verifique a identidade gerenciada atribuída pelo sistema

Usando o portal do Azure:

  1. Localize o serviço Aplicativos Corporativos no portal, caso ele não esteja aberto. Uma maneira de fazer isso é digitando o nome na barra de pesquisa. Quando o serviço com o nome correspondente for exibido, selecione-o.

    Captura de tela que mostra como pesquisar o serviço de aplicativos empresariais usando a barra de pesquisa no portal do Azure.

  2. Escolha Tipo de aplicativo == Identidade gerenciada.

  3. Forneça o nome da sua instância do servidor flexível do Banco de Dados do Azure para PostgreSQL na caixa de texto Pesquisar por nome do aplicativo ou ID do objeto.

    Captura de tela que mostra como pesquisar uma identidade gerenciada usando a interface de serviço de aplicativos empresariais no portal do Azure.

Associar identidades gerenciadas atribuídas pelo usuário a servidores existentes

Esse artigo pressupõe que você criou as identidades gerenciadas atribuídas ao usuário que deseja associar a uma instância existente do servidor flexível do Banco de Dados do Azure para PostgreSQL.

Para obter mais informações, veja como gerenciar identidades gerenciadas atribuídas pelo usuário no Microsoft Entra ID.

Você pode associar quantas identidades gerenciadas atribuídas pelo usuário desejar a uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

Não há suporte para associar identidades gerenciadas atribuídas pelo usuário a uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL por meio do portal.

Desassociar identidades gerenciadas atribuídas pelo usuário aos servidores existentes

O serviço oferece suporte à dissociação de identidades gerenciadas atribuídas ao usuário que estão associadas a uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

Uma exceção a essa regra é qualquer uma das identidades gerenciadas atribuídas ao usuário que são designadas como aquelas que devem ser usadas para acessar as chaves de criptografia. Esse caso só é possível em servidores que foram implantados com criptografia de dados usando chaves gerenciadas pelo cliente.

Não há suporte para dissociar identidades gerenciadas atribuídas ao usuário de uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL por meio do portal.

Mostrar as identidades gerenciadas atribuídas ao usuário associado

Usando o portal do Azure:

  1. Localize o servidor no portal, caso você não esteja com ele aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for exibido, selecione-o.

    Captura de tela que mostra como pesquisar um recurso usando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Visão geral, selecione Visualização JSON.

    Captura de tela que mostra como selecionar a exibição JSON em uma instância do servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. No painel Resource JSON que se abre, encontre a propriedade identidade e, dentro dela, você pode encontrar o userAssignedIdentities. Esse objeto consiste em um ou mais pares de chave/valor, onde cada chave representa o identificador de recurso de uma identidade gerenciada atribuída pelo usuário, e seu valor correspondente é composto de principalId e clientId associados a essa identidade gerenciada.

    Captura de tela que mostra onde encontrar o objeto userAssignedManagedIdentities para um servidor.