Share via


Crear un servidor de Azure SQL Database con una identidad administrada asignada por el usuario

Se aplica a:Azure SQL Database

En esta guía paso a paso se describen los pasos para crear un servidor lógico para Azure SQL Database con una identidad administrada asignada por el usuario. Para obtener más información sobre las ventajas de usar una identidad administrada asignada por el usuario para la identidad de servidor en Azure SQL Database, vea Identidad administrada asignada por el usuario en Microsoft Entra ID para Azure SQL.

Para recuperar la identidad administrada asignada por el sistema (SMI) o la identidad administrada asignada por el usuario (UMI) de una instancia de Azure SQL Database, consulte Obtención o establecimiento de una identidad administrada para un servidor lógico o una instancia administrada.

Nota:

Microsoft Entra ID era conocido anteriormente como Azure Active Directory (Azure AD).

Requisitos previos

Creación de un servidor configurado con una identidad administrada asignada por el usuario

Los pasos siguientes describen el proceso para crear una base de datos y un servidor lógico de Azure SQL Database con una identidad administrada asignada por el usuario asignada.

Nota:

Se pueden agregar varias identidades administradas asignadas por el usuario al servidor, pero solo una identidad puede ser la identidad principal en un momento determinado. En este ejemplo, la identidad administrada asignada por el sistema está deshabilitada, pero también se puede habilitar.

  1. Vaya a la página Seleccione una opción de implementación de SQL en Azure Portal.

  2. Si aún no ha iniciado sesión en Azure Portal, hágalo cuando se le solicite.

  3. En Bases de datos SQL, deje Tipo de recurso establecido en Base de datos única y seleccione Crear.

  4. En la pestaña Básico del formulario Create SQL Database, en Detalles del proyecto, seleccione la suscripción de Azure correcta.

  5. En Grupo de recursos, seleccione Crear nuevo, especifique un nombre válido para el grupo de recursos y seleccione Aceptar.

  6. En Nombre de base de datos, escriba el nombre que desee.

  7. En Servidor, seleccione Crear nuevo y rellene el formulario Nuevo servidor con los valores siguientes:

    • Nombre del servidor: escriba un nombre de servidor único. Los nombres de los servidores deben ser globalmente únicos en todos los servidores de Azure, no solo únicos dentro de una suscripción.
    • Inicio de sesión del administrador del servidor: escriba un nombre de inicio de sesión de administrador, por ejemplo, azureuser.
    • Contraseña: escriba una contraseña que cumpla los requisitos de contraseña y escríbala de nuevo en el campo Confirmar contraseña.
    • Ubicación: seleccione una ubicación en la lista desplegable.
  8. Seleccione Siguiente: Redes en la parte inferior de la página.

  9. En la pestaña Redes, en Método de conectividad, seleccione Punto de conexión público.

  10. En Reglas de firewall, establezca Agregar dirección IP del cliente actual en . Deje la opción Permitir que los servicios y recursos de Azure accedan a este grupo de servidores establecida en No.

  11. Seleccione Siguiente: Seguridad en la parte inferior de la página.

  12. En la pestaña Seguridad, en Identidad, seleccione Configurar identidades.

    Screenshot of Azure portal security settings of the create database process.

  13. En el panel Identidad, en Identidad administrada asignada por el usuario, seleccione Agregar. Seleccione la Suscripción deseada y, a continuación, en Identidades administradas asignadas por el usuario, seleccione la identidad administrada asignada por el usuario deseada en la suscripción seleccionada. Después, seleccione el botón Seleccionar.

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. En Identidad principal, seleccione la misma identidad administrada asignada por el usuario seleccionada en el paso anterior.

    Azure portal screenshot of selecting primary identity for server

    Nota:

    Si la identidad administrada asignada por el sistema es la identidad principal, el campo Identidad principal debe estar vacío.

  15. Seleccione Aplicar.

  16. En la parte inferior de la página, seleccione Revisar y crear.

  17. En la página Revisar y crear, después de revisar, seleccione Crear.