Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:SQL Server na Linuxu
Tento článek obsahuje přehled ověřování služba Active Directory pro SQL Server v Linuxu. Autentizace v služba Active Directory je také známá jako integrovaná autentizace v SQL Server.
Přehled ověřování služby služba Active Directory
Ověřování služby služba Active Directory umožňuje klientům připojeným k doméně ve Windows nebo Linuxu provést ověření na SQL Serveru pomocí přihlašovacích údajů k doméně a protokolu Kerberos.
Autentizace služba Active Directory má oproti autentizaci SQL Server následující výhody:
- Uživatelé se ověřují prostřednictvím jednotného přihlašování bez výzvy k zadání hesla.
- Vytvořením přihlášení pro skupiny služby služba Active Directory můžete spravovat přístup a oprávnění v SQL Serveru pomocí členství ve skupinách služby služba Active Directory.
- Každý uživatel má v rámci vaší organizace jednu identitu, takže nemusíte sledovat, které přihlašovací údaje SQL Serveru odpovídají jakým lidem.
- Služba služba Active Directory umožňuje vynutit centralizované zásady hesel ve vaší organizaci.
Kroky konfigurace
Pro použití autentizace služba Active Directory musíte mít počítač s Windows Server jako řadičem domény služba Active Directory ve vaší síti.
Podrobnosti o konfiguraci ověřování active directory najdete v kurzu Kurz: Použití ověřování služba Active Directory s SQL Serverem v Linuxu. Následující seznam shrnuje tutoriál a odkazuje na příslušné sekce:
- Připojte SQL Server na hostiteli s Linuxem k doméně služby služba Active Directory.
- Vytvořte uživatele služby služba Active Directory pro SQL Server a nastavte hlavní název služby.
- Nakonfigurujte soubor keytab pro službu SQL Server.
- Zabezpečte soubor keytab.
- Nakonfigurujte SQL Server tak, aby používal soubor keytab pro ověřování protokolem Kerberos.
- Vytvoření přihlášení SQL Serveru založeného na službě služba Active Directory v jazyce Transact-SQL
- Připojte se k SQL Serveru pomocí ověřování služba Active Directory.
Známé problémy
V současné době je pro koncový bod zrcadlení databáze podporována pouze metoda ověřování
CERTIFICATE. MetodaWINDOWSautentizace bude v budoucím vydání povolena.SQL Server on Linux nepodporuje protokol NTLM pro vzdálená připojení. Lokální připojení by mohlo fungovat přes NTLM.
Související obsah
- Návod: Použití ověřování služba Active Directory s SQL Serverem na Linuxu
- Pochopit, jak funguje ověřování služba Active Directory pro SQL Server na Linuxu a kontejnerech
- řešení potíží s ověřováním služba Active Directory pro SQL Server v Linuxu a kontejnerech