Compartilhar via


Identidades gerenciadas atribuídas pelo usuário

Este artigo fornece instruções passo a passo para adicionar ou remover identidades gerenciadas atribuídas pelo usuário a uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL.

Etapas para atribuir a servidores existentes

Este artigo pressupõe que você criou as identidades gerenciadas atribuídas pelo usuário que deseja associar a uma instância existente do servidor flexível do Banco de Dados do Azure para PostgreSQL.

Para obter mais informações, confira como gerenciar identidades gerenciadas atribuídas pelo usuário na ID do Microsoft Entra.

Você pode associar quantas identidades gerenciadas atribuídas pelo usuário desejar a uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL.

Não há suporte para associar identidades gerenciadas atribuídas pelo usuário a uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL por meio do portal.

Etapas para remover dos servidores existentes

O serviço dá suporte à dissociação de identidades gerenciadas atribuídas pelo usuário associadas a uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL.

Uma exceção a essa regra é qualquer uma das identidades gerenciadas atribuídas pelo usuário que são designadas como as que devem ser usadas para acessar as chaves de criptografia. Esse caso só é possível em servidores que foram implantados com criptografia de dados usando chaves gerenciadas pelo cliente.

Não há suporte para desassociar identidades gerenciadas atribuídas pelo usuário de uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL por meio do portal.

Etapas para mostrar atribuídas no momento

Usando o portal do Azure:

  1. Localize o servidor no portal, se você não o tiver aberto. Uma maneira de fazer isso é digitando o nome do servidor na barra de pesquisa. Quando o recurso com o nome correspondente for mostrado, selecione esse recurso.

    Captura de tela que mostra como pesquisar um recurso usando a barra de pesquisa no portal do Azure.

  2. No menu de recursos, em Visão geral, selecione Exibição JSON.

    Captura de tela que mostra como selecionar a exibição JSON em uma instância de servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. No painel JSON de Recurso que é aberto, localize a propriedade de identidade e, dentro dela, você pode encontrar userAssignedIdentities. Esse objeto consiste em um ou mais pares chave/valor, em que cada chave representa o identificador de recurso de uma identidade gerenciada atribuída pelo usuário e seu valor correspondente é feito de principalId e clientId associados a essa identidade gerenciada.

    Captura de tela que mostra onde localizar o objeto userAssignedManagedIdentities para um servidor.