Freigeben über


Systemzugewiesene verwaltete Identität

Dieser Artikel enthält schrittweise Anleitungen zum Aktivieren oder Deaktivieren einer vom System zugewiesenen verwalteten Identität für eine flexible Serverinstanz von Azure Database für PostgreSQL.

Schritte zum Aktivieren vorhandener Server

Verwenden des Azure-Portals:

  1. Navigieren Sie im Portal zu Ihrem Server, falls er nicht geöffnet ist. Eine Möglichkeit, dies zu tun, besteht darin, den Namen des Servers in der Suchleiste einzugeben. Wenn die Ressource mit dem übereinstimmenden Namen angezeigt wird, wählen Sie diese Ressource aus.

    Screenshot: Suche nach einer Ressource über die Suchleiste im Azure-Portal.

  2. Wählen Sie im Ressourcenmenü unter Sicherheit die Option Identität aus.

    Screenshot der Seite

  3. Wählen Sie im Abschnitt Systemseitig zugewiesene verwaltete Identität die Option Ein aus.

    Screenshot der Seite „Identität“ zum Aktivieren der systemseitig zugewiesenen verwalteten Identität von Azure Database for PostgreSQL – flexible Server-Instanz.

  4. Wählen Sie Speichern aus.

    Screenshot der Schaltfläche

  5. Wenn der Server die Datenverschlüsselung für die Verwendung von vom Kunden verwalteten Schlüsseln konfiguriert hat, wird es nicht unterstützt, die vom System zugewiesene verwaltete Identität des Servers zu deaktivieren, sobald Sie ihn aktiviert haben. Aus diesem Grund werden Sie aufgefordert, zu bestätigen, dass Sie die vom System zugewiesene verwaltete Identität aktivieren möchten, wenn diese Bedingung erkannt wird.

    Screenshot des Bestätigungsdialogfelds, das angezeigt wird, wenn die Datenverschlüsselung des Servers für die Verwendung von vom Kunden verwalteten Schlüsseln konfiguriert ist.

  6. Nach Abschluss des Vorgangs sehen Sie eine Benachrichtigung, dass die systemseitig zugewiesene verwaltete Identität aktiviert ist.

    Screenshot der Benachrichtigung, dass die systemseitig zugewiesene verwaltete Identität aktiviert ist.

Schritte zum Deaktivieren vorhandener Server

Verwenden des Azure-Portals:

  1. Navigieren Sie im Portal zu Ihrem Server, falls er nicht geöffnet ist. Eine Möglichkeit, dies zu tun, besteht darin, den Namen des Servers in der Suchleiste einzugeben. Wenn die Ressource mit dem übereinstimmenden Namen angezeigt wird, wählen Sie diese Ressource aus.

    Screenshot: Suche nach einer Ressource über die Suchleiste im Azure-Portal.

  2. Wählen Sie im Ressourcenmenü unter Sicherheit die Option Identität aus.

    Screenshot der Seite

  3. Wählen Sie im Abschnitt Systemseitig zugewiesene verwaltete Identität die Option Aus aus.

    Screenshot der Seite

  4. Wählen Sie Speichern aus.

    Screenshot der Schaltfläche

  5. Nach Abschluss des Vorgangs sehen Sie eine Benachrichtigung, dass die systemseitig zugewiesene verwaltete Identität deaktiviert ist.

    Screenshot der Benachrichtigung, dass die systemseitig zugewiesene verwaltete Identität deaktiviert ist.

Schritte zum Anzeigen der aktuell zugewiesenen

Verwenden des Azure-Portals:

  1. Navigieren Sie im Portal zu Ihrem Server, falls er nicht geöffnet ist. Eine Möglichkeit, dies zu tun, besteht darin, den Namen des Servers in der Suchleiste einzugeben. Wenn die Ressource mit dem übereinstimmenden Namen angezeigt wird, wählen Sie diese Ressource aus.

    Screenshot: Suche nach einer Ressource über die Suchleiste im Azure-Portal.

  2. Wählen Sie im Ressourcenmenü die Option Übersicht aus.

    Screenshot der Seite

  3. Wählen Sie JSON-Ansicht aus.

    Screenshot, der zeigt, wie Sie die JSON-Ansicht für eine flexible Serverinstanz in einer Azure-Datenbank für PostgreSQL auswählen.

  4. Suchen Sie im daraufhin geöffneten Bereich Ressourcen-JSON die identity-Eigenschaft. Darin finden Sie principalId und tenantId für die systemseitig zugewiesene verwaltete Identität.

    Screenshot, der zeigt, wo „principalId“ und „tenantId“ der systemseitig zugewiesenen verwalteten Identität zu finden sind.

Schritte zur Überprüfung in der Microsoft Entra-ID

Verwenden des Azure-Portals:

  1. Suchen Sie den Dienst Unternehmensanwendungen im Portal, wenn er nicht geöffnet ist. Eine Möglichkeit, dies zu tun, besteht darin, den Namen in der Suchleiste einzugeben. Wenn der Dienst mit dem übereinstimmenden Namen angezeigt wird, wählen Sie ihn aus.

    Screenshot: Suche nach dem Dienst „Unternehmensanwendungen“ über die Suchleiste im Azure-Portal.

  2. Wählen Sie Anwendungstyp == Verwaltete Identität aus.

  3. Geben Sie den Namen Ihrer Instanz der Azure-Datenbank für flexible Serverinstanz für PostgreSQL im Textfeld "Suche nach Anwendungsname" oder "Objekt-ID " an.

    Screenshot: Suche nach einer verwalteten Identität über die Benutzeroberfläche des Diensts „Unternehmensanwendungen“ im Azure-Portal.