Avançar para o conteúdo principal

Disponibilidade geral: Identidade de Serviço Gerida no Serviço de Aplicações e nas Funções do Azure

Data de publicação: 26 junho, 2018

O suporte da Identidade de Serviço Gerida (MSI) do Serviço de Aplicações do Azure e das Funções do Azure está agora em disponibilidade geral. A MSI permite-lhe ligar em segurança aos recursos protegidos do Azure Active Directory (Azure AD) sem necessidade de gestão ou rotação de segredos. Se tiver de trabalhar com um serviço que não suporte o Azure AD, a MSI facilita a utilização do Azure Key Vault para gestão segura de segredos.  

Se utilizou a funcionalidade durante a pré-visualização, deve ter reparado que a desativação da MSI no portal, na CLI ou no PowerShell estabelece uma definição de aplicação: WEBSITE_DISABLE_MSI. Esta definição de aplicação desativa o serviço de tokens local, mas não remove a identidade em si. Ao avançar, a indicação "desativado" mudará o tipo de identidade para "Nenhum", o que também removerá a identidade do Azure AD. A definição de aplicação WEBSITE_DISABLE_MSI deixará de ser afetada pelos comportamentos de ativação/desativação. Se possível, recomendamos que os utilizadores não utilizem esta definição, uma vez que o seu site mostrará agora a MSI como "ativada" mesmo que esta definição esteja presente. 

Para obter mais informações, veja a documentação

  • Funções do Azure
  • Serviço de Aplicações
  • Features