你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

系统分配托管标识

本文提供了为 Azure Database for PostgreSQL 灵活服务器实例启用或禁用系统分配的托管标识的分步说明。

针对现有服务器的启用步骤

使用 Azure 门户

  1. 在门户中找到自己的服务器(如果尚未将其打开)。 实现此目的的一种方法是在搜索栏中键入服务器的名称。 当显示具有匹配名称的资源时,选择该资源。

    该屏幕截图显示如何使用 Azure 门户中的搜索栏搜索资源。

  2. 在资源菜单上的“安全性”下,选择“标识”。

    屏幕截图显示了“安全性”下的“标识”页,通过它可启用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识。

  3. 在“系统分配的托管标识”部分,选择“启用”。

    屏幕截图显示了“标识”页,通过它可启用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识。

  4. 选择“保存”

    显示启用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识后“保存”按钮的屏幕截图。

  5. 如果服务器的数据加密配置为使用客户管理的密钥,则在启用服务器的系统分配托管标识后,不支持禁用该托管标识。 因此,如果检测到这种情况,将要求你确认是否要启用服务器的系统分配托管标识。

    屏幕截图显示了当服务器的数据加密配置为使用客户管理的密钥时显示的确认对话框。

  6. 该过程完成后,一个通知会通知你系统分配的托管标识已启用。

    该屏幕截图显示通知,此通知用于通知系统分配的托管标识已启用。

为现有服务器禁用的步骤

使用 Azure 门户

  1. 在门户中找到自己的服务器(如果尚未将其打开)。 实现此目的的一种方法是在搜索栏中键入服务器的名称。 当显示具有匹配名称的资源时,选择该资源。

    该屏幕截图显示如何使用 Azure 门户中的搜索栏搜索资源。

  2. 在资源菜单上的“安全性”下,选择“标识”。

    屏幕截图显示了“安全性”下的“标识”页,通过它可禁用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识。

  3. 在“系统分配的托管标识”部分,选择“禁用”。

    屏幕截图显示了“标识”页,通过它可禁用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识。

  4. 选择“保存”

    显示禁用 Azure Database for PostgreSQL 灵活服务器实例的系统分配托管标识后“保存”按钮的屏幕截图。

  5. 该过程完成后,一个通知会通知你系统分配的托管标识已禁用。

    该屏幕截图显示通知,此通知用于通知系统分配的托管标识已禁用。

显示当前分配的标识的步骤

使用 Azure 门户

  1. 在门户中找到自己的服务器(如果尚未将其打开)。 实现此目的的一种方法是在搜索栏中键入服务器的名称。 当显示具有匹配名称的资源时,选择该资源。

    该屏幕截图显示如何使用 Azure 门户中的搜索栏搜索资源。

  2. 在资源菜单中,选择“概述”

    显示 Azure Database for PostgreSQL 灵活服务器实例的“概述”页的屏幕截图。

  3. 选择“JSON 视图”。

    显示如何在 Azure Database for PostgreSQL 灵活服务器实例上选择 JSON 视图的屏幕截图。

  4. 在打开的“资源 JSON”面板中,找到“标识”属性,在其中可以找到系统分配的托管标识的 principalId 和 tenantId

    屏幕截图显示在何处查找系统分配的托管标识的 principalId 和 tenantId。

在 Microsoft Entra ID 中验证的步骤

使用 Azure 门户

  1. 在门户中找到“企业应用程序”服务(如果它尚未打开)。 实现此目的的一种方法是在搜索栏中输入其名称。 当显示具有匹配名称的服务时,选择该服务。

    该屏幕截图显示如何使用 Azure 门户中的搜索栏搜索“企业应用程序”服务。

  2. 选择“应用程序类型 == 托管标识”

  3. 按应用程序名称或对象 ID 搜索 文本框中提供您的 Azure Database for PostgreSQL 灵活服务器实例的名称。

    该屏幕截图显示如何使用 Azure 门户中的“企业应用程序”服务界面搜索托管标识。