你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
本快速入门介绍如何为 Azure 自动化帐户启用托管标识。 有关托管标识如何使用 Azure 自动化的详细信息,请参阅 托管标识。
先决条件
拥有有效订阅的 Azure 帐户。 免费创建帐户。
一个 Azure 自动化帐户。 有关说明,请参阅 “创建自动化帐户”。
用户分配的托管标识。 有关说明,请参阅 创建用户分配的托管标识。 用户分配的托管标识以及 Runbook 使用该标识管理的目标 Azure 资源必须在同一个 Azure 订阅中。
启用系统分配的托管标识
登录到 Azure 门户 并导航到自动化帐户。
在“帐户设置”下,选择“标识”(预览版)。
将系统分配 的状态 选项设置为 “打开 ”,然后按 “保存”。 当系统提示确认时,请选择“是”。
您的自动化帐户现在可以使用系统分配的标识,该标识已注册到 Microsoft Entra ID,并用对象 ID 来表示。
添加用户分配的托管标识
本部分从最后一节结束的位置继续。
选择 “用户分配 ”选项卡,然后选择“ + 添加 或 添加用户分配的托管标识 ”以打开 “添加用户分配的托管 i... ”页。
从订阅下拉列表中,选择与您的用户分配托管标识相关的订阅。
在 “用户分配的托管标识”下,选择现有的用户分配托管标识,然后选择“ 添加”。 然后,你将返回到 “用户分配 ”选项卡。
清理资源
如果您不再需要与您的自动化帐户关联的用户指定托管标识,请执行以下步骤:
从“ 用户分配 ”选项卡中,选择用户分配的托管标识。
在顶部菜单中,选择“ 删除”,然后在系统提示确认时选择“ 是 ”。
如果不再需要为自动化帐户启用系统分配的托管标识,请执行以下步骤:
在 “系统分配 ”选项卡的“ 状态”下,选择“ 关闭”。
在顶部菜单中,选择“ 保存”,然后在系统提示确认时选择“ 是 ”。
后续步骤
在本 Quick Start 中,你为 Azure 自动化帐户启用了托管标识。 若要使用具有托管标识的自动化帐户来执行 runbook,请参阅