Csatlakozás az Azure Data Studióval
Ez a cikk azt ismerteti, hogyan csatlakozhat az SQL Serverhez az Azure Data Studio 1.40 és újabb verzióival.
Feljegyzés
Bár a Microsoft Entra ID az Azure Active Directory (Azure AD) új neve, a meglévő környezetek megzavarásának megakadályozása érdekében az Azure AD továbbra is megmarad néhány rögzített elemben, például felhasználói felületi mezőkben, kapcsolatszolgáltatókban, hibakódokban és parancsmagokban. Ebben a cikkben a két név felcserélhető.
SQL-hitelesítésszolgáltató
Az Azure Data Studio 1.44-ben és újabb verzióiban alapértelmezés szerint az Azure SQL-kapcsolatokhoz készült SQL Authentication Provider és a Microsoft Authentication Library (MSAL) használható. Ezt a szolgáltatót a Microsoft Entra ID - Univerzális, MFA-támogatású hitelesítési móddal használja, és engedélyezi a kiszolgálóoldali erőforrásvégpont-integrációt a hozzáférési jogkivonatok lekérésekor.
Miután egy felhasználó frissített az Azure Data Studio 1.44-re és újabb verziójára, az alkalmazás kezdeti elindításakor a következő üzenet jelenik meg:
Az SQL-hitelesítésszolgáltatónál már nincs szükség bérlő kiválasztására. A Microsoft Entra-bérlőlista mező el lett távolítva a Kapcsolat párbeszédpanelről, mert a mögöttes illesztőprogram kezeli. Ez a módosítás lehetővé teszi az Azure SQL Database-kapcsolatok jobb jogkivonat-frissítését is.
Az Mssql: Az SQL-hitelesítésszolgáltató engedélyezése beállítás letiltható a Fájlbeállítások>>beállításai között.
Kiszolgálótanúsítvány titkosítása és megbízhatósága
Az Azure Data Studio 1.40-ben és újabb verzióiban fontos változás történt a Titkosítás tulajdonságban, amely mostantól alapértelmezés szerint engedélyezve van (Igaz értékre van állítva) az MSSQL-szolgáltatói kapcsolatok esetében, és az SQL Servert megbízható főtanúsítvány-szolgáltató által aláírt TLS-tanúsítványokkal kell konfigurálni. Emellett a Titkosítási és megbízhatósági kiszolgáló tanúsítványtulajdonságai át lettek helyezve a Speciális panelről a Kapcsolat részletei panel elejére. Mindkét tulajdonság információs ikonnal rendelkezik, hogy részletesebben mutasson az egérmutatóra. Az ajánlott eljárás a kiszolgálóval való megbízható titkosított kapcsolat támogatása.
Az Azure SQL Database-hez csatlakozó felhasználók számára nincs szükség a meglévő, mentett kapcsolatok módosítására az Azure Data Studióban; Az Azure SQL Database támogatja a titkosított kapcsolatokat, és megbízható tanúsítványokkal van konfigurálva.
A helyszíni SQL Serverhez vagy a virtuális gépen lévő SQL Serverhez csatlakozó felhasználók esetében, ha a Titkosítás igaz értékkel van konfigurálva, győződjön meg arról, hogy megbízható hitelesítésszolgáltató tanúsítványával rendelkezik (például nem önaláírt tanúsítványsal). Másik lehetőségként dönthet úgy is, hogy titkosítás nélkül csatlakozik (a titkosítási halmaz hamis), vagy megbízik a kiszolgálótanúsítványban (a titkosítás értéke Igaz, a kiszolgáló tanúsítványának megbízhatósága pedig True értékre van állítva).
Az Azure Data Studio 1.40 és újabb verzióinak új telepítése
Új telepítésű munkaállomások esetén:
- A Kapcsolat panel megnyitásához válassza az Új kapcsolat lehetőséget az üdvözlőlapon.
- A Kapcsolat panelen válassza az Új kiszolgálók>kapcsolat lehetőséget. Az Azure Data Studio megjeleníti a kapcsolat részleteit.
- Adja meg a kiszolgáló kapcsolati adatait.
Kapcsolat részleteinek leírása
- Kiszolgáló neve: Itt adhatja meg a kiszolgáló nevét. Például: localhost.
- Hitelesítési típus: SQL-bejelentkezés
- Felhasználónév: Az SQL Server felhasználóneve
- Jelszó: Az SQL Server jelszava
- Titkosítás: Az alapértelmezett érték igaz
- Megbízhatósági kiszolgáló tanúsítványa: Az alapértelmezett érték hamis
- Adatbázis neve:<Alapértelmezett>
- Kiszolgálócsoport:<Alapértelmezett>
Kapcsolatok az Azure Data Studio 1.40-re vagy újabb verzióra való frissítés után
Miután egy felhasználó frissített az Azure Data Studio 1.40-re és újabb verziójára, az alkalmazás első indításakor a következő üzenet jelenik meg:
A csatlakozás előtt tekintse át az Azure Data Studióban meglévő kapcsolatok titkosítási és megbízhatósági kiszolgálótanúsítványára vonatkozó beállításokat. Bizonyos esetekben szükség lehet egy aláírt tanúsítvány konfigurálására, vagy egy vagy mindkét tulajdonság értékének módosítására.
További információ
Ezek a módosítások a Microsoft.Data.SqlClient illesztőprogram-szintjén végzett frissítések eredménye. A Microsoft.Data.SqlClient legutóbbi kiadásai nagyobb biztonságot kínálnak a kapcsolati lehetőségek terén. További információ a Microsoft.Data.SqlClient kibocsátási megjegyzéseiben .
Ha korábban olyan SQL Serverhez csatlakozott, amely nem rendelkezik titkosított kapcsolatokkal, és engedélyezni szeretné a titkosítást, a rendszer kérni fogja a kiszolgáló tanúsítványának megbízhatóságát. Dönthet úgy, hogy engedélyezve van az "Megbízhatósági kiszolgáló tanúsítványa" tulajdonsággal való kapcsolat, vagy megszakítja és felülvizsgálja az ügyfélkonfigurációt egy érvényes kiszolgálótanúsítvány telepítésének ellenőrzéséhez. További információkért tekintse meg az SQL Server dokumentációját.