共用方式為


設定系統或使用者指派的受控識別

適用於: 適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器

在本文中,您可以瞭解如何為 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器實例啟用或停用系統指派的受控識別。 您也可以瞭解如何將一或多個使用者指派的受控識別新增或移除至您的實例。

為現有伺服器啟用系統指派的受控識別

使用 Azure 入口網站

  1. 如果您尚未開啟伺服器,請在入口網站中找到您的伺服器。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    顯示如何使用 Azure 入口網站 中的搜尋列搜尋資源的螢幕快照。

  2. 在資源功能表中的 [安全性] 底下,選取 [身分識別]。 然後,在 [ 系統指派的受控識別 ] 區段中,選取 [ 開啟] 選項。 選取儲存

    顯示如何在 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例上啟用系統指派受控識別的螢幕快照。

  3. 當程式完成時,通知會通知您系統指派的受控識別已啟用。

    顯示通知通知的螢幕快照,指出系統指派的受控識別已啟用。

停用現有伺服器的系統指派受控識別

使用 Azure 入口網站

  1. 如果您尚未開啟伺服器,請在入口網站中找到您的伺服器。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    顯示如何使用 Azure 入口網站 中的搜尋列搜尋資源的螢幕快照。

  2. 在資源功能表中的 [安全性] 底下,選取 [身分識別]。 然後,在 [ 系統指派的受控識別 ] 區段中,選取 [ 關閉 ] 選項。 選取儲存

    顯示如何在 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器上停用系統指派受控識別的螢幕快照。

  3. 當程式完成時,通知會通知您系統指派的受控識別已停用。

    顯示通知通知的螢幕快照,指出系統指派的受控識別已停用。

顯示系統指派的受控識別

使用 Azure 入口網站

  1. 如果您尚未開啟伺服器,請在入口網站中找到您的伺服器。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    顯示如何使用 Azure 入口網站 中的搜尋列搜尋資源的螢幕快照。

  2. 在資源功能表中的 [概觀] 底下,選取 [JSON 檢視]。

    顯示如何在 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例上選取 JSON 檢視的螢幕快照。

  3. 在開啟的 [資源 JSON] 面板中,尋找身分識別屬性,並在其中找到系統指派受控識別的 principalIdtenantId

    此螢幕快照顯示在何處尋找系統指派受控識別的 principalId 和 tenantId。

確認系統指派的受控識別

使用 Azure 入口網站

  1. 如果您未開啟企業應用程式服務,請在入口網站中找出它。 其中一種方法是在搜尋列中輸入其名稱。 顯示具有相符名稱的服務時,請加以選取。

    顯示如何使用 Azure 入口網站 中的搜尋列搜尋企業應用程式服務的螢幕快照。

  2. 選擇 [應用程式類型 == 受控識別]。

  3. 在 [依應用程式名稱或對象標識符搜尋] 文字框中,提供您 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器實例的名稱。

    顯示如何在 Azure 入口網站 中使用企業應用程式服務介面搜尋受控識別的螢幕快照。

將使用者指派的受控識別與現有伺服器產生關聯

本文假設您已建立使用者指派的受控識別,而您想要與現有的 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器實例產生關聯。

如需詳細資訊,請參閱 如何在 Microsoft Entra 標識碼中管理使用者指派的受控識別。

您可以盡可能將使用者指派的受控識別與 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例產生關聯。

不支援透過入口網站將使用者指派的受控識別與 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例產生關聯。

將使用者指派的受控識別與現有伺服器解除關聯

服務支援將使用者指派的受控識別解除關聯,這些識別與 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例相關聯。

該規則的例外狀況是任何使用者指派的受控識別,這些識別會指定為應該用來存取加密密鑰的受控識別。 只有在使用客戶管理的密鑰來部署數據加密的伺服器上,才可能發生這種情況。

不支援透過入口網站將使用者指派的受控識別與 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的實例解除關聯。

顯示相關聯的使用者指派受控識別

使用 Azure 入口網站

  1. 如果您尚未開啟伺服器,請在入口網站中找到您的伺服器。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    顯示如何使用 Azure 入口網站 中的搜尋列搜尋資源的螢幕快照。

  2. 在資源功能表中的 [概觀] 底下,選取 [JSON 檢視]。

    顯示如何在 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器上選取 JSON 檢視的螢幕快照。

  3. 在開啟的 [資源 JSON] 面板中,尋找身分識別屬性,並在其中找到 userAssignedIdentities 該物件是由一或多個索引鍵/值組所組成,其中每個索引鍵代表一位使用者指派的受控識別的資源標識符,而其對應的值是由與該受控識別相關聯的 principalId 和 clientId 所組成

    此螢幕快照顯示在何處尋找伺服器的userAssignedManagedIdentities物件。