Azure Veri Gezgini kümeniz için yönetilen kimlikleri yapılandırma

Azure Active Directory'den yönetilen kimlik, kümenizin Azure Key Vault gibi diğer Azure AD korumalı kaynaklara kolayca erişmesini sağlar. Kimlik Azure platformu tarafından yönetilir ve gizli dizileri sağlamanızı veya döndürmenizi gerektirmez. Yönetilen kimlik yapılandırması şu anda yalnızca kümeniz için müşteri tarafından yönetilen anahtarları etkinleştirmek için desteklenmektedir.

Yönetilen kimliklere genel bakış için bkz. Azure Veri Gezgini kümenizde yönetilen kimlikleri kullanarak kimlik doğrulaması.

Azure Veri Gezgini kümenize iki tür kimlik verilebilir:

  • Sistem tarafından atanan kimlik: Kümenize bağlıdır ve kaynağınız silinirse silinir. Kümede yalnızca bir sistem tarafından atanan kimlik bulunabilir.
  • Kullanıcı tarafından atanan kimlik: Kümenize atanabilen tek başına Azure kaynağı. Bir kümenin kullanıcı tarafından atanan birden çok kimliği olabilir.

Bu makalede, Azure Veri Gezgini kümeleri için sistem tarafından atanan ve kullanıcı tarafından atanan yönetilen kimliklerin nasıl ekleneceği ve kaldırılacağı gösterilmektedir.

Not

Azure Veri Gezgini kümeniz abonelikler veya kiracılar arasında geçirilirse Azure Veri Gezgini için yönetilen kimlikler beklendiği gibi davranmaz. Uygulamanın yeni bir kimlik alması gerekir. Bu kimlik, özelliği devre dışı bırakıpyeniden etkinleştirerek yapılabilir. Aşağı akış kaynaklarının erişim ilkelerinin de yeni kimliği kullanacak şekilde güncelleştirilmiş olması gerekir.

Sistem tarafından atanan kimlik ekleme

Kümenize bağlı ve kümeniz silinirse silinen, sistem tarafından atanan bir kimlik atayın. Kümede yalnızca bir sistem tarafından atanan kimlik bulunabilir. Sistem tarafından atanan kimlikle küme oluşturmak için kümede ek bir özellik ayarlanması gerekir. Aşağıda ayrıntılı olarak açıklandığı gibi Azure portal, C# veya Resource Manager şablonunu kullanarak sistem tarafından atanan kimliği ekleyin.

Azure portal kullanarak sistem tarafından atanan kimlik ekleme

Azure Portal oturum açın.

Yeni Azure Veri Gezgini kümesi

  1. Azure Veri Gezgini kümesi oluşturma

  2. Güvenlik sekmesinde >Sistem tarafından atanan kimlik'iseçin. Sistem tarafından atanan kimliği kaldırmak için Kapalı'yı seçin.

  3. Kümeyi oluşturmak için İleri : Etiketler > veya Gözden geçir + oluştur'u seçin.

    Sistem tarafından atanan kimliği yeni kümeye ekleyin.

Mevcut Azure Veri Gezgini kümesi

  1. Mevcut bir Azure Veri Gezgini kümesini açın.

  2. Portalın sol bölmesinde Ayarlar>Kimliği'ni seçin.

  3. Kimlik bölmesinde >Sistem tarafından atanan sekmesi:

    1. Durum kaydırıcısını Açık konumuna getirin.
    2. Kaydet’i seçin
    3. Açılır pencerede Evet'i seçin

    Sistem tarafından atanan kimlik ekleyin.

  4. Birkaç dakika sonra ekranda şu gösterilir:

    • Nesne Kimliği - Müşteri tarafından yönetilen anahtarlar için kullanılır
    • İzinler - İlgili rol atamalarını seçin

    Sistem tarafından atanan kimlik açık.

Sistem tarafından atanan kimliği kaldırma

Sistem tarafından atanan kimliğin kaldırılması, kimliği Azure AD'dan da siler. Küme kaynağı silindiğinde sistem tarafından atanan kimlikler de Azure AD otomatik olarak kaldırılır. Sistem tarafından atanan kimlik, özelliği devre dışı bırakılarak kaldırılabilir. Aşağıda ayrıntıları verilen Azure portal, C# veya Resource Manager şablonunu kullanarak sistem tarafından atanan kimliği kaldırın.

Azure portal kullanarak sistem tarafından atanan kimliği kaldırma

  1. Azure Portal oturum açın.

  2. Portalın sol bölmesinde Ayarlar>Kimliği'ni seçin.

  3. Kimlik bölmesinde >Sistem tarafından atanan sekmesi:

    1. Durum kaydırıcısını Kapalı konumuna getirin.
    2. Kaydet’i seçin
    3. Sistem tarafından atanan kimliği devre dışı bırakmak için açılır pencerede Evet'i seçin. Kimlik bölmesi, sistem tarafından atanan kimliğin eklenmesinden öncekiyle aynı koşula geri döner.

    Sistem tarafından atanan kimlik kapalı.

Kullanıcı tarafından atanan kimlik ekleme

Kümenize kullanıcı tarafından atanan bir yönetilen kimlik atayın. Bir kümenin birden fazla kullanıcı tarafından atanan kimliği olabilir. Kullanıcı tarafından atanan kimlikle küme oluşturmak için kümede ek bir özellik ayarlanması gerekir. Aşağıda ayrıntılı olarak açıklandığı gibi Azure portal, C# veya Resource Manager şablonunu kullanarak kullanıcı tarafından atanan kimliği ekleyin.

Azure portal kullanarak kullanıcı tarafından atanan kimlik ekleme

  1. Azure Portal oturum açın.

  2. Kullanıcı tarafından atanan bir yönetilen kimlik kaynağı oluşturun.

  3. Mevcut bir Azure Veri Gezgini kümesini açın.

  4. Portalın sol bölmesinde Ayarlar>Kimliği'ni seçin.

  5. Kullanıcı tarafından atanan sekmesinde Ekle'yi seçin.

  6. Daha önce oluşturduğunuz kimliği arayın ve seçin. Add (Ekle) seçeneğini belirleyin.

    Kullanıcı tarafından atanan kimliği ekleyin.

Kullanıcı tarafından atanan yönetilen kimliği kümeden kaldırma

Aşağıda ayrıntılı olarak açıklandığı gibi Azure portal, C# veya Resource Manager şablonunu kullanarak kullanıcı tarafından atanan kimliği kaldırın.

Azure portal kullanarak kullanıcı tarafından atanan yönetilen kimliği kaldırma

  1. Azure Portal oturum açın.

  2. Portalın sol bölmesinde Ayarlar>Kimliği'ni seçin.

  3. Kullanıcı tarafından atanan sekmesini seçin.

  4. Daha önce oluşturduğunuz kimliği arayın ve seçin. Kaldır’ı seçin.

    Kullanıcı tarafından atanan kimliği kaldırın.

  5. Kullanıcı tarafından atanan kimliği kaldırmak için açılır pencerede Evet'i seçin. Kimlik bölmesi, kullanıcı tarafından atanan kimliğin eklenmesinden öncekiyle aynı koşula geri döner.

Sonraki adımlar