إنشاء هوية مُدارة يعينها المستخدم

إنشاء هوية مدارة مخصصة للمستخدم لمنح أقل صلاحيات لخدمة محددة لإجراءات مثل التشفير أثناء الراحة.

إنشاء من كتالوج الخدمة (سريع)

  1. قم بنشر هوية user أو system هوية مدارة بسرعة من قالب كتالوج Common Dependencies الخدمة. يمكنك أيضا إنشاء Key Vault من هذا القالب إذا لم يكن لديك واحد بالفعل.
  2. تعيين دور للهوية المدارة.

أنشأ من البوابة

  1. من البوابة، اكتب "الهوية المدارة" في شريط البحث أعلى البوابة.
  2. حدد Managed Identities.
  3. حدد Create.
  4. ادخل مجموعة موارد عبء العمل (RG) حيث ترغب في تخزين مورد الهوية المدارة.

لقطة شاشة تظهر لوحة إنشاء هوية مدارة معينة من قبل المستخدم.

  1. أكد المنطقة وأدخل اسما لمورد الهوية المدار.
  2. اختر Review + Create ثم اختر Create.
  3. وأخيرا، انسخ اسم الهوية المدارة إلى معامل نشر كتالوج الخدمة أو لصقه مؤقتا في دفتر الملاحظات لاستخدامه أثناء النشر.

تعيين دور إلى الهوية المدارة

  1. من البوابة، انتقل إلى الهوية المدارة التي أنشأتها.
  2. اختر الجانب Azure Role Assignments الأيسر.
  3. حدد +Add Role Assignment.
  4. للاختيار ScopeKey Vault.
  5. أكد الاشتراك.
  6. أدخل Resource اسم Key Vault الخاص بك. قالب الاعتمادات الشائعة هو بداية سريعة جيدة لإنشاء خزنة مفاتيح. يمكنك أيضا استخدام قالب Key Vault لمزيد من التخصيصات.
  7. يجب أن يستخدم Key Vault نظام Role Base Access Control (RBAC)، ثم يختار Key Vault Crypto Service Encryption User الدور.

المراجع