Een azure SQL Managed Instance maken met een door de gebruiker toegewezen beheerde identiteit

Van toepassing op: Azure SQL Managed Instance

In deze instructiegids worden de stappen beschreven voor het maken van een azure SQL Managed Instance met een door de gebruiker toegewezen beheerde identiteit van Microsoft Entra ID (voorheen Azure Active Directory). Zie Door de gebruiker toegewezen beheerde identiteit in Microsoft Entra voor Azure SQL voor meer informatie over de voordelen van het gebruik van een door de gebruiker toegewezen beheerde identiteit voor de serveridentiteit in Azure SQL.

Notitie

Microsoft Entra-id is de nieuwe naam voor Azure Active Directory (Azure AD). Op dit moment wordt de documentatie bijgewerkt.

Vereisten

  • Als u een met SQL beheerd exemplaar wilt inrichten met een door de gebruiker toegewezen beheerde identiteit, is de rol Inzender voor SQL Managed Instance (of een rol met meer machtigingen) samen met een Azure RBAC-rol met de volgende actie vereist:
    • Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action: de operator beheerde identiteit heeft deze actie.
  • Maak een door de gebruiker toegewezen beheerde identiteit en wijs deze de benodigde machtiging toe om een identiteit van een server of een beheerd exemplaar te zijn. Zie Beheerde identiteiten en door de gebruiker toegewezen beheerde identiteitenbeheren voor Azure SQL voor meer informatie.
  • Az.Sql-module 3.4 of hoger is vereist wanneer u PowerShell gebruikt voor door de gebruiker toegewezen beheerde identiteiten.
  • De Azure CLI 2.26.0 of hoger is vereist voor het gebruik van de Azure CLI met door de gebruiker toegewezen beheerde identiteiten.
  • Zie Door de gebruiker toegewezen beheerde identiteit in Microsoft Entra voor Azure SQL voor een lijst met beperkingen en bekende problemen met het gebruik van door de gebruiker toegewezen beheerde identiteit
  1. Blader naar de optiepagina sql-implementatie selecteren in Azure Portal.

  2. Als u nog niet bent aangemeld bij Azure Portal, meldt u zich aan wanneer u hierom wordt gevraagd.

  3. Laat onder MET SQL beheerde exemplaren het resourcetype ingesteld op Één exemplaar en selecteer Maken.

  4. Vul de verplichte gegevens in die vereist zijn op het tabblad Basisinformatie voor projectdetails en details van het beheerde exemplaar. Dit is een set informatie die minimaal is vereist voor het inrichten van een met SQL beheerd exemplaar.

    Azure portal screenshot of creating the SQL Managed Instance basic tab

    Zie quickstart: Een beheerd exemplaar van Azure SQL maken voor meer informatie over de configuratieopties.

  5. Selecteer onder Verificatie een voorkeursverificatiemodel. Raadpleeg de handleiding als u microsoft Entra-verificatie wilt configureren.

  6. Ga vervolgens door de configuratie van het tabblad Netwerken of laat de standaardinstellingen staan.

  7. Selecteer Identiteiten configureren op het tabblad Beveiliging onder Identiteit.

    Screenshot of Azure portal security settings of the create managed instance process.

  8. Selecteer Toevoegen op de blade Identiteit onder Door de gebruiker toegewezen beheerde identiteit. Selecteer het gewenste abonnement en selecteer vervolgens onder Door de gebruiker toegewezen beheerde identiteiten de gewenste door de gebruiker toegewezen beheerde identiteit in het geselecteerde abonnement. Selecteer vervolgens de knop Selecteren .

    Azure portal screenshot of adding user assigned managed identity when configuring managed instance identity.

    Azure portal screenshot of user assigned managed identity when configuring managed instance identity

  9. Selecteer onder Primaire identiteit dezelfde door de gebruiker toegewezen beheerde identiteit die in de vorige stap is geselecteerd.

    Azure portal screenshot of selecting primary identity for the managed instance

    Notitie

    Als de door het systeem toegewezen beheerde identiteit de primaire identiteit is, moet het veld Primaire identiteit leeg zijn.

  10. Selecteer toepassen

  11. U kunt de rest van de standaardinstellingen laten staan. Voor meer informatie over andere tabbladen en instellingen volgt u de handleiding in de quickstart voor het artikel : Een met Azure SQL beheerd exemplaar maken.

  12. Zodra u klaar bent met het configureren van uw instellingen, selecteert u Controleren en maken om door te gaan. Selecteer Maken om het inrichten van het beheerde exemplaar te starten.