適用於 PostgreSQL 的 Azure 資料庫彈性伺服器中的系統指派受控身分識別

本文提供逐步說明,說明如何啟用或停用 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的系統指派受控識別。

為現有伺服器啟用的步驟

使用 Azure 入口網站

  1. 選取適用於 PostgreSQL 的 Azure 彈性伺服器資料庫。

  2. 在資源選單中,在 安全性 區塊下,選擇 身份

    顯示 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器身分識別頁面的螢幕擷取畫面。

  3. 在 [系統指派的受控識別] 區段中,選取 [開啟]

    截圖顯示你可以在哪裡啟用 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的系統指派管理身份。

  4. 選取 [儲存]。

    這張截圖顯示在啟用系統指派的 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器管理身份後的儲存按鈕。

  5. 如果伺服器設定了使用客戶管理金鑰的資料加密,啟用後你無法停用系統指派的伺服器管理身份。 因此,如果入口網站偵測到此狀況,會要求你確認是否要啟用系統指定的管理身份。

    截圖顯示當伺服器資料加密設定為使用客戶管理金鑰時,會出現的確認對話框。

  6. 當程序開始時,會通知你系統分配的管理身份正在啟用。

    截圖顯示系統分配的管理身份被啟用通知。

  7. 當流程結束時,會收到通知告知系統指派的管理身份已啟用。

    顯示通知指出系統指派的受控識別已啟用的螢幕擷取畫面。

為現有伺服器停用的步驟

使用 Azure 入口網站

  1. 選取適用於 PostgreSQL 的 Azure 彈性伺服器資料庫。

  2. 在資源選單中,在 安全性 區塊下,選擇 身份

    顯示 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器身分識別頁面的螢幕擷取畫面。

  3. 在 [系統指派的受控識別] 區段中,選取 [關閉]

    截圖顯示你可以在哪裡停用 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器的系統指派管理身份。

  4. 選取 [儲存]。

    顯示停用 適用於 PostgreSQL 的 Azure 資料庫 flexible server 的系統指派受控識別後 [儲存] 按鈕的螢幕擷取畫面。

  5. 當程序開始時,會通知你系統分配的管理身份被停用。

    截圖顯示系統分配的管理身份被停用通知。

  6. 當流程結束時,會收到通知告知系統指派的管理身份已被停用。

    截圖顯示系統分配的管理身份被停用通知。

顯示目前指派項目的步驟

使用 Azure 入口網站

  1. 選取適用於 PostgreSQL 的 Azure 彈性伺服器資料庫。

  2. 在資源功能表中,選取 [概觀]

    螢幕擷取畫面顯示適用於 PostgreSQL 的 Azure 資料庫彈性伺服器的 [概觀] 頁面。

  3. 選取 [JSON 檢視]

    截圖顯示如何在 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器上選擇 JSON View。

  4. 在打開的 Resource JSON 面板中,找到 identity 屬性。 其中,您可以找到系統指派的受控身分識別的 principalIdtenantId

    此螢幕擷取畫面顯示何處可尋找系統指派受控識別的 principalId 和 tenantId。

在 Microsoft Entra ID 中驗證的步驟

使用 Azure 入口網站

  1. 在入口網站中尋找 [企業應用程式] 服務 (如果您尚未開啟它的話)。 其中一種方法是在搜尋列中輸入其名稱。 當顯示具有相符名稱的服務時,請選取它。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的搜尋列來搜尋企業應用程式服務。

  2. 選擇 [應用程式類型 == 受控識別]

  3. 請在「依應用程式名稱搜尋」或「物件 ID 搜尋」文字框中,提供您的 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器名稱。

    螢幕擷取畫面顯示了如何使用 Azure 入口網站中的企業應用程式服務介面來搜尋受控識別。