Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Um desafio comum para os programadores é gerir segredos, credenciais, certificados e chaves usadas para garantir a comunicação entre serviços. As identidades gerenciadas eliminam a necessidade de os desenvolvedores gerenciarem essas credenciais.
Embora os desenvolvedores possam armazenar com segurança os segredos no Cofre da Chave do Azure, os serviços precisam de uma maneira de acessar o Cofre da Chave do Azure. As identidades gerenciadas fornecem uma identidade gerenciada automaticamente na ID do Microsoft Entra para os aplicativos usarem ao se conectar a recursos que oferecem suporte à autenticação do Microsoft Entra. As aplicações podem utilizar identidades geridas para obter tokens do Microsoft Entra sem terem de gerir credenciais.
Eis alguns dos benefícios da utilização das identidades geridas:
- Não necessita gerir as credenciais. Não podes aceder às credenciais.
- Pode utilizar identidades geridas para se autenticar em qualquer recurso que suporte a autenticação Microsoft Entra, incluindo as suas próprias aplicações.
- Podes usar identidades geridas sem custos adicionais.
Tipos de identidades gerenciadas disponíveis no Azure
Existem dois tipos de identidades geridas:
Sistema atribuído: alguns tipos de recursos do Azure, como o Banco de Dados do Azure para PostgreSQL, permitem habilitar uma identidade gerenciada diretamente no recurso. Eles são chamados de identidades gerenciadas atribuídas pelo sistema. Quando você habilita uma identidade gerenciada atribuída ao sistema:
O Microsoft Entra ID cria um principal de serviço de um tipo especial para essa identidade. O principal do serviço é ligado ao ciclo de vida desse recurso do Azure. Quando elimina o recurso Azure, o Azure elimina automaticamente o principal do serviço para si.
Por predefinição, apenas esse recurso do Azure pode utilizar essa identidade para pedir tokens ao Microsoft Entra ID.
Pode autorizar o principal de serviço associado à identidade gerida a ter acesso a um ou mais serviços.
O nome atribuído ao principal de serviço associado à identidade gerida é sempre o mesmo que o nome do recurso Azure para o qual foi criado.
Atribuída pelo utilizador: Alguns tipos de recursos do Azure também suportam a atribuição de identidades geridas que cria como recursos autónomos. O ciclo de vida dessas identidades é independente do ciclo de vida dos recursos aos quais elas são atribuídas. Podes atribuí-los a múltiplos recursos. Quando você habilita uma identidade gerenciada atribuída ao usuário:
O Microsoft Entra ID cria um principal de serviço de um tipo especial para essa identidade. Geres o princípio do serviço separadamente dos recursos que o utilizam.
Vários recursos podem utilizar identidades atribuídas pelo usuário.
Você autoriza a identidade gerenciada a ter acesso a um ou mais serviços.
Usos de identidades gerenciadas no Banco de Dados do Azure para PostgreSQL
O Base de Dados do Azure para PostgreSQL usa identidade gerida atribuída ao sistema para:
-
extensão azure_storage, quando a configura para aceder a uma conta de armazenamento utilizando o tipo de autenticação
managed-identity. Para obter mais informações, consulte como configurar a extensão azure_storage para usar a autorização com o Microsoft Entra ID. - As bases de dados espelhadas no Microsoft Fabric a partir do Base de Dados do Azure para PostgreSQL (pré-visualização) utilizam as credenciais da identidade gerida atribuída pelo sistema para assinar os pedidos que o seu servidor flexível envia para o serviço Azure DataLake no Microsoft Fabric para espelhar as bases de dados designadas.
Utilize as identidades geridas atribuídas pelo utilizador que configurar para um servidor flexível do Base de Dados do Azure para PostgreSQL para: