Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Sürüm açılan listesini kullanarak hizmetler arasında geçiş yapın. Gezinti hakkında daha fazla bilgi edinin.
Şunlar için geçerlidir: ✅ Azure Veri Gezgini
ManagedIdentity , hangi yönetilen kimliklerin hangi amaçlarla kullanılabileceğini denetleyen bir ilkedir. Örneğin, belirli bir yönetilen kimliğin alım amacıyla depolama hesabına erişmek için kullanılmasına izin veren bir ilke yapılandırabilirsiniz.
Bu ilke küme ve veritabanı düzeylerinde etkinleştirilebilir. İlke eklenir, yani yönetilen kimlik içeren her işlem için, kullanıma küme veya veritabanı düzeyinde izin verilirse işleme izin verilir.
İzinler
Yönetilen kimlik ilkesi oluşturmak veya değiştirmek için AllDatabasesAdmin izinleri gerekir.
ManagedIdentity ilke nesnesi
Küme veya veritabanıyla ilişkilendirilmiş sıfır veya daha fazla ManagedIdentity ilkesi nesnesi olabilir. Her ManagedIdentity ilke nesnesi şu kullanıcı tanımlı özelliklere sahiptir: DisplayName ve AllowedUsages. Diğer özellikler, belirtilen ObjectId ile ilişkili yönetilen kimlikten otomatik olarak doldurulur ve kolaylık sağlamak için görüntülenir.
Aşağıdaki tabloda ManagedIdentity ilke nesnesinin özellikleri açıklanmaktadır:
| Özellik | Türü | Zorunlu | Açıklama |
|---|---|---|---|
| Nesne Kimliği | string |
✔️ | Yönetilen kimliğin gerçek nesne kimliği veya komutun çalıştırıldığı kümenin Sistem Tarafından Yönetilen Kimliğine başvurmak için ayrılmış anahtar sözcük system . |
| İstemci Kimliği | string |
Uygulanamaz | Yönetilen kimliğin istemci kimliği. |
| KiracıID | string |
Uygulanamaz | Yönetilen kimliğin kiracı kimliği. |
| Gösterim Adı | string |
Uygulanamaz | Yönetilen kimliğin görünen adı. |
| Sistem Çalışması | bool |
Uygulanamaz | Kimlik bir Sistem Tarafından Yönetilen Kimlik ise true değerini gösteren boole değeri; yanlış değilse. |
| İzin Verilen Kullanımlar | string |
✔️ | Yönetilen kimlik için virgülle ayrılmış izin verilen kullanım değerlerinin listesi. Bkz. yönetilen kimlik kullanımları. |
Aşağıda Bir ManagedIdentity ilke nesnesi örneği verilmiştir:
{
"ObjectId": "<objectID>",
"ClientId": "<clientID>",
"TenantId": "<tenantID",
"DisplayName": "myManagedIdentity",
"IsSystem": false,
"AllowedUsages": "NativeIngestion, ExternalTable"
}
Yönetilen kimlik kullanımları
Aşağıdaki değerler, yapılandırılan yönetilen kimliği kullanarak için usage kimlik doğrulamasını belirtir:
| Değer | Açıklama |
|---|---|
All |
Geçerli ve gelecekteki tüm kullanımlara izin verilir. |
AutomatedFlows |
Yönetilen kimlik adına Sürekli Dışarı Aktarma veya Güncelleştirme İlkesi otomatik akışı çalıştırma. |
AzureAI |
Yönetilen kimliğe sahip ai_embeddings eklentisini kullanarak bir Azure OpenAI hizmetinde kimlik doğrulaması yapın. |
DataConnection |
Olay Hub'ına veya Event Grid'e yönelik veri bağlantılarında kimlik doğrulaması yapın. |
ExportRequest |
Dış depolama dışarı aktarma hedefine yönelik kimlik doğrulaması. |
ExternalDataRequest |
Externaldata işlecini /çıkarım depolama şeması eklentisini kullanarak bir dış veri kaynağında kimlik doğrulaması. |
ExternalTable |
Yönetilen kimlikle yapılandırılmış bağlantı dizesi kullanarak dış tablolarda kimlik doğrulaması. |
NativeIngestion |
Bir dış kaynaktan yerel alım için SDK'da kimlik doğrulaması yapın. |
SandboxArtifacts |
Yönetilen kimlikle korumalı eklentilerde (python gibi) başvuruda bulunan dış yapıtlarda kimlik doğrulaması. Bu kullanımın küme düzeyinde yönetilen kimlik ilkesinde tanımlanması gerekir. |
SqlRequest |
yönetilen kimlikle sql_request veya cosmosdb_request eklentisini kullanarak dış veritabanında kimlik doğrulaması yapın. |