Partager via


Créer un serveur Azure SQL Database avec une identité managée affectée par l’utilisateur

S’applique à :Azure SQL Database

Ce guide de procédure décrit les étapes de création d’un serveur logique pour Azure SQL Database avec une identité managée affectée par l’utilisateur. Pour plus d’informations sur les avantages de l’utilisation d’une identité managée affectée par l’utilisateur pour l’identité de serveur dans Azure SQL Database, consultez Identités managées dans Microsoft Entra pour Azure SQL.

Pour récupérer l’identité managée affectée par le système ou l’identité managée affectée par l’utilisateur d’une base de données Azure SQL Database, consultez Obtenir ou définir une identité managée pour un serveur logique ou une instance managée.

Remarque

Microsoft Entra ID était anciennement appelé Azure Active Directory (Azure AD).

Prérequis

Créer un serveur configuré avec une identité managée affectée par l’utilisateur

Les étapes suivantes décrivent le processus de création d’un serveur logique Azure SQL Database et d’une nouvelle base de données avec une identité managée affectée par l’utilisateur.

Remarque

Plusieurs identités managées affectées par l’utilisateur peuvent être ajoutées au serveur, mais une seule identité peut être l’identité principale à un moment donné. Dans cet exemple, l’identité managée affectée par le système est désactivée, mais elle peut également être activée.

  1. Accédez à Azure SQL Hub à aka.ms/azuresqlhub.

  2. Dans le volet d’Azure SQL Database, sélectionnez Afficher les options.

  3. Dans la fenêtre d’options d’Azure SQL Database , sélectionnez Créer une base de données SQL.

    Capture d’écran du portail Azure montrant le hub Azure SQL, le bouton Afficher les options et le bouton Créer une base de données SQL.

  4. Sous l’onglet De base du formulaire Créer une base de données SQL, sous Détails du projet, sélectionnez l’Abonnement Azure souhaité.

  5. Pour Groupe de ressources, sélectionnez Créer, entrez un nom pour votre groupe de ressources, puis sélectionnez OK.

  6. Pour le Nom de la base de données, entrez le nom de base de données souhaité.

  7. Pour Serveur, sélectionnez Créer, puis remplissez le formulaire Nouveau serveur avec les valeurs suivantes :

    • Nom du serveur : Entrez un nom de serveur unique. Les noms de serveur doivent être uniques au niveau mondial pour tous les serveurs Azure, et pas seulement au sein d'un abonnement.
    • Nom de connexion d’administrateur serveur : entrez le nom de connexion de l’administrateur, par exemple : azureuser.
    • Mot de passe : entrez un mot de passe qui répond aux exigences de mot de passe, puis réentrez-le dans le champ Confirmer le mot de passe.
    • Emplacement : sélectionnez un emplacement dans la liste déroulante
  8. Sélectionnez Suivant : Réseau en bas de la page.

  9. Sous l’onglet Réseau, pour Méthode de connectivité, sélectionnez Point de terminaison public.

  10. Pour Règles de pare-feu, affectez la valeur Oui à Ajouter l’adresse IP actuelle du client. Laissez Autoriser les services et les ressources Azure à accéder à ce serveur avec la valeur Non.

  11. Sélectionnez Suivant : Sécurité en bas de la page.

  12. Sous l’onglet Sécurité, sous Identité, sélectionnez Configurer les identités.

    Capture d’écran des paramètres de sécurité du portail Azure du processus de création de base de données.

  13. Dans le volet Identité, sous Identité managée affectée par l'utilisateur, sélectionnez Ajouter. Sélectionnez l’Abonnement souhaité, puis sous Identités managées affectées par l’utilisateur, sélectionnez l’identité managée affectée par l’utilisateur souhaitée dans l’abonnement sélectionné. Sélectionnez ensuite le bouton Sélectionner.

    Capture d’écran du portail Azure de l’ajout de l’identité managée affectée par l’utilisateur lors de la configuration de l’identité du serveur.

    Capture d’écran du portail Azure de l’identité managée affectée par l’utilisateur lors de la configuration de l’identité du serveur.

  14. Sous Identité principale, sélectionnez la même identité managée affectée par l’utilisateur que celle de l’étape précédente.

    Capture d’écran du portail Azure de la sélection de l’identité principale pour le serveur.

    Remarque

    Si l’identité managée affectée par le système est l’identité principale, le champ Identité principale doit être vide.

  15. Sélectionnez Appliquer

  16. Au bas de la page, sélectionnez Vérifier + créer

  17. Dans la page Vérifier + créer, après vérification, sélectionnez Créer.