Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik: SQL Server 2022 (16.x)
A csatolt kiszolgálók mostantól a Microsoft Entra-azonosítóval (korábban Azure Active Directory) történő hitelesítéssel konfigurálhatók, és két mechanizmust támogat a hitelesítő adatok megadásához:
- Jelszó
- Hozzáférési jogkivonat
Ez a cikk feltételezi, hogy két SQL Server-példány van (S1 és S2). Mindkettő úgy lett konfigurálva, hogy támogassa a Microsoft Entra-hitelesítést, és megbíznak egymás SSL-/TLS-tanúsítványában. A cikkben szereplő példák a kiszolgálóhoz S1 csatolt kiszolgáló létrehozásához lesznek végrehajtva a kiszolgálón S2.
Előfeltételek
- Az SQL Server teljes körűen működőképes Microsoft Entra-hitelesítése. További információ: Microsoft Entra-hitelesítés az SQL Serverhez és oktatóanyag: A Microsoft Entra-hitelesítés beállítása az SQL Serverhez.
- Az SQL Server Management Studio (SSMS) 18.0-s vagy újabb verziója.
Megjegyzés:
A S2 által használt SSL/TLS-tanúsítvány tárgynevének meg kell egyeznie az provstr attribútumban megadott kiszolgálónévvel. Ez lehet a teljesen kvalifikált tartománynév (FQDN) vagy a hosztnév a S2.
Csatolt kiszolgálókonfigurációk a Microsoft Entra-hitelesítéshez
Át fogjuk konfigurálni a csatolt kiszolgálókat jelszóhitelesítéssel, valamint egy Azure-alkalmazás titkos kódjának vagy hozzáférési jogkivonatának használatával.
Csatolt kiszolgáló konfigurációja jelszó-hitelesítéssel
Megjegyzés:
Bár a Microsoft Entra ID az Azure Active Directory (Azure AD) új neve, a meglévő környezetek megzavarásának megakadályozása érdekében az Azure AD továbbra is megmarad néhány kódoltan rögzített elemben, például a felhasználói felület mezőiben, kapcsolatszolgáltatókban, hibakódokban és parancsmagokban. Ebben a cikkben a két név felcserélhető.
A jelszó-hitelesítéshez a Authentication=ActiveDirectoryPassword használata a Szolgáltató sztringben jelzi a csatolt kiszolgálónak, hogy a Microsoft Entra jelszó-hitelesítés használatára van szükség. Létre kell hozni egy társított kiszolgálói bejelentkezést, amely minden bejelentkezést S1 egy Microsoft Entra-bejelentkezésre S2képez le.
Az SSMS-ben csatlakozzon a
S1Kiszolgálóobjektumokhoz, és bontsa ki a kiszolgálóobjektumokat az Objektumkezelő ablakban.Kattintson a jobb gombbal a Csatolt kiszolgálók elemre , és válassza az Új csatolt kiszolgáló lehetőséget.
Adja meg a csatolt kiszolgáló adatait:
-
Csatolt kiszolgáló:
S2vagy használja a csatolt kiszolgáló nevét. -
Kiszolgáló típusa:
Other data source. -
Szolgáltató:
Microsoft OLE DB Driver for SQL Server. - Terméknév: hagyja üresen.
- Adatforrás: hagyja üresen.
-
Szolgáltatói karakterlánc:
Server=<fqdn of S2>;Authentication=ActiveDirectoryPassword. - Katalógus: hagyja üresen.
-
Csatolt kiszolgáló:
Válassza a Biztonság lapot.
Válassza a Hozzáadás lehetőséget.
-
Helyi bejelentkezés: adja meg a csatlakozáshoz
S1használt bejelentkezési nevet. - Megszemélyesítés (Impersonálás): hagyja bejelöletlenül.
-
Távoli felhasználó: az S2-hez való csatlakozáshoz használt Microsoft Entra-felhasználó felhasználóneve a következő formátumban
user@contoso.com: . - Távoli jelszó: a Microsoft Entra-felhasználó jelszava.
-
A fenti listában nem definiált bejelentkezések esetén a kapcsolatok:
Not be made
-
Helyi bejelentkezés: adja meg a csatlakozáshoz
Kattintson az OK gombra.
Csatolt kiszolgáló konfigurációja hozzáférési jogkivonat-hitelesítéssel
Hozzáférési jogkivonat-hitelesítéshez a társított kiszolgáló a AccessToken=%s jön létre. A rendszer egy társított kiszolgálói bejelentkezést hoz létre, amely minden bejelentkezést S1 egy Microsoft Entra-alkalmazásra képez le, amelyhez bejelentkezési engedélyeket S2kapott. Az alkalmazáshoz hozzá kell rendelni egy titkos kulcsot, amelyet a hozzáférési jogkivonat létrehozásához használunk S1 . Egy titok létrehozható az Azure Portal>Microsoft Entra ID>Alkalmazásregisztrációk>YourApplication>Tanúsítványok és titkok>Új ügyféltitok menüpontra navigálva.
Az SSMS-ben csatlakozzon a
S1Kiszolgálóobjektumokhoz, és bontsa ki a kiszolgálóobjektumokat az Objektumkezelő ablakban.Kattintson a jobb gombbal a Csatolt kiszolgálók elemre , és válassza az Új csatolt kiszolgáló lehetőséget.
Adja meg a csatolt kiszolgáló adatait:
-
Csatolt kiszolgáló:
S2vagy használja a csatolt kiszolgáló nevét. -
Kiszolgáló típusa:
Other data source. -
Szolgáltató:
Microsoft OLE DB Driver for SQL Server. - Terméknév: hagyja üresen.
- Adatforrás: hagyja üresen.
-
Szolgáltatói karakterlánc:
Server=<fqdn of S2>;AccessToken=%s. - Katalógus: hagyja üresen.
-
Csatolt kiszolgáló:
Válassza a Biztonság lapot.
Válassza a Hozzáadás lehetőséget.
-
Helyi bejelentkezés: adja meg a csatlakozáshoz
S1használt bejelentkezési nevet. - Megszemélyesítés: hagyja jelöletlenül.
- Távoli felhasználó: az S2-hez való csatlakozáshoz használt Microsoft Entra-alkalmazás ügyfélazonosítója . Az alkalmazás (ügyfél) azonosítóját a Microsoft Entra-alkalmazás Áttekintés menüjében találja.
- Távoli jelszó: Új ügyfélkód alkalmazáshoz való létrehozásához kapott titkos kódazonosító.
-
A fenti listában nem definiált bejelentkezések esetén a kapcsolatok:
Not be made
-
Helyi bejelentkezés: adja meg a csatlakozáshoz
Kattintson az OK gombra.