Leer en inglés

Compartir a través de


Acceso a Azure SQL con un punto de conexión de servicio mediante Microsoft Entra Private Access

Acceda a los servicios de Azure mediante Microsoft Entra Private Access con un punto de conexión de servicio de red virtual. La combinación proporciona conectividad directa mediante una ruta de red óptima. Un punto de conexión del servicio de red virtual le permite limitar el acceso de red a los recursos de servicios de Azure y eliminar el acceso desde Internet. Los puntos de conexión de servicio proporcionan una conexión directa entre la red virtual y los servicios de Azure admitidos. Use el espacio de direcciones privadas de las redes virtuales para acceder a los servicios de Azure.

Para más información sobre las redes virtuales, consulte ¿Qué es Azure Virtual Network?.

En este artículo se muestra cómo acceder a Azure SQL con un punto de conexión de servicio mediante Microsoft Entra Private Access.

Prerrequisitos

Cambio de la directiva de conexión de Azure SQL Server a proxy

Dado que los usuarios se conectan desde fuera de Azure, el servidor de Azure SQL debe tener una directiva de conexión de proxy. La directiva de proxy establece la sesión del Protocolo de control de transmisión (TCP) a través de la puerta de enlace de Azure SQL Database y todos los paquetes posteriores fluyen a través de la puerta de enlace. 

Para establecer la directiva en proxy:

  1. Inicie sesión en Azure Portal y vaya a SQL Server.
  2. En el panel de navegación izquierdo de Security, seleccione Networking.
  3. En la pestaña Conectividad, establezca Directiva de conexión en Proxy.
  4. Seleccione Guardar.

Captura de pantalla que muestra la pestaña conectividad en la página de redes de la sección Seguridad.

Creación de una aplicación de acceso seguro global para Azure SQL Server

  1. Inicie sesión en el centro de administración de Microsoft Entra como administrador de acceso seguro global.
  2. Vaya a Aplicaciones de Acceso global seguro>Aplicaciones>Aplicación empresariales.
  3. Seleccione Nueva aplicación.
  4. Elija el grupo de conectores adecuado con el conector implementado en la subred del punto de conexión de servicio.
  5. Seleccione Agregar segmento de aplicación:
    • Tipo de destino: FQDN
    • Nombre de dominio completo (FQDN): <fqdn of the storage account>. Por ejemplo, contosodbserver1.database.windows.net.
    • Puertos: 1443
    • Protocolo: TCP
  6. Seleccione Aplicar para agregar el segmento de aplicación.
  7. Seleccione Guardar para guardar la aplicación.
  8. Asigne usuarios a la aplicación.

Validación de la configuración

Asegúrese de que la conectividad con SQL Server funciona desde la máquina del conector. El conector se implementa en la subred del punto de conexión de servicio.

Compruebe la conectividad con el servidor SQL Server desde fuera de la subred del punto de conexión de servicio. Los equipos que no tienen instalado el cliente de acceso seguro global deben producir un error. Los equipos que tengan instalado el cliente de Global Secure Access deberían tener éxito.

Pasos siguientes

Nota: El autor ha creado este artículo con ayuda de inteligencia artificial. Más información