Creare un server database SQL di Azure con un'identità gestita assegnata dall'utente

Si applica a:database SQL di Azure

Questa guida pratica illustra i passaggi per creare un server logico per database SQL di Azure con un'identità gestita assegnata dall'utente. Per altre informazioni sui vantaggi dell'uso di un'identità gestita assegnata dall'utente per l'identità del server in database SQL di Azure, vedere Identità gestita assegnata dall'utente in Microsoft Entra ID for Azure SQL.

Per recuperare l'identità gestita assegnata dal sistema (SMI) o l'identità gestita assegnata dall'utente (UMI) di un database SQL di Azure, vedere Ottenere o impostare un'identità gestita per un server logico o un'istanza gestita.

Nota

Microsoft Entra ID era precedentemente noto come Azure Active Directory (Azure AD).

Prerequisiti

  • Per effettuare il provisioning di un server database SQL con un'identità gestita assegnata dall'utente, il ruolo Collaboratore SQL Server (o un ruolo con autorizzazioni maggiori), insieme a un ruolo Controllo degli accessi in base al ruolo di Azure contenente l'azione seguente è necessario:
    • Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action: ad esempio, l'operatore identità gestita ha questa azione.
  • Creare un'identità gestita assegnata dall'utente e assegnarla l'autorizzazione necessaria per essere un'identità del server o dell'istanza gestita. Per altre informazioni, vedere Gestire le identità gestite assegnate dall'utente e le autorizzazioni di identità gestite assegnate dall'utente per Azure SQL.
  • Il modulo Az.Sql 3.4 o versione successiva è necessario quando si usa PowerShell per le identità gestite assegnate dall'utente.
  • L'interfaccia della riga di comando di Azure 2.26.0 o versione successiva è necessaria per usare l'interfaccia della riga di comando di Azure con identità gestite assegnate dall'utente.
  • Per un elenco delle limitazioni e dei problemi noti relativi all'uso dell'identità gestita assegnata dall'utente, vedere Identità gestita assegnata dall'utente in Microsoft Entra per SQL di Azure

Creare un server configurato con un'identità gestita assegnata dall'utente

I passaggi seguenti illustrano il processo di creazione di un nuovo server logico database SQL di Azure e di un nuovo database con un'identità gestita assegnata dall'utente.

Nota

È possibile aggiungere più identità gestite assegnate dall'utente al server, ma solo un'identità può essere l'identità primaria in qualsiasi momento. In questo esempio l'identità gestita assegnata dal sistema è disabilitata, ma può anche essere abilitata.

  1. Passare alla pagina Selezionare l'opzione di distribuzione SQL nella portale di Azure.

  2. Se non è già stato eseguito l'accesso a portale di Azure, accedere quando richiesto.

  3. In Database SQL lasciare l'opzione Tipo di risorsa impostata su Database singolo e selezionare Crea.

  4. Nella scheda Informazioni di base del modulo Crea database SQL selezionare la Sottoscrizione di Azure corretta in Dettagli del progetto.

  5. In Gruppo di risorse selezionare Crea nuovo, immettere un nome per il gruppo di risorse e selezionare OK.

  6. In Nome database immettere il nome del database desiderato.

  7. In server selezionare Crea nuovo e compilare il modulo Nuovo server con i valori seguenti:

    • Nome server: immettere un nome server univoco. I nomi dei server devono essere univoci a livello globale per tutti i server in Azure, non solo univoci all'interno di una sottoscrizione.
    • Account di accesso amministratore del server: immettere un nome di accesso amministratore, ad esempio: azureuser.
    • Password: immettere una password che soddisfi i requisiti della password e immetterla di nuovo nel campo Conferma password .
    • Località: selezionare una località dall'elenco a discesa
  8. Selezionare Avanti: Rete nella parte inferiore della pagina.

  9. Nella scheda Rete selezionare Endpoint pubblico in Metodo di connettività.

  10. In Regole del firewall impostare Aggiungi indirizzo IP client corrente su . Lasciare l'opzione Consenti alle risorse e ai servizi di Azure di accedere a questo server impostata su No.

  11. Selezionare Avanti: Sicurezza nella parte inferiore della pagina.

  12. Nella scheda Sicurezza, in Identità, selezionare Configura identità.

    Screenshot of Azure portal security settings of the create database process.

  13. Nel riquadro Identità, in Identità assegnata dall'utente, selezionare Aggiungi. Selezionare la sottoscrizione desiderata e quindi in Identità gestite assegnate dall'utente selezionare l'identità gestita assegnata dall'utente desiderata dalla sottoscrizione selezionata. Selezionare quindi il pulsante Seleziona .

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. In Identità primaria selezionare la stessa identità gestita assegnata dall'utente selezionata nel passaggio precedente.

    Azure portal screenshot of selecting primary identity for server

    Nota

    Se l'identità gestita assegnata dal sistema è l'identità primaria, il campo Identità primaria deve essere vuoto.

  15. Selezionare Applica.

  16. Selezionare Rivedi e crea nella parte inferiore della pagina

  17. Nella pagina Rivedi e crea, dopo aver rivisto le impostazioni, selezionare Crea.