Azure Database for PostgreSQL灵活服务器中用户分配的托管标识

本文提供将用户分配的托管标识添加或删除到 Azure Database for PostgreSQL 灵活服务器的分步说明。

分配给现有服务器的步骤

本文假设你创建了要关联到现有 Azure Database for PostgreSQL 灵活服务器的用户分配的托管标识。

有关详细信息,请参阅如何管理 Microsoft Entra ID 中的用户分配的托管标识

可以根据需要将任意数量的用户分配的托管标识关联到 Azure Database for PostgreSQL 灵活服务器。

门户不支持将用户分配的托管标识关联到Azure Database for PostgreSQL灵活服务器。

从现有服务器中移除的步骤

该服务支持解除与 Azure Database for PostgreSQL 灵活服务器关联的用户分配托管标识。

该规则的例外情况是:指定用于访问数据加密密钥的任何用户分配的托管身份。 这种情况仅在 使用客户托管密钥进行数据加密部署的服务器上才可行。

门户不支持将用户分配的托管标识与Azure Database for PostgreSQL灵活服务器取消关联。

显示当前分配的标识的步骤

使用 Azure 门户

  1. 选择您的“Azure Database for PostgreSQL”灵活服务器。

  2. 在资源菜单中,选择“概述”。

    显示 Azure Database for PostgreSQL 灵活服务器的“概述”页的屏幕截图。

  3. 选择 JSON View

    显示如何在Azure Database for PostgreSQL灵活服务器上选择 JSON 视图的屏幕截图。

  4. 在打开的资源 JSON 面板中,找到 标识 属性。 在其中,可以找到 userAssignedIdentities。 该对象由一个或多个键/值对组成,其中每个键表示一个用户分配的托管标识的资源标识符。 相应的值包括与该托管标识关联的 principalIdclientId

    该屏幕截图显示在何处查找服务器的 userAssignedManagedIdentities 对象。