Tworzenie serwera usługi Azure SQL Database z tożsamością zarządzaną przypisaną przez użytkownika

Dotyczy:Azure SQL Database

W tym przewodniku z instrukcjami opisano kroki tworzenia serwera logicznego dla usługi Azure SQL Database przy użyciu tożsamości zarządzanej przypisanej przez użytkownika. Aby uzyskać więcej informacji na temat korzyści z używania tożsamości zarządzanej przypisanej przez użytkownika dla tożsamości serwera w usłudze Azure SQL Database, zobacz Tożsamość zarządzana przypisana przez użytkownika w usłudze Microsoft Entra ID dla usługi Azure SQL.

Aby pobrać tożsamość zarządzaną przypisaną przez system (SMI) lub tożsamość zarządzaną przypisaną przez użytkownika lub tożsamości (UMI) usługi Azure SQL Database, zobacz Pobieranie lub ustawianie tożsamości zarządzanej dla serwera logicznego lub wystąpienia zarządzanego.

Uwaga

Microsoft Entra ID był wcześniej znany jako Azure Active Directory (Azure AD).

Wymagania wstępne

Tworzenie serwera skonfigurowanego przy użyciu tożsamości zarządzanej przypisanej przez użytkownika

W poniższych krokach opisano proces tworzenia nowego serwera logicznego usługi Azure SQL Database i nowej bazy danych z przypisaną przez użytkownika tożsamością zarządzaną.

Uwaga

Do serwera można dodać wiele tożsamości zarządzanych przypisanych przez użytkownika, ale tylko jedna tożsamość może być tożsamością podstawową w danym momencie. W tym przykładzie tożsamość zarządzana przypisana przez system jest wyłączona, ale można ją również włączyć.

  1. Przejdź do strony Wybierz wdrożenie SQL w witrynie Azure Portal.

  2. Jeśli jeszcze nie zalogowano się do witryny Azure Portal, zaloguj się po wyświetleniu monitu.

  3. W obszarze Bazy danych SQL pozostaw wartość Typ zasobu ustawioną na Pojedyncza baza danych, a następnie wybierz pozycję Utwórz.

  4. Na karcie Podstawy formularza Tworzenie bazy danych SQL Database w obszarze Szczegóły projektu wybierz odpowiednią subskrypcję platformy Azure.

  5. W obszarze Grupa zasobów wybierz pozycję Utwórz nową, wprowadź nazwę grupy zasobów i wybierz przycisk OK.

  6. W polu Nazwa bazy danych wprowadź żądaną nazwę bazy danych.

  7. W polu Serwer wybierz pozycję Utwórz nowy i wypełnij formularz Nowy serwer następującymi wartościami:

    • Nazwa serwera: wprowadź unikatową nazwę serwera. Nazwy serwerów muszą być globalnie unikatowe dla wszystkich serwerów na platformie Azure, a nie tylko unikatowych w ramach subskrypcji.
    • Identyfikator logowania administratora serwera: wprowadź nazwę logowania administratora, na przykład: azureuser.
    • Hasło: wprowadź hasło spełniające wymagania dotyczące hasła i wprowadź je ponownie w polu Potwierdź hasło .
    • Lokalizacja: wybierz lokalizację z listy rozwijanej
  8. Wybierz pozycję Dalej: Sieć w dolnej części strony.

  9. Na karcie Sieć w polu metoda Połączenie ivity wybierz pozycję Publiczny punkt końcowy.

  10. W obszarze Reguły zapory ustaw wartość Dodaj bieżący adres IP klienta na Wartość Tak. Pozostaw opcję Zezwalaj usługom i zasobom platformy Azure na dostęp do tego serwera ustawionego na nie.

  11. Wybierz pozycję Dalej: Zabezpieczenia w dolnej części strony.

  12. Na karcie Zabezpieczenia w obszarze Tożsamość wybierz pozycję Konfiguruj tożsamości.

    Screenshot of Azure portal security settings of the create database process.

  13. W okienku Tożsamość w obszarze Tożsamość przypisana przez użytkownika wybierz pozycję Dodaj. Wybierz żądaną subskrypcję , a następnie w obszarze Tożsamości zarządzane przypisane przez użytkownika wybierz odpowiednią tożsamość zarządzaną przypisaną przez użytkownika z wybranej subskrypcji. Następnie wybierz przycisk Wybierz .

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. W obszarze Tożsamość podstawowa wybierz tę samą tożsamość zarządzaną przypisaną przez użytkownika wybraną w poprzednim kroku.

    Azure portal screenshot of selecting primary identity for server

    Uwaga

    Jeśli tożsamość zarządzana przypisana przez system jest tożsamością podstawową, pole Tożsamość podstawowa musi być puste.

  15. Wybierz Zastosuj

  16. Wybierz pozycję Przejrzyj i utwórz w dolnej części strony

  17. Na stronie Przeglądanie i tworzenie po przejrzeniu wybierz pozycję Utwórz.