Buat identitas terkelola yang ditetapkan pengguna

Buat identitas terkelola yang ditetapkan pengguna untuk memberikan hak istimewa paling sedikit ke layanan tertentu untuk tindakan seperti enkripsi saat tidak aktif.

Membuat dari katalog layanan (cepat)

  1. Sebarkan dengan cepat identitas terkelola user atau system dari templat Common Dependencies katalog layanan. Anda juga dapat membuat Key Vault dari templat ini jika Anda belum memilikinya.
  2. Tetapkan Peran untuk Identitas Terkelola.

Buat dari portal

  1. Dari portal, ketik "Identitas Terkelola" di bilah pencarian di bagian atas Portal.
  2. Pilih Managed Identities.
  3. Pilih Create.
  4. Masukkan grup sumber daya beban kerja (RG) tempat Anda ingin menyimpan sumber daya Identitas Terkelola.

Cuplikan layar yang memperlihatkan panel Buat Identitas Terkelola yang ditetapkan pengguna.

  1. Konfirmasi Wilayah dan masukkan nama untuk sumber daya identitas terkelola.
  2. Pilih Review + Create lalu pilih Create.
  3. Terakhir, salin nama Identitas Terkelola ke parameter penyebaran katalog layanan atau tempel sementara ke notepad untuk digunakan selama penyebaran.

Tetapkan peran pada Identitas Terkelola

  1. Dari Portal, navigasikan ke Identitas Terkelola yang Anda buat.
  2. Pilih Azure Role Assignments di sisi kiri.
  3. Pilih +Add Role Assignment.
  4. Untuk Scope memilih Key Vault.
  5. Konfirmasikan langganan.
  6. Untuk Resource, masukkan nama Key Vault Anda. Template Common Dependencies adalah pilihan yang baik untuk memulai dengan cepat saat membuat Key Vault. Anda juga dapat menggunakan templat Key Vault untuk lebih banyak penyesuaian.
  7. Key Vault harus menggunakan Kontrol Akses Berbasis Peran (RBAC), lalu pilih peran Key Vault Crypto Service Encryption User tersebut.

References