Přeskočit na hlavní obsah

Všeobecná dostupnost: Identita spravované služby pro služby App Service a Azure Functions

Datum publikování: 26 června, 2018

Podpora Identity spravované služby (MSI) ve službách Azure App Service a Azure Functions je teď obecně dostupná. MSI umožňuje zabezpečené připojení k prostředkům chráněným službou Azure Active Directory (Azure AD) bez nutnosti spravovat nebo obměňovat jakékoli tajné klíče. Pokud potřebujete pracovat se službou, která nepodporuje Azure AD, MSI usnadňuje zabezpečenou správu tajných klíčů s využitím služby Azure Key Vault.  

Pokud jste tuto funkci využívali ve verzi Preview, možná jste si všimli, že vypnutím MSI na portálu, v rozhraní příkazového řádku nebo v PowerShellu se pouze nastavilo toto nastavení aplikace: WEBSITE_DISABLE_MSI. Toto nastavení aplikace zakáže místní službu tokenů, ale neodebere samotnou identitu. V budoucnu označení Vypnuto změní typ identity na Žádný, a tím se identita také odebere ze služby Azure AD. Povolení nebo zakázání už nebude mít vliv na nastavení aplikace WEBSITE_DISABLE_MSI. Pokud je to možné, doporučujeme uživatelům přestat používat toto nastavení, protože na webu se MSI zobrazí ve stavu Zapnuto i v případě, že je toto nastavení k dispozici. 

Další informace najdete v dokumentaci

  • Azure Functions
  • App Service
  • Features

Související produkty