Configurar a identidade dos Pools de DevOps Gerenciados
As identidades gerenciadas atribuídas pelo usuário permitem que os recursos do Azure se autentiquem em serviços de nuvem, como o Azure Key Vault, sem armazenar credenciais no código. Esses tipos de identidades gerenciadas são criados como recursos autônomos do Azure e têm seu próprio ciclo de vida. Um único recurso, como uma Máquina Virtual, pode utilizar várias identidades gerenciadas atribuídas pelo usuário. Da mesma forma, uma única identidade gerenciada atribuída pelo usuário pode ser compartilhada entre vários recursos.
Criar uma identidade e registrá-la nos Pools de DevOps Gerenciados
A identidade gerenciada deve estar no mesmo diretório do Microsoft Entra que sua organização do Azure DevOps.
- Exibir seu diretório atual no portal do Azure
- Exiba o diretório da sua organização do Azure DevOps. Você pode ir diretamente para esta página no portal do Azure DevOps aqui:
https://dev.azure.com/<your-organization>/_settings/organizationAad
.
Se os dois diretórios não corresponderem ou sua organização do Azure DevOps não estiver conectada ao Microsoft Entra, siga as etapas em Conectar sua organização à ID do Microsoft Entra e conecte-se ao mesmo diretório que sua assinatura do Azure.
Acesse o portal do Azure, pesquise Identidades Gerenciadas, selecione-o entre as opções disponíveis e escolha Criar. Verifique se você está conectado ao locatário especificado na seção anterior. Caso contrário, você deve alternar para uma conta do Azure com acesso a esse locatário ou alternar o locatário da sua organização do Azure DevOps. Você pode exibir sua ID de locatário atual pesquisando a ID do Microsoft Entra na barra de pesquisa ou navegando na opção ID do Microsoft Entra usando o menu do portal no canto superior esquerdo do portal do Azure.
Escolha a Assinatura, o Grupo de recursos, a Região e o Nome desejados e escolha Examinar + Criar.
Na janela de confirmação, escolha Create (Criar ) para criar a identidade.