Megosztás a következőn keresztül:


Azure SQL Database-kiszolgáló létrehozása felhasználó által hozzárendelt felügyelt identitással

A következőre vonatkozik: Azure SQL Database

Ez az útmutató ismerteti az Azure SQL Database logikai kiszolgálójának felhasználó által hozzárendelt felügyelt identitással való létrehozásának lépéseit. A felhasználó által hozzárendelt felügyelt identitás azure SQL Database-beli kiszolgálóidentitáshoz való használatának előnyeiről további információt az Azure SQL-hez készült Microsoft Entra ID-ban a felhasználó által hozzárendelt felügyelt identitások című témakörben talál.

Az Azure SQL Database rendszer által hozzárendelt felügyelt identitásának (SMI) vagy felhasználó által hozzárendelt felügyelt identitásának vagy identitásainak (UMI) lekéréséhez lásd : Felügyelt identitás lekérése vagy beállítása logikai kiszolgálóhoz vagy felügyelt példányhoz.

Megjegyzés:

A Microsoft Entra ID az Azure Active Directory (Azure AD) új neve. Jelenleg frissítjük a dokumentációt.

Előfeltételek

Felhasználó által hozzárendelt felügyelt identitással konfigurált kiszolgáló létrehozása

Az alábbi lépések egy új Azure SQL Database logikai kiszolgáló és egy felhasználó által hozzárendelt felügyelt identitással rendelkező új adatbázis létrehozásának folyamatát ismertetik.

Megjegyzés:

A kiszolgálóhoz több felhasználó által hozzárendelt felügyelt identitás is hozzáadható, de egyszerre csak egy identitás lehet az elsődleges identitás. Ebben a példában a rendszer által hozzárendelt felügyelt identitás le van tiltva, de engedélyezhető is.

  1. Keresse meg az SQL-telepítés kiválasztása lehetőséget az Azure Portalon.

  2. Ha még nem jelentkezett be az Azure Portalra, jelentkezzen be, amikor a rendszer kéri.

  3. Az SQL-adatbázisok alatt hagyja meg az erőforrástípust önálló adatbázisként, és válassza a Létrehozás lehetőséget.

  4. Az SQL Database létrehozása űrlap Alapismeretek lapján, a Project részletei alatt válassza ki a kívánt Azure-előfizetést.

  5. Erőforráscsoport esetén válassza az Új létrehozása lehetőséget, adja meg az erőforráscsoport nevét, majd kattintson az OK gombra.

  6. Az Adatbázisnév mezőben adja meg a kívánt adatbázisnevet.

  7. Kiszolgáló esetén válassza az Új létrehozása lehetőséget, és töltse ki az Új kiszolgáló űrlapot a következő értékekkel:

    • Kiszolgálónév: Adjon meg egy egyedi kiszolgálónevet. A kiszolgálóneveknek globálisan egyedinek kell lenniük az Azure összes kiszolgálója számára, nem csak az előfizetésen belül.
    • Kiszolgálói rendszergazdai bejelentkezés: Adjon meg egy rendszergazdai bejelentkezési nevet, például: azureuser.
    • Jelszó: Adjon meg egy jelszót, amely megfelel a jelszó követelményeinek, és írja be újra a Jelszó megerősítése mezőbe.
    • Hely: Válasszon egy helyet a legördülő listából
  8. Válassza a Tovább elemet : Hálózatkezelés a lap alján.

  9. A Hálózatkezelés lap Csatlakozás ivity metódusához válassza a Nyilvános végpont lehetőséget.

  10. Tűzfalszabályok esetén állítsa az Aktuális ügyfél IP-címének hozzáadása igen értékre. Hagyja meg, hogy az Azure-szolgáltatások és -erőforrások elérhessék ezt a kiszolgálót Nem értékre állítva.

  11. Válassza a Tovább elemet : Biztonság a lap alján.

  12. A Biztonság lap Identitás területén válassza az Identitások konfigurálása lehetőséget.

    Screenshot of Azure portal security settings of the create database process.

  13. Az Identitás panel Felhasználó által hozzárendelt felügyelt identitás területén válassza a Hozzáadás lehetőséget. Válassza ki a kívánt előfizetést, majd a Felhasználó által hozzárendelt felügyelt identitások csoportban válassza ki a kívánt felhasználó által hozzárendelt felügyelt identitást a kiválasztott előfizetésből. Ezután válassza a Kiválasztás gombot.

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. Az Elsődleges identitás területen válassza ki ugyanazt a felhasználó által hozzárendelt felügyelt identitást, amelyet az előző lépésben választott ki.

    Azure portal screenshot of selecting primary identity for server

    Megjegyzés:

    Ha a rendszer által hozzárendelt felügyelt identitás az elsődleges identitás, az Elsődleges identitás mezőnek üresnek kell lennie.

  15. Válassza az Alkalmaz lehetőséget

  16. Válassza a Véleményezés + létrehozás lehetőséget a lap alján

  17. A Véleményezés + létrehozás lapon a felülvizsgálat után válassza a Létrehozás lehetőséget.