Delen via


Microsoft Entra ID-ondersteuning in SQL Server Data Tools (SSDT)

Van toepassing op:Azure SQL DatabaseAzure Synapse AnalyticsSQL-database in Microsoft Fabric

SQL Server Data Tools (SSDT) biedt verschillende verificatiemethoden met Microsoft Entra ID (voorheen Azure Active Directory).

Note

Hoewel Microsoft Entra ID de nieuwe naam is voor Azure Active Directory (Azure AD) om te voorkomen dat bestaande omgevingen worden onderbroken, blijft Azure AD in sommige vastgelegde elementen, zoals ui-velden, verbindingsproviders, foutcodes en cmdlets. In dit artikel zijn de twee namen uitwisselbaar.

Open in Visual Studio de SQL Server-objectverkenner (in het menu Beeld ) en selecteer SQL Server toevoegen:

Schermopname van het dialoogvenster SSDT-verbinding.

Welke Azure SQL-producten?

In dit artikel wordt de Microsoft Entra-id besproken voor de volgende lijst met SQL-producten in de Azure-cloud:

Wachtwoordverificatie voor Microsoft Entra

Active Directory-wachtwoordverificatie is een mechanisme voor het maken van verbinding met de Azure SQL-producten die eerder zijn vermeld. Het mechanisme maakt gebruik van identiteiten in Microsoft Entra-id. Gebruik deze methode om verbinding te maken wanneer:

  • U bent aangemeld bij Windows met referenties van een domein dat niet is gefedereerd met Azure of
  • U gebruikt Microsoft Entra-verificatie met Microsoft Entra-id, op basis van het oorspronkelijke domein of het clientdomein.

Zie Verbinding maken met SQL Database met behulp van Microsoft Entra-verificatievoor meer informatie.

Geïntegreerde Microsoft Entra-verificatie

Geïntegreerde Active Directory-verificatie is een mechanisme voor het maken van verbinding met de vermelde SQL-producten in Azure met behulp van identiteiten in Microsoft Entra ID. Gebruik deze methode om verbinding te maken als u bent aangemeld bij Windows met uw Microsoft Entra-referenties van een federatief domein. Zie Microsoft Entra-verificatie voor Azure SQL voor meer informatie.

Interactieve Active Directory-verificatie

Active Directory Interactive Authentication is beschikbaar wanneer u verbinding maakt met de vermelde Azure SQL-producten met SSDT, maar alleen met .NET Framework 4.7.2 of een latere versie.

Meervoudige verificatie

Active Directory Interactive Authentication biedt ondersteuning voor interactieve verificatie, zodat u Microsoft Entra-meervoudige verificatie kunt gebruiken om te verifiëren met de vermelde Azure SQL-producten. Deze methode ondersteunt systeemeigen en federatieve Microsoft Entra-gebruikers en gastgebruikers van andere accounts. De andere typen accounts zijn:

  • Business-to-Business-gebruikers (Microsoft Entra B2B).
  • Microsoft-accounts, van providers zoals Outlook en Windows Live Mail.
  • Niet-Microsoft-accounts, zoals Gmail.

Als de MFA-methode is opgegeven, moet de gebruikersnaam worden opgegeven en is het veld Wachtwoord uitgeschakeld.

Wachtwoordvermelding

Wanneer u verifieert met Interactieve Verificatie van Active Directory, wordt er een verificatievenster geopend waarin gebruikers handmatig een wachtwoord moeten invoeren. MFA-afdwinging wordt geleverd door Microsoft Entra ID via dit extra pop-upvenster voor MFA.

Note

Geautomatiseerde werkstromen worden geblokkeerd door het gebruik van interactieve Active Directory-verificatie. Er moet een persoon beschikbaar zijn om te communiceren met het verificatieproces, in de vorm van het handmatig invoeren van een wachtwoord.

Bekende problemen en beperkingen

  • Active Directory Interactive Authentication wordt alleen ondersteund wanneer u verbinding maakt met de SQL-producten die aan het begin van dit artikel zijn vermeld.
  • Integratie van eenmalige aanmelding met het momenteel aangemelde Visual Studio-account wordt niet ondersteund voor SSDT.
  • De SQLPackage.exe die tijdens de installatie van Visual Studio in de map Extensies is geïnstalleerd, is niet bedoeld om vanaf die locatie te worden gebruikt. Als u SQLPackage.exe wilt gebruiken met Microsoft Entra ID, gaat u naar Data-Tier Application Framework