Ověřte se ve vyhrazeném SQL fondu (dříve SQL DW) ve službě Azure Synapse Analytics

Tip

Microsoft Fabric Data Warehouse je relační sklad v podnikovém měřítku na základu datového jezera s architekturou připravenou pro budoucnost, integrovanou AI a novými funkcemi. Pokud s datovými sklady začínáte, začněte pracovat s Fabric Data Warehouse. Stávající úlohy fondu dedikované SQL můžou upgradovat na Fabric a získat tak přístup k novým funkcím napříč datovou vědou, analýzou v reálném čase a reportováním.

Zjistěte, jak ověřit přístup do vyhrazeného SQL fondu (dříve SQL DW) v Azure Synapse pomocí Microsoft Entra ID nebo ověřování SQL Serveru.

Pokud se chcete připojit k vyhrazenému fondu SQL (dříve SQL DW), musíte pro účely ověřování předat přihlašovací údaje zabezpečení. Při navazování připojení se některá nastavení připojení konfigurují jako součást zahájení vaší dotazovací relace.

Další informace o zabezpečení a povolení připojení k vyhrazenému fondu SQL (dříve SQL DW) najdete v dokumentaci k zabezpečení databáze.

Ověřování SQL

Pokud se chcete připojit k vyhrazenému fondu SQL (dříve SQL DW), musíte zadat následující informace:

  • Plně kvalifikovaný název serveru
  • Specifikovat ověřování SQL
  • Uživatelské jméno
  • Heslo
  • Výchozí databáze (volitelné)

Ve výchozím nastavení se vaše připojení připojuje k hlavní databázi, nikoli k uživatelské databázi. Pokud se chcete připojit k uživatelské databázi, můžete si vybrat jednu ze dvou věcí:

  • Při registraci serveru v Průzkumníku objektů SQL Serveru v SSDT, SSMS nebo v připojovacím řetězci aplikace zadejte výchozí databázi. Například zahrňte parametr InitialCatalog pro připojení ODBC.
  • Před vytvořením relace v SSDT zvýrazněte uživatelskou databázi.

Poznámka:

Příkaz Transact-SQL USE MyDatabase; není podporován pro změnu databáze pro připojení. Pokyny pro připojení k fondu SQL pomocí SSDT najdete v článku Dotaz s využitím sady Visual Studio .

Ověřovací systém Microsoft Entra

Ověřování pomocí Microsoft Entra ID je mechanismus, který umožňuje připojení k SQL fondu použitím identit v Microsoft Entra ID. Prostřednictvím ověřování služby Microsoft Entra můžete centrálně spravovat identity uživatelů databází a další služby Microsoftu z jednoho umístění. Centrální správa ID poskytuje jedno místo pro správu vyhrazených uživatelů fondu SQL (dříve SQL DW) a zjednodušuje správu oprávnění.

Výhody

Mezi výhody Microsoft Entra ID patří:

  • Poskytuje alternativu k ověřování SQL Serveru.
  • Pomáhá zastavit šíření identit uživatelů napříč servery.
  • Umožňuje rotaci hesel na jednom místě.
  • Správa oprávnění k databázi pomocí externích skupin (Microsoft Entra ID).
  • Eliminuje ukládání hesel povolením integrovaného ověřování systému Windows a dalších forem ověřování podporovaných id Microsoft Entra.
  • Používá uživatele databáze s omezením k ověřování identit na úrovni databáze.
  • Podporuje ověřování na základě tokenů pro aplikace připojující se k fondu SQL.
  • Podporuje vícefaktorové ověřování prostřednictvím univerzálního ověřování služba Active Directory pro různé nástroje, včetně SQL Server Management Studia a SQL Server Data Tools.

Poznámka:

ID Microsoft Entra je stále relativně nové a má určitá omezení. Pokud chcete zajistit, aby id Microsoft Entra bylo vhodné pro vaše prostředí, podívejte se na funkce a omezení Microsoft Entra, konkrétně další aspekty.

Kroky konfigurace

Podle těchto kroků nakonfigurujte ověřování Microsoft Entra.

  1. Vytvoření a naplnění ID Microsoft Entra
  2. Volitelné: Připojení nebo změna Active Directory, který je aktuálně propojený s vaším předplatným Azure.
  3. Vytvoření správce Microsoft Entra pro Azure Synapse
  4. Konfigurace klientských počítačů
  5. Vytvořte uživatele databáze s kontejnerem ve vaší databázi mapované na identity Microsoft Entra
  6. Připojte se k fondu SQL pomocí identit Microsoft Entra

V současné době se uživatelé Microsoft Entra nezobrazují v Průzkumníku objektů SSDT. Jako alternativní řešení si prohlédněte uživatele v sys.database_principals.

Vyhledání podrobností

Další kroky

Pokud chcete začít dotazovat pomocí sady Visual Studio a dalších aplikací, přečtěte si téma Dotazování pomocí sady Visual Studio.