Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Tantangan umum bagi pengembang adalah mengelola rahasia, kredensial, sertifikat, dan kunci yang digunakan untuk mengamankan komunikasi antar layanan. Identitas terkelola menghilangkan kebutuhan pengembang untuk mengelola kredensial ini.
Meskipun pengembang dapat menyimpan rahasia dengan aman di Azure Key Vault, layanan memerlukan cara untuk mengakses Azure Key Vault. Identitas terkelola menyediakan identitas terkelola secara otomatis di ID Microsoft Entra untuk digunakan aplikasi saat menyambungkan ke sumber daya yang mendukung autentikasi Microsoft Entra. Aplikasi dapat menggunakan identitas terkelola untuk mendapatkan token Microsoft Entra tanpa harus mengelola kredensial apa pun.
Berikut adalah beberapa manfaat menggunakan identitas terkelola:
- Anda tidak perlu mengelola informasi kredensial. Anda tidak dapat mengakses kredensial.
- Anda dapat menggunakan identitas terkelola untuk mengautentikasi ke sumber daya apa pun yang mendukung autentikasi Microsoft Entra, termasuk aplikasi Anda sendiri.
- Anda dapat menggunakan identitas terkelola tanpa biaya tambahan.
Jenis identitas terkelola yang tersedia di Azure
Ada dua jenis identitas terkelola:
Sistem yang ditetapkan: Beberapa jenis sumber daya Azure, seperti Azure Database for PostgreSQL, memungkinkan Anda mengaktifkan identitas terkelola langsung pada sumber daya. Mereka disebut sebagai identitas terkelola yang ditetapkan oleh sistem. Saat Anda mengaktifkan identitas terkelola yang ditetapkan sistem:
Microsoft Entra ID membuat service principal dengan jenis khusus untuk identitas tersebut. Prinsipal layanan terhubung dengan siklus hidup sumber daya Azure tersebut. Saat Anda menghapus sumber daya Azure, Azure secara otomatis menghapus service principal untuk Anda.
Secara desain, hanya sumber daya Azure yang dapat menggunakan identitas ini untuk meminta token dari Microsoft Entra ID.
Anda dapat memberikan otorisasi kepada service principal yang terkait dengan identitas terkelola agar dapat mengakses satu atau beberapa layanan.
Nama yang ditetapkan untuk prinsipal layanan yang terkait dengan identitas terkelola selalu sama dengan nama sumber daya Azure yang untuknya identitas tersebut dibuat.
Pengguna yang ditetapkan: Beberapa jenis sumber daya Azure juga mendukung penetapan identitas terkelola yang Anda buat sebagai sumber daya independen. Siklus hidup identitas ini independen dari siklus hidup sumber daya yang ditetapkan. Anda dapat menugaskannya ke beberapa sumber daya. Saat Anda mengaktifkan identitas terkelola yang ditetapkan pengguna:
Microsoft Entra ID membuat service principal dengan jenis khusus untuk identitas tersebut. Anda mengelola service principal secara terpisah dari sumber daya yang menggunakannya.
Beberapa sumber daya dapat menggunakan identitas yang ditetapkan pengguna.
Anda mengotorisasi identitas terkelola untuk memiliki akses ke satu atau beberapa layanan.
Penggunaan identitas terkelola di Azure Database for PostgreSQL
Azure Database for PostgreSQL menggunakan identitas terkelola yang ditetapkan sistem untuk:
-
ekstensi azure_storage, saat Anda mengonfigurasinya untuk mengakses akun penyimpanan menggunakan
managed-identityjenis autentikasi. Untuk informasi selengkapnya, lihat cara mengonfigurasi ekstensi azure_storage untuk menggunakan otorisasi dengan ID Microsoft Entra. - Microsoft Fabric database yang dicerminkan dari Azure Database for PostgreSQL (pratinjau) menggunakan kredensial identitas terkelola yang ditetapkan sistem untuk menandatangani permintaan yang dikirim oleh server fleksibel Anda ke layanan Azure DataLake di Microsoft Fabric guna mencerminkan database yang Anda tetapkan.
Gunakan identitas terkelola yang ditetapkan pengguna yang Anda konfigurasi untuk server fleksibel Azure Database for PostgreSQL untuk: