共用方式為


系統指派的受控身分識別

本文提供逐步指示,說明如何啟用或停用「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的系統指派受控識別。

為現有伺服器啟用的步驟

使用 Azure 入口網站

  1. 請在入口網站中找出您的伺服器 (如果您未將它開啟)。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的搜尋列來搜尋資源。

  2. 在資源功能表的 [安全性] 底下,選取 [身分識別]

    螢幕擷取畫面顯示 [安全性] 底下的 [身分識別] 頁面,用於啟用適用於 PostgreSQL 用的 Azure 資料庫彈性伺服器執行個體的系統指派的受控身分識別。

  3. 在 [系統指派的受控識別] 區段中,選取 [開啟]

    螢幕擷取畫面顯示了 [身分識別] 頁面,其用於啟用「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的系統指派受控識別。

  4. 選取 [儲存]。

    螢幕擷取畫面,顯示啟用 Azure Database for PostgreSQL 彈性伺服器實例的系統指派受控識別後的「儲存」按鈕。

  5. 如果伺服器已將資料加密設定為使用客戶自控金鑰,則在您啟用伺服器的系統指派受控識別後不支援停用它。 因此,如果偵測到該情況,則會要求您確認是否要啟用系統指派的受控識別。

    螢幕擷取畫面顯示了當伺服器的資料加密設定為使用客戶自控金鑰時顯示的確認對話方塊。

  6. 流程完成後,會顯示通知,告知您系統指派的受控識別已啟用。

    螢幕擷取畫面顯示了告知系統指派的受控識別已啟用的通知。

為現有伺服器停用的步驟

使用 Azure 入口網站

  1. 請在入口網站中找出您的伺服器 (如果您未將它開啟)。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的搜尋列來搜尋資源。

  2. 在資源功能表的 [安全性] 底下,選取 [身分識別]

    螢幕擷取畫面顯示了 [身分識別] 頁面 (位於 [安全性] 底下),其用於停用「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的系統指派受控識別。

  3. 在 [系統指派的受控識別] 區段中,選取 [關閉]

    螢幕擷取畫面顯示了 [身分識別] 頁面,其用於停用「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的系統指派受控識別。

  4. 選取 [儲存]。

    螢幕擷取畫面顯示停用了「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的系統指派受控識別後的 [儲存] 按鈕。

  5. 流程完成後,會顯示通知,告知您系統指派的受控識別已停用。

    螢幕擷取畫面顯示了告知系統指派的受控識別已停用的通知。

顯示目前指派項目的步驟

使用 Azure 入口網站

  1. 請在入口網站中找出您的伺服器 (如果您未將它開啟)。 其中一種方法是在搜尋列中輸入伺服器的名稱。 顯示具有相符名稱的資源時,請選取該資源。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的搜尋列來搜尋資源。

  2. 在資源功能表中,選取 [概觀]

    顯示 Azure Database for PostgreSQL 彈性伺服器執行個體的 [概觀] 頁面的螢幕擷取畫面。

  3. 選取 [JSON 檢視]

    螢幕擷取畫面,示範如何在適用於 PostgreSQL 的 Azure 資料庫彈性伺服器執行個體上選取 JSON 檢視。

  4. 在開啟的 [資源 JSON] 面板中,尋找 [身分識別] 屬性,並在其中您可以找到系統指派的受控識別的 principalIdtenantId

    此螢幕擷取畫面顯示何處可尋找系統指派受控識別的 principalId 和 tenantId。

在 Microsoft Entra ID 中驗證的步驟

使用 Azure 入口網站

  1. 在入口網站中尋找 [企業應用程式] 服務 (如果您尚未開啟它的話)。 其中一種方法是在搜尋列中輸入其名稱。 當顯示具有相符名稱的服務時,請選取它。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的搜尋列來搜尋企業應用程式服務。

  2. 選擇 [應用程式類型 == 受控識別]

  3. 在 [依應用程式名稱或物件識別碼搜尋] 文字方塊中,輸入您的「適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器」執行個體的名稱。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的企業應用程式服務介面來搜尋受控識別。