Sdílet prostřednictvím


Konfigurace Azure SQL Managed Instance pro ověřování Windows pro Microsoft Entra ID.

Platí pro: Azure SQL Managed Instance

Tento článek popisuje, jak nakonfigurovat spravovanou instanci tak, aby podporovala ověřování systému Windows pro objekty zabezpečení v Microsoft Entra ID (dříve Azure Active Directory). Postup nastavení služby Azure SQL Managed Instance je stejný pro příchozí tok ověřování na základě důvěryhodnosti i moderní interaktivní tok ověřování.

Požadavky

Ke konfiguraci Integrovaného ověřování Windows pro objekty zabezpečení Microsoft Entra ve spravované instanci musí být splněné následující požadavky:

Požadavek Description
Modul Az.Sql PowerShellu Tento modul PowerShellu nabízí rutiny pro správu prostředků Azure SQL.

Nainstalujte tento modul spuštěním následujícího příkazu PowerShellu: Install-Module -Name Az.Sql
Modul Microsoft Graph PowerShellu Tento modul nabízí rutiny pro správu úloh správy Microsoft Entra, jako je správa uživatelů a instančních objektů.

Nainstalujte tento modul spuštěním následujícího příkazu PowerShellu: Install-Module –Name Microsoft.Graph
Spravovaná instance Můžete vytvořit novou spravovanou instanci nebo použít existující spravovanou instanci. U spravované instance musíte povolit ověřování Microsoft Entra.

Konfigurace ověřování Microsoft Entra pro azure SQL Managed Instance

Pokud chcete povolit ověřování systému Windows pro objekty zabezpečení Microsoft Entra, musíte pro každou spravovanou instanci povolit instanční objekt přiřazený systémem. Instanční objekt přiřazený systémem umožňuje uživatelům spravované instance ověřovat pomocí protokolu Kerberos. Musíte také udělit souhlas správce s každým instančním objektem.

Povolení instančního objektu přiřazeného systémem

Povolení instančního objektu přiřazeného systémem pro spravovanou instanci:

  1. Přihlaste se k portálu Azure.
  2. Přejděte do spravované instance.
  3. Vyberte Identita.
  4. Nastavte instanční objekt přiřazený systémem na Zapnuto. Snímek obrazovky s podoknem identit pro spravovanou instanci na webu Azure Portal s nastaveným instančním objektem přiřazeným systémem na Zapnuto
  5. Zvolte Uložit.
  1. Přihlaste se k portálu Azure.

  2. Otevřete Microsoft Entra ID.

  3. Vyberte Registrace aplikací.

  4. Vyberte Všechny aplikace. Snímek obrazovky s prostředkem Microsoft Entra ID na webu Azure Portal s Registrace aplikací vybraným v levém podokně

  5. Vyberte aplikaci se zobrazovaným názvem odpovídajícím vaší spravované instanci. Název bude ve formátu: <managedinstancename> principal.

  6. Vyberte oprávnění rozhraní API.

  7. Vyberte Udělit souhlas správce.

    Snímek obrazovky webu Azure Portal s nakonfigurovaným oprávněním pro aplikace Stav ukázkové aplikace je Udělen pro aadsqlmi.

  8. Na příkazovém řádku vyberte Ano , abyste udělili potvrzení souhlasu správce.

Připojení ke spravované instanci pomocí ověřování systému Windows

Pokud jste už implementovali tok příchozího ověřování na základě důvěryhodnosti nebo moderní interaktivní ověřovací tok v závislosti na verzi klienta, můžete teď otestovat připojení ke spravované instanci pomocí ověřování systému Windows.

Pokud chcete otestovat připojení pomocí aplikace SQL Server Management Studio (SSMS), postupujte podle kroků v rychlém startu: Pomocí aplikace SSMS se připojte ke službě Azure SQL Database nebo Azure SQL Managed Instance a dotazujte je. Jako typ ověřování vyberte Ověřování systému Windows.

Dialogové okno z aplikace SQL Server Management Studio s názvem spravované instance v oblasti Název serveru a Ověřování nastaveno na Ověřování systému Windows.

Další kroky

Další informace o implementaci ověřování systému Windows pro objekty zabezpečení Microsoft Entra ve službě Azure SQL Managed Instance: