Поделиться через


Управляемое удостоверение, назначаемое системой

ОБЛАСТЬ ПРИМЕНЕНИЯ: База данных Azure для PostgreSQL — гибкий сервер

В этой статье приведены пошаговые инструкции по включению или отключению управляемого удостоверения, назначаемого системой, для гибкого сервера База данных Azure для PostgreSQL.

Шаги по включению для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Снимок экрана: страница

  3. В разделе управляемого удостоверения, назначаемого системой, нажмите кнопку "Вкл.".

    Снимок экрана, на котором показана страница удостоверений, чтобы включить управляемое удостоверение, назначенное системой, экземпляра База данных Azure для PostgreSQL гибкого сервера.

  4. Выберите Сохранить.

    Снимок экрана: кнопка

  5. По завершении процесса уведомление сообщает о том, что назначенное системой управляемое удостоверение включено.

    Снимок экрана: уведомление о включении управляемого удостоверения, назначаемого системой.

Действия по отключению для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение".

    Снимок экрана: страница удостоверений в разделе

  3. В разделе "Назначаемое системой управляемое удостоверение " нажмите кнопку "Выкл.

    Снимок экрана, на котором показана страница удостоверений, чтобы отключить управляемое удостоверение, назначенное системой, экземпляра База данных Azure для PostgreSQL гибкого сервера.

  4. Выберите Сохранить.

    Снимок экрана: кнопка

  5. По завершении процесса уведомление сообщает, что назначенное системой управляемое удостоверение отключено.

    Снимок экрана: уведомление об отключении управляемого удостоверения, назначаемого системой.

Шаги для отображения назначенных в настоящее время

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов выберите "Обзор"

    Снимок экрана: страница обзора База данных Azure для PostgreSQL гибкого сервера.

  3. Выберите представление JSON.

    Снимок экрана: выбор представления JSON на экземпляре гибкого сервера База данных Azure для PostgreSQL.

  4. На открывающейся панели JSON ресурса найдите свойство удостоверения и в нем можно найти субъект-идентификатор и идентификатор клиента для назначаемого системой управляемого удостоверения.

    Снимок экрана, на котором показано, где найти субъект-идентификатор и идентификатор клиента назначаемого системой управляемого удостоверения.

Действия по проверке в идентификаторе Microsoft Entra

В случае использования портала Azure выполните следующие действия:

  1. Найдите службу корпоративных приложений на портале, если она не открыта. Один из способов сделать это — ввести его имя в строке поиска. Когда отображается служба с соответствующим именем, выберите ее.

    Снимок экрана: поиск службы корпоративных приложений с помощью строки поиска в портал Azure.

  2. Выберите тип приложения == Управляемое удостоверение.

  3. Укажите имя экземпляра База данных Azure для PostgreSQL гибкого сервера в текстовом поле поиска по имени приложения или идентификатору объекта.

    Снимок экрана: поиск управляемого удостоверения с помощью интерфейса службы приложений Enterprise в портал Azure.