Pular para o conteúdo principal

Disponibilidade geral: Identidade de Serviço Gerenciada para Serviço de Aplicativo e Azure Functions

Data da publicação: 26 junho, 2018

A compatibilidade da MSI (Identidade de Serviço Gerenciada) com o Serviço de Aplicativo do Azure e o Azure Functions já está disponível de forma geral. A MSI permite se conectar de modo seguro aos recursos protegidos pelo Azure AD (Azure Active Directory) sem necessidade de gerenciar ou girar quaisquer segredos. Se você precisar trabalhar com um serviço que não é compatível com o Azure AD, a MSI facilitará esse trabalho com o Azure Key Vault, que promove o gerenciamento seguro de segredos.  

Se você usou o recurso durante a versão prévia, notou que desabilitar a MSI no portal, na CLI ou no PowerShell definiu somente uma configuração de aplicativo: WEBSITE_DISABLE_MSI. Essa configuração de aplicativo desabilita o serviço de token local, mas não remove a identidade. No futuro, a indicação "desabilitado" alterará o tipo de identidade para "Nenhum", o que também removerá a identidade do Azure AD. A configuração de aplicativo WEBSITE_DISABLE_MSI não será mais afetada pelos comportamentos de habilitação/desabilitação. Incentivamos os usuários a não usar essa configuração, se possível, porque o site mostrará a MSI como "habilitada", mesmo se a configuração estiver presente. 

Para saber mais, confira a documentação

  • Funções do Azure
  • Serviço de Aplicativo
  • Features