إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يتمثل أحد التحديات الشائعة للمطورين في إدارة البيانات السرية وبيانات الاعتماد والشهادات والمفاتيح المستخدمة لتأمين الاتصال بين الخدمات. الهويات المُدارة تلغي حاجة المطورين إلى إدارة بيانات الاعتماد هذه.
بينما يمكن للمطورين تخزين الأسرار بأمان في Azure Key Vault، تحتاج الخدمات إلى طريقة للوصول إلى Azure Key Vault. توفر الهويات المدارة هوية مدارة تلقائيا في معرف Microsoft Entra للتطبيقات لاستخدامها عند الاتصال بالموارد التي تدعم مصادقة Microsoft Entra. يمكن للتطبيقات استخدام الهويات المدارة للحصول على رموز Microsoft Entra المميزة دون الحاجة إلى إدارة أي بيانات اعتماد.
فيما يلي بعض فوائد استخدام الهويات المُدارة:
- لا تحتاج إلى إدارة بيانات الاعتماد. لا يمكنك الوصول إلى بيانات الاعتماد.
- يمكنك استخدام الهويات المدارة للمصادقة على أي مورد يدعم مصادقة Microsoft Entra، بما في ذلك التطبيقات الخاصة بك.
- يمكنك استخدام الهويات المدارة دون أي تكلفة إضافية.
أنواع الهويات المدارة المتوفرة في Azure
يوجد نوعان من الهويات المدارة:
النظام المخصص: تسمح لك بعض أنواع موارد Azure، مثل قاعدة بيانات Azure ل PostgreSQL، بتمكين هوية مدارة مباشرة على المورد. يشار إليها باسم الهويات المدارة المعينة من قبل النظام. عند تمكين هوية مدارة معينة للنظام:
Microsoft Entra ID بإنشاء كيان خدمة من نوع خاص للهوية. يرتبط كيان الخدمة بدورة حياة مورد Azure هذا. عند حذف مورد Azure، Azure تلقائيا حذف كيان الخدمة نيابة عنك.
حسب التصميم، يمكن لمورد Azure هذا فقط استخدام هذه الهوية لطلب الرموز المميزة من معرف Microsoft Entra.
يمكنك تخويل كيان الخدمة المقترن بالهوية المدارة للوصول إلى خدمة واحدة أو أكثر.
الاسم المعين إلى كيان الخدمة المرتبط بالهوية المدارة هو دائما نفس اسم مورد Azure الذي تم إنشاؤه من أجله.
المستخدم المعين: تدعم بعض أنواع الموارد Azure أيضا تعيين الهويات المدارة التي تقوم بإنشائها كموارد مستقلة. دورة حياة هذه الهويات مستقلة عن دورة حياة الموارد التي تم تعيينها لها. يمكنك تعيينها إلى موارد متعددة. عند تمكين هوية مدارة معينة لمستخدم:
Microsoft Entra ID بإنشاء كيان خدمة من نوع خاص للهوية. يمكنك إدارة كيان الخدمة بشكل منفصل عن الموارد التي تستخدمها.
يمكن للموارد المتعددة استخدام الهويات المعينة للمستخدم.
أنت تفوض الهوية المدارة للوصول إلى خدمة واحدة أو أكثر.
استخدامات الهويات المدارة في قاعدة بيانات Azure ل PostgreSQL
يستخدم قاعدة بيانات Azure لـ PostgreSQL الهوية المدارة المعينة من قبل النظام ل:
-
azure_storage الملحق، عند تكوينه للوصول إلى حساب تخزين باستخدام
managed-identityنوع المصادقة. لمزيد من المعلومات، راجع كيفية تكوين ملحق azure_storage لاستخدام التخويل مع معرف Microsoft Entra. - يستخدم Microsoft Fabric قواعد البيانات المتطابقة من قاعدة بيانات Azure لـ PostgreSQL (معاينة) بيانات اعتماد الهوية المدارة المعينة من قبل النظام لتوقيع الطلبات التي يرسلها الخادم المرن إلى خدمة Azure DataLake في Microsoft Fabric لعكس ما تم تعيينه قواعد البيانات.
استخدم الهويات المدارة المعينة من قبل المستخدم التي تقوم بتكوينها لخادم مرن قاعدة بيانات Azure لـ PostgreSQL من أجل: