Partilhar via


Configurar identidades gerenciadas atribuídas ao sistema ou ao usuário

APLICA-SE A: Banco de Dados do Azure para PostgreSQL - Servidor Flexível

Neste artigo, você pode aprender como habilitar ou desabilitar uma identidade gerenciada atribuída ao sistema para sua instância do Banco de Dados do Azure para servidor flexível PostgreSQL. Você também pode aprender como adicionar ou remover uma ou mais identidades gerenciadas atribuídas ao usuário à sua instância.

Habilitar a identidade gerenciada atribuída ao sistema para servidores existentes

Usando o portal do Azure:

  1. Localize o seu servidor no portal, se não estiver aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for mostrado, selecione esse recurso.

    Captura de ecrã que mostra como procurar um recurso utilizando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Segurança, selecione Identidade. Em seguida, na seção Identidade gerenciada atribuída ao sistema, selecione a opção Ativado. Selecione Guardar.

    Captura de tela que mostra como habilitar a identidade gerenciada atribuída ao sistema em uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

  3. Quando o processo for concluído, uma notificação informará que a identidade gerenciada atribuída ao sistema está habilitada.

    Captura de tela que mostra a notificação informando que a identidade gerenciada atribuída ao sistema está ativada.

Desativar a identidade gerenciada atribuída ao sistema para servidores existentes

Usando o portal do Azure:

  1. Localize o seu servidor no portal, se não estiver aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for mostrado, selecione esse recurso.

    Captura de ecrã que mostra como procurar um recurso utilizando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Segurança, selecione Identidade. Em seguida, na seção Identidade gerenciada atribuída ao sistema, selecione a opção Desativado. Selecione Guardar.

    Captura de tela que mostra como desabilitar a identidade gerenciada atribuída ao sistema em uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

  3. Quando o processo for concluído, uma notificação informará que a identidade gerenciada atribuída ao sistema está desativada.

    Captura de tela que mostra a notificação informando que a identidade gerenciada atribuída ao sistema está desativada.

Mostrar a identidade gerenciada atribuída ao sistema

Usando o portal do Azure:

  1. Localize o seu servidor no portal, se não estiver aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for mostrado, selecione esse recurso.

    Captura de ecrã que mostra como procurar um recurso utilizando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Visão geral, selecione Exibição JSON.

    Captura de tela que mostra como selecionar o Modo de Exibição JSON em uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

  3. No painel JSON de recursos que se abre, localize a propriedade identity e, dentro dela, você pode encontrar o principalId e tenantId para a identidade gerenciada atribuída ao sistema.

    Captura de tela que mostra onde encontrar o principalId e tenantId da identidade gerenciada atribuída ao sistema.

Verificar a identidade gerenciada atribuída ao sistema

Usando o portal do Azure:

  1. Localize o serviço Aplicações Empresariais no portal, se não o tiver aberto. Uma maneira de fazer isso é digitando seu nome na barra de pesquisa. Quando o serviço com o nome correspondente for mostrado, selecione-o.

    Captura de ecrã que mostra como procurar o serviço de aplicações empresariais utilizando a barra de pesquisa no portal do Azure.

  2. Escolha Tipo de Aplicação == Identidade Gerenciada.

  3. Forneça o nome da sua instância do Banco de Dados do Azure para servidor flexível PostgreSQL na caixa de texto Pesquisar por nome de aplicativo ou ID do objeto.

    Captura de ecrã que mostra como procurar uma identidade gerida utilizando a interface de serviço de aplicações empresariais no portal do Azure.

Associar identidades gerenciadas atribuídas pelo usuário a servidores existentes

Este artigo pressupõe que você criou as identidades gerenciadas atribuídas ao usuário que deseja associar a uma instância existente do Banco de Dados do Azure para servidor flexível PostgreSQL.

Para obter mais informações, consulte como gerenciar identidades gerenciadas atribuídas pelo usuário na ID do Microsoft Entra.

Você pode associar quantas identidades gerenciadas atribuídas pelo usuário desejar a uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

Não há suporte para associar identidades gerenciadas atribuídas pelo usuário a uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL por meio do portal.

Dissociar as identidades gerenciadas atribuídas pelo usuário aos servidores existentes

O serviço dá suporte à dissociação de identidades gerenciadas atribuídas pelo usuário que estão associadas a uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

Uma exceção a essa regra é qualquer uma das identidades gerenciadas atribuídas ao usuário que são designadas como aquelas que devem ser usadas para acessar as chaves de criptografia. Esse caso só é possível em servidores que foram implantados com criptografia de dados usando chaves gerenciadas pelo cliente.

Não há suporte para dissociar identidades gerenciadas atribuídas pelo usuário de uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL por meio do portal.

Mostrar as identidades gerenciadas atribuídas ao usuário associado

Usando o portal do Azure:

  1. Localize o seu servidor no portal, se não estiver aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for mostrado, selecione esse recurso.

    Captura de ecrã que mostra como procurar um recurso utilizando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Visão geral, selecione Exibição JSON.

    Captura de tela que mostra como selecionar o Modo de Exibição JSON em uma instância do Banco de Dados do Azure para servidor flexível PostgreSQL.

  3. No painel JSON de recurso que se abre, localize a propriedade identity e, dentro dela, você pode encontrar userAssignedIdentities. Esse objeto consiste em um ou mais pares chave/valor, onde cada chave representa o identificador de recurso de um usuário atribuído identidade gerenciada, e seu valor correspondente é feito de principalId e clientId associado a essa identidade gerenciada.

    Captura de tela que mostra onde encontrar o objeto userAssignedManagedIdentities para um servidor.