Megosztás:


Microsoft Entra ID-támogatás az SQL Server Data Toolsban (SSDT)

A következőkre vonatkozik:Azure SQL DatabaseAzure Synapse AnalyticsSQL-adatbázis a Microsoft Fabricben

Az SQL Server Data Tools (SSDT) számos hitelesítési módszert biztosít a Microsoft Entra ID -val (korábban Azure Active Directory).

Note

Bár a Microsoft Entra ID az Azure Active Directory (Azure AD) új neve, a meglévő környezetek megzavarásának megakadályozása érdekében az Azure AD továbbra is megmarad néhány kódoltan rögzített elemben, például a felhasználói felület mezőiben, kapcsolatszolgáltatókban, hibakódokban és parancsmagokban. Ebben a cikkben a két név felcserélhető.

A Visual Studióban nyissa meg az SQL Server Object Explorert (a Nézet menüben), és válassza az SQL Server hozzáadása lehetőséget:

Képernyőkép az SSDT-kapcsolat párbeszédpanelről.

Mely Azure SQL-termékek?

Ez a cikk az Azure-felhőben található SQL-termékek alábbi listájához tartozó Microsoft Entra-azonosítót ismerteti:

Microsoft Entra jelszóhitelesítés

Az Active Directory jelszó-hitelesítés a korábban felsorolt Azure SQL-termékekhez való csatlakozás mechanizmusa. A mechanizmus a Microsoft Entra-azonosítóban lévő identitásokat használja. Ez a módszer akkor használható a csatlakozáshoz, ha:

  • Olyan tartomány hitelesítő adataival van bejelentkezve a Windowsba, amely nem összevont az Azure-ral, vagy
  • Microsoft Entra-hitelesítést használ a Microsoft Entra-azonosítóval a kezdeti vagy az ügyféltartomány alapján.

További információ: Csatlakozás az SQL Database-hez Microsoft Entra-hitelesítéssel.

Microsoft Entra integrált hitelesítés

Az Active Directory integrált hitelesítés az Azure-ban felsorolt SQL-termékekhez való csatlakozás mechanizmusa a Microsoft Entra ID identitásainak használatával. Ezzel a módszerrel csatlakozhat, ha a Microsoft Entra hitelesítő adataival van bejelentkezve a Windowsba egy összevont tartományból. További információ: Microsoft Entra-hitelesítés az Azure SQL-hez.

Interaktív Active Directory-hitelesítés

Az Active Directory interaktív hitelesítés akkor érhető el, ha a felsorolt Azure SQL-termékekhez SSDT-vel csatlakozik, de csak a .NET-keretrendszer 4.7.2-es vagy újabb verziójával.

Többtényezős hitelesítés

Az Active Directory interaktív hitelesítés támogatja az interaktív hitelesítést, amely lehetővé teszi a Microsoft Entra többtényezős hitelesítés használatát a felsorolt Azure SQL-termékek hitelesítéséhez. Ez a módszer támogatja a natív és összevont Microsoft Entra-felhasználókat, valamint más fiókok vendégfelhasználóit. A fiók egyéb típusai a következők:

  • Vállalati (Microsoft Entra B2B) felhasználók.
  • Microsoft-fiókok, olyan szolgáltatóktól, mint az Outlook és a Windows Live Mail.
  • Nem Microsoft-fiókok, például Gmail.

Ha az MFA metódus meg van adva, meg kell adni a felhasználónevet , és le kell tiltani a Jelszó mezőt.

Jelszóbevitel

Amikor active directory interaktív hitelesítéssel hitelesít, megnyílik egy hitelesítési ablak, amely megköveteli, hogy a felhasználók manuálisan adjanak meg jelszót. Az MFA alkalmazását a Microsoft Entra ID biztosítja egy további MFA-figyelmeztető ablakban.

Note

Az automatizált munkafolyamatokat az Active Directory interaktív hitelesítése blokkolná. A hitelesítési folyamat használatához egy személynek kell rendelkezésre állnia jelszó manuális beírása formájában.

Ismert problémák és korlátozások

  • Az Active Directory interaktív hitelesítés csak akkor támogatott, ha a cikk elején felsorolt SQL-termékekhez csatlakozik.
  • Az SSDT nem támogatja az egyszeri bejelentkezést az aktuálisan bejelentkezett Visual Studio-fiókkal.
  • A Visual Studio telepítése során a Bővítmények könyvtárba telepített SQLPackage.exe nem erről a helyről kell használni. A SQLPackage.exe Microsoft Entra-azonosítóval való használatához nyissa meg Data-Tier Application Frameworkt