You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Azure CLI配置Azure SQL托管标识:关闭系统分配并设用户托管为主要

使用Azure CLI配置托管标识(关闭系统分配+添加用户托管并设为主要)

以下是针对Azure SQL逻辑服务器的操作步骤,若你操作的是其他Azure资源(如虚拟机、函数应用等),可替换对应资源的CLI命令(核心逻辑一致):

前提条件

  • 已安装Azure CLI并完成登录(执行az login)
  • 拥有目标资源的Contributor权限
  • 已创建好要使用的用户托管标识(可通过az identity create --name <托管标识名称> --resource-group <资源组名称>创建)

1. 关闭系统分配的托管标识

执行命令将资源的标识类型设为None,关闭系统分配的托管标识:

az sql server update \
  --name <你的SQL服务器名称> \
  --resource-group <你的资源组名称> \
  --identity-type None

2. 添加用户托管标识并设置为主要标识

步骤2.1 获取用户托管标识的资源ID(若已知晓可跳过)

az identity show \
  --name <用户托管标识名称> \
  --resource-group <资源组名称> \
  --query id \
  --output tsv

步骤2.2 绑定并设置主要标识

将获取到的资源ID填入下方命令,完成用户托管标识的添加并设为主要:

az sql server update \
  --name <你的SQL服务器名称> \
  --resource-group <你的资源组名称> \
  --identity-type UserAssigned \
  --user-assigned-identities <用户托管标识资源ID> \
  --primary-user-assigned-identity <用户托管标识资源ID>

验证配置结果

执行命令检查标识配置是否生效:

az sql server show \
  --name <你的SQL服务器名称> \
  --resource-group <你的资源组名称> \
  --query identity

返回结果中type应为UserAssigned,userAssignedIdentities包含目标标识信息,principalId需与用户托管标识的ID一致。

内容的提问来源于stack exchange,提问作者S_K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 11:22:13