用户分配的托管标识

适用于: Azure Database for PostgreSQL 灵活服务器

本文提供将用户分配的托管标识添加到 Azure Database for PostgreSQL 灵活服务器或从中移除的分步说明。

分配给现有服务器的步骤

本文假定你创建了要关联到 Azure Database for PostgreSQL 灵活服务器现有实例的用户分配的托管标识。

有关详细信息,请参阅如何管理 Microsoft Entra ID 中的用户分配的托管标识

可以根据需要将任意数量的用户分配的托管标识关联到 Azure Database for PostgreSQL 灵活服务器的实例。

不支持通过门户将用户分配的托管标识关联到 Azure Database for PostgreSQL 灵活服务器的实例。

从现有服务器中移除的步骤

该服务支持将与 Azure Database for PostgreSQL 灵活服务器实例关联的用户分配的托管标识取消关联。

该规则的例外是任何被指定为应该用于访问加密密钥的用户分配的托管标识。 这种情况仅可能发生在使用客户管理的密钥进行数据加密部署的服务器上。

不支持通过门户将用户分配的托管标识与 Azure Database for PostgreSQL 灵活服务器的实例取消关联。

显示当前分配的步骤

使用 Azure 门户

  1. 在门户中找到自己的服务器(如果尚未将其打开)。 实现此目的的一种方法是在搜索栏中键入服务器的名称。 当显示具有匹配名称的资源时,选择该资源。

    该屏幕截图显示如何使用 Azure 门户中的搜索栏搜索资源。

  2. 在资源菜单中的“概述”下,选择“JSON 视图”

    该屏幕截图显示如何在 Azure Database for PostgreSQL 灵活服务器的实例上选择“JSON 视图”。

  3. 在打开的“资源 JSON”面板中,找到“标识”属性,在其中可以找到 userAssignedIdentities。 该对象由一个或多个键/值对组成,其中每个键表示一个用户分配的托管标识的资源标识符,其对应的值由与该托管标识关联的 principalId 和 clientId 组成。

    该屏幕截图显示在何处查找服务器的 userAssignedManagedIdentities 对象。