Ověřování služba Active Directory pro SQL Server v Linuxu

Platí pro:SQL Server na Linuxu

Tento článek obsahuje přehled ověřování služba Active Directory pro SQL Server v Linuxu. Autentizace v služba Active Directory je také známá jako integrovaná autentizace v SQL Server.

Přehled ověřování služby služba Active Directory

Ověřování služby služba Active Directory umožňuje klientům připojeným k doméně ve Windows nebo Linuxu provést ověření na SQL Serveru pomocí přihlašovacích údajů k doméně a protokolu Kerberos.

Autentizace služba Active Directory má oproti autentizaci SQL Server následující výhody:

  • Uživatelé se ověřují prostřednictvím jednotného přihlašování bez výzvy k zadání hesla.
  • Vytvořením přihlášení pro skupiny služby služba Active Directory můžete spravovat přístup a oprávnění v SQL Serveru pomocí členství ve skupinách služby služba Active Directory.
  • Každý uživatel má v rámci vaší organizace jednu identitu, takže nemusíte sledovat, které přihlašovací údaje SQL Serveru odpovídají jakým lidem.
  • Služba služba Active Directory umožňuje vynutit centralizované zásady hesel ve vaší organizaci.

Kroky konfigurace

Pro použití autentizace služba Active Directory musíte mít počítač s Windows Server jako řadičem domény služba Active Directory ve vaší síti.

Podrobnosti o konfiguraci ověřování active directory najdete v kurzu Kurz: Použití ověřování služba Active Directory s SQL Serverem v Linuxu. Následující seznam shrnuje tutoriál a odkazuje na příslušné sekce:

  1. Připojte SQL Server na hostiteli s Linuxem k doméně služby služba Active Directory.
  2. Vytvořte uživatele služby služba Active Directory pro SQL Server a nastavte hlavní název služby.
  3. Nakonfigurujte soubor keytab pro službu SQL Server.
  4. Zabezpečte soubor keytab.
  5. Nakonfigurujte SQL Server tak, aby používal soubor keytab pro ověřování protokolem Kerberos.
  6. Vytvoření přihlášení SQL Serveru založeného na službě služba Active Directory v jazyce Transact-SQL
  7. Připojte se k SQL Serveru pomocí ověřování služba Active Directory.

Známé problémy

  • V současné době je pro koncový bod zrcadlení databáze podporována pouze metoda ověřování CERTIFICATE. Metoda WINDOWS autentizace bude v budoucím vydání povolena.

  • SQL Server on Linux nepodporuje protokol NTLM pro vzdálená připojení. Lokální připojení by mohlo fungovat přes NTLM.