Abilitare le identità gestite assegnate dall'utente nelle macchine virtuali del lab in Azure DevTest Labs

In qualità di proprietario del lab, è possibile abilitare le identità gestite assegnate dall'utente nelle macchine virtuali del lab in Azure DevTest Labs.

Un'identità gestita può essere usata per eseguire l'autenticazione a qualsiasi servizio che supporti l'autenticazione di Microsoft Entra, incluso Key Vault, senza passare credenziali nel codice. Per altre informazioni sulle identità gestite, vedere Informazioni sulle identità gestite per le risorse di Azure.

Con questa funzionalità, gli utenti del lab possono condividere risorse di Azure, ad esempio database SQL di Azure nel contesto del lab. L'autenticazione per la risorsa viene gestita dall'identità stessa. Una volta configurata, ogni macchina virtuale del lab esistente o appena creata verrà abilitata con questa identità. Gli utenti del lab possono accedere alle risorse dopo aver eseguito l'accesso ai computer.

Nota

È possibile aggiungere più identità gestite assegnate dall'utente da abilitare nelle macchine virtuali del lab.

Usare il portale di Azure

Per aggiungere un'identità gestita assegnata dall'utente per le macchine virtuali del lab, seguire questa procedura:

  1. Creare un'identità gestita assegnata dall'utente nella sottoscrizione

  2. Passare alla pagina Configurazione e criteri per il lab.

  3. Selezionare Identità (anteprima) nel menu a sinistra.

  4. Selezionare la scheda Macchina virtuale.

  5. Selezionare Aggiungi per selezionare un'identità esistente da un elenco a discesa prepopolato.

    Add identity button

  6. Selezionare un'identità gestita dall'utente esistente nell'elenco a discesa e selezionare OK.

    Add identity

Usare l'API

  1. Dopo aver creato un'identità, prendere nota dell'ID risorsa dell'identità. Dovrebbe essere simile all'esempio seguente:

    /subscriptions/0000000000-0000-0000-0000-00000000000000/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}.

  2. Eseguire un metodo PUT HTTPS nella risorsa lab per aggiungere una o più identità assegnate dall'utente al campo managementIdentities .

    {
        "location": "southeastasia",
        "properties": {
         ...
            "managementIdentities": {
               "/subscriptions/0000000000-0000-0000-0000-00000000000000/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}": {}
         },
         ...
        },
     ...
    }
    

Passaggi successivi

Per altre informazioni sulle identità gestite, vedere Informazioni sulle identità gestite per le risorse di Azure.