Condividi tramite


Configurare le identità gestite per il cluster Esplora dati di Azure

Un'identità gestita da Microsoft Entra ID consente al cluster di accedere ad altre risorse protette di Microsoft Entra, ad esempio Azure Key Vault. La piattaforma di Azure gestisce l'identità e non richiede il provisioning o la rotazione di segreti.

Questo articolo illustra come aggiungere e rimuovere identità gestite nel cluster. Per altre informazioni sulle identità gestite, vedere Panoramica delle identità gestite.

Nota

Le identità gestite per Esplora dati di Azure non si comportano come previsto se si esegue la migrazione del cluster di Esplora dati di Azure tra sottoscrizioni o tenant. L'app deve ottenere una nuova identità, che è possibile ottenere rimuovendo un'identità assegnata dal sistema e quindi aggiungendo un'identità assegnata dal sistema. È anche necessario aggiornare i criteri di accesso delle risorse downstream per usare la nuova identità.

Per esempi di codice basati sulle versioni precedenti dell'SDK, vedere l'articolo archiviato.

Tipi di identità gestite

È possibile concedere al cluster di Esplora dati di Azure due tipi di identità:

  • Identità assegnata dal sistema: associata al cluster ed eliminata se si elimina la risorsa. Un cluster può avere solo un'identità assegnata dal sistema.

  • Identità assegnata dall'utente: una risorsa di Azure autonoma che è possibile assegnare al cluster. Un cluster può avere più identità assegnate dall'utente.

Aggiungere un'identità assegnata dal sistema

Assegna un'identità assegnata dal sistema legata al cluster e che viene eliminata se elimini il cluster. Un cluster può avere solo un'identità assegnata dal sistema. Quando si crea un cluster con un'identità assegnata dal sistema, è necessario impostare una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dal sistema usando il portale di Azure, C# o il modello di Resource Manager, come descritto nelle sezioni seguenti.

Aggiungere un'identità assegnata dal sistema usando il portale di Azure

Accedere al portale di Azure.

Nuovo cluster di Azure Esplora dati

  1. Creare un cluster Esplora dati di Azure

  2. Nella scheda Sicurezza , in Identità assegnata dal sistema, selezionare . Per rimuovere l'identità assegnata dal sistema, selezionare No.

  3. Selezionare Avanti: Tag > o Rivedi e crea per creare il cluster.

    Aggiungere un'identità assegnata dal sistema al nuovo cluster.

Cluster Esplora dati di Azure esistente

  1. Aprire un cluster di Azure Esplora dati esistente.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Nel riquadro Identità , nella scheda Assegnata dal sistema :

    1. Spostare il dispositivo di scorrimento Stato su .
    2. Seleziona Salva.
    3. Nella finestra popup selezionare .

    Aggiungere un'identità assegnata dal sistema.

  4. Dopo alcuni minuti, la schermata mostra:

    • ID oggetto - Usato per le chiavi gestite dal cliente
    • Autorizzazioni : selezionare le assegnazioni di ruolo pertinenti

    Identità assegnata dal sistema.

Rimuovere un'identità assegnata dal sistema

Quando si rimuove un'identità assegnata dal sistema, viene eliminata anche dall'ID Microsoft Entra. Anche le identità assegnate dal sistema vengono rimosse automaticamente dall'ID Microsoft Entra quando si elimina la risorsa cluster. È possibile rimuovere un'identità assegnata dal sistema disabilitando la funzionalità. Usare il portale di Azure, C# o il modello di Resource Manager per rimuovere l'identità assegnata dal sistema come descritto nella sezione seguente.

Rimuovere un'identità assegnata dal sistema usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Nel riquadro Identità , nella scheda Assegnata dal sistema :

    1. Spostare il dispositivo di scorrimento Stato su Disattivato.
    2. Seleziona Salva.
    3. Nella finestra popup selezionare per disabilitare l'identità assegnata dal sistema. Il riquadro Identità ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dal sistema.

    Identità assegnata dal sistema disattivata.

Aggiungere un'identità assegnata dall'utente

Assegnare un'identità gestita assegnata dall'utente al cluster. Un cluster può avere più di un'identità assegnata dall'utente. Per creare un cluster con un'identità assegnata dall'utente, è necessario impostare una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dall'utente usando il portale di Azure, C# o il modello di Resource Manager, come descritto nelle sezioni seguenti.

Aggiungere un'identità assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Creare una risorsa di identità gestita assegnata dall'utente.

  3. Aprire un cluster di Azure Esplora dati esistente.

  4. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  5. Nella scheda Assegnata dall'utente selezionare Aggiungi.

  6. Cercare l'identità creata in precedenza e selezionarla. Selezionare Aggiungi.

    Aggiungere un'identità assegnata dall'utente.

Rimuovere un'identità gestita assegnata dall'utente da un cluster

Rimuovere l'identità assegnata dall'utente usando il portale di Azure, C# o il modello di Resource Manager, come descritto nella sezione seguente.

Rimuovere un'identità gestita assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Selezionare la scheda Assegnato dall'utente.

  4. Cercare l'identità creata in precedenza e selezionarla. Selezionare Rimuovi.

    Rimuovere l'identità assegnata dall'utente.

  5. Nella finestra popup selezionare per rimuovere l'identità assegnata dall'utente. Il riquadro Identità ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dall'utente.