Konfigurowanie tożsamości zarządzanych dla zasobów platformy Azure w zestawie skalowania maszyn wirtualnych (zestaw skalowania maszyn wirtualnych) przy użyciu witryny Azure Portal

Tożsamości zarządzane dla zasobów platformy Azure to funkcja identyfikatora Entra firmy Microsoft. Każda usługa platformy Azure obsługująca tożsamości zarządzane dla zasobów platformy Azure ma własną oś czasu. Pamiętaj, aby przed rozpoczęciem sprawdzić stan dostępności tożsamości zarządzanych dla swojego zasobu i znane problemy.

Tożsamości zarządzane dla zasobów platformy Azure udostępniają usługom platformy Azure automatycznie zarządzaną tożsamość w usłudze Microsoft Entra ID. Za pomocą tej tożsamości można uwierzytelnić się w dowolnej usłudze obsługującej uwierzytelnianie usługi Microsoft Entra bez konieczności przechowywania poświadczeń w kodzie.

W tym artykule, korzystając z witryny Azure Portal, dowiesz się, jak wykonywać następujące tożsamości zarządzane dla operacji zasobów platformy Azure w zestawie skalowania maszyn wirtualnych:

  • Jeśli nie znasz tożsamości zarządzanych dla zasobów platformy Azure, zapoznaj się z sekcją Przegląd.

  • Jeśli nie masz jeszcze konta platformy Azure, utwórz bezpłatne konto przed kontynuowaniem.

  • Aby wykonać operacje zarządzania w tym artykule, twoje konto wymaga następujących przypisań ról platformy Azure:

    Uwaga

    Nie są wymagane żadne dodatkowe przypisania ról katalogu Entra firmy Microsoft.

    • Współautor maszyny wirtualnej, aby włączyć i usunąć tożsamość zarządzaną przypisaną przez system z zestawu skalowania maszyn wirtualnych.

Tożsamość zarządzana przypisana przez system

W tej sekcji dowiesz się, jak włączyć i wyłączyć tożsamość zarządzaną przypisaną przez system przy użyciu witryny Azure Portal.

Włączanie tożsamości zarządzanej przypisanej przez system podczas tworzenia zestawu skalowania maszyn wirtualnych

Obecnie witryna Azure Portal nie obsługuje włączania tożsamości zarządzanej przypisanej przez system podczas tworzenia zestawu skalowania maszyn wirtualnych. Zamiast tego zapoznaj się z następującym artykułem Szybki start dotyczącym tworzenia zestawu skalowania maszyn wirtualnych, aby najpierw utworzyć zestaw skalowania maszyn wirtualnych, a następnie przejdź do następnej sekcji, aby uzyskać szczegółowe informacje na temat włączania tożsamości zarządzanej przypisanej przez system w zestawie skalowania maszyn wirtualnych:

Włączanie tożsamości zarządzanej przypisanej przez system w istniejącym zestawie skalowania maszyn wirtualnych

Napiwek

Kroki opisane w tym artykule mogą się nieznacznie różnić w zależności od portalu, od którego zaczynasz.

Aby włączyć tożsamość zarządzaną przypisaną przez system w zestawie skalowania maszyn wirtualnych, który został pierwotnie aprowizowany bez niego:

  1. Zaloguj się do witryny Azure Portal przy użyciu konta skojarzonego z subskrypcją platformy Azure zawierającą zestaw skalowania maszyn wirtualnych.

  2. Przejdź do żądanego zestawu skalowania maszyn wirtualnych.

  3. W obszarze System przypisany stan wybierz pozycję Włączone, a następnie kliknij przycisk Zapisz:

    Zrzut ekranu przedstawiający stronę

Usuwanie tożsamości zarządzanej przypisanej przez system z zestawu skalowania maszyn wirtualnych

Jeśli masz zestaw skalowania maszyn wirtualnych, który nie potrzebuje już tożsamości zarządzanej przypisanej przez system:

  1. Zaloguj się do witryny Azure Portal przy użyciu konta skojarzonego z subskrypcją platformy Azure zawierającą zestaw skalowania maszyn wirtualnych. Upewnij się również, że twoje konto należy do roli, która daje uprawnienia do zapisu w zestawie skalowania maszyn wirtualnych.

  2. Przejdź do żądanego zestawu skalowania maszyn wirtualnych.

  3. W obszarze System przypisany, Wybierz pozycję Wyłączone , a następnie kliknij przycisk Zapisz:

    Zrzut ekranu przedstawiający stronę konfiguracji.

Tożsamość zarządzana przypisana przez użytkownika

W tej sekcji dowiesz się, jak dodać i usunąć tożsamość zarządzaną przypisaną przez użytkownika z zestawu skalowania maszyn wirtualnych przy użyciu witryny Azure Portal.

Przypisywanie tożsamości zarządzanej przypisanej przez użytkownika podczas tworzenia zestawu skalowania maszyn wirtualnych

Obecnie witryna Azure Portal nie obsługuje przypisywania tożsamości zarządzanej przypisanej przez użytkownika podczas tworzenia zestawu skalowania maszyn wirtualnych. Zamiast tego zapoznaj się z następującym artykułem Szybki start dotyczącym tworzenia zestawu skalowania maszyn wirtualnych, aby najpierw utworzyć zestaw skalowania maszyn wirtualnych, a następnie przejść do następnej sekcji, aby uzyskać szczegółowe informacje na temat przypisywania tożsamości zarządzanej przypisanej przez użytkownika do niego:

Przypisywanie tożsamości zarządzanej przypisanej przez użytkownika do istniejącego zestawu skalowania maszyn wirtualnych

  1. Zaloguj się do witryny Azure Portal przy użyciu konta skojarzonego z subskrypcją platformy Azure zawierającą zestaw skalowania maszyn wirtualnych.

  2. Przejdź do żądanego zestawu skalowania maszyn wirtualnych, a następnie kliknij pozycję Tożsamość, Użytkownik przypisany, a następnie +Dodaj.

    Dodawanie tożsamości przypisanej przez użytkownika do usługi VMSS

  3. Kliknij tożsamość przypisaną przez użytkownika, którą chcesz dodać do zestawu skalowania maszyn wirtualnych, a następnie kliknij przycisk Dodaj.

    Zrzut ekranu przedstawiający sposób dodawania tożsamości przypisanej przez użytkownika do usługi VMSS.

Usuwanie tożsamości zarządzanej przypisanej przez użytkownika z zestawu skalowania maszyn wirtualnych

  1. Zaloguj się do witryny Azure Portal przy użyciu konta skojarzonego z subskrypcją platformy Azure, która zawiera maszynę wirtualną.

  2. Przejdź do żądanego zestawu skalowania maszyn wirtualnych i kliknij pozycję Tożsamość, Użytkownik przypisany, nazwa tożsamości zarządzanej przypisanej przez użytkownika, którą chcesz usunąć, a następnie kliknij przycisk Usuń (kliknij przycisk Tak w okienku potwierdzenia).

    Zrzut ekranu przedstawiający sposób usuwania tożsamości przypisanej przez użytkownika z zestawu skalowania maszyn wirtualnych.

Następne kroki