Dela via


Användartilldelade hanterade identiteter

Den här artikeln innehåller stegvisa instruktioner för att lägga till eller ta bort användartilldelade hanterade identiteter i en flexibel Azure Database for PostgreSQL-serverinstans.

Steg för att tilldela till befintliga servrar

Den här artikeln förutsätter att du har skapat de användartilldelade hanterade identiteter som du vill associera med en befintlig instans av en flexibel Azure Database for PostgreSQL-server.

För mer information, se hur du hanterar användartilldelade hanterade identiteter i Microsoft Entra ID.

Du kan associera så många användartilldelade hanterade identiteter som du vill med en flexibel Azure Database for PostgreSQL-serverinstans.

Det finns inget stöd för att associera användartilldelade hanterade identiteter till en flexibel Azure Database for PostgreSQL-serverinstans via portalen.

Steg för att ta bort från befintliga servrar

Tjänsten stöder dissociering av användartilldelade hanterade identiteter som är associerade med en flexibel Azure Database for PostgreSQL-serverinstans.

Ett undantag till den regeln är någon av de användartilldelade hanterade identiteterna som är avsedda som de som ska användas för att komma åt krypteringsnycklarna. Det här fallet är endast möjligt på servrar som har distribuerats med datakryptering med hjälp av kundhanterade nycklar.

Det finns inget stöd för att koppla bort användartilldelade hanterade identiteter från en flexibel Azure Database for PostgreSQL-serverinstans via portalen.

Steg för att visa för närvarande tilldelade

Använda Azure-portalen:

  1. Leta upp servern i portalen om du inte har den öppen. Ett sätt att göra det är genom att skriva namnet på servern i sökfältet. När resursen med matchande namn visas väljer du den resursen.

    Skärmbild som visar hur du söker efter en resurs med hjälp av sökfältet i Azure-portalen.

  2. I resursmenyn går du till Översikt och väljer JSON-vy.

    Skärmbild som visar hur du väljer JSON-vy på en flexibel Azure Database for PostgreSQL-serverinstans.

  3. I panelen Resurs-JSON som öppnas letar du reda på identitetsegenskapen och i den hittar du userAssignedIdentities. Det objektet består av ett eller flera nyckel/värde-par, där varje nyckel representerar resursidentifieraren för en användartilldelad hanterad identitet och deras motsvarande värde görs av principalId och clientId som är associerat med den hanterade identiteten.

    Skärmbild som visar var du hittar objektet userAssignedManagedIdentities för en server.