Udostępnij za pośrednictwem


Korzystanie z uwierzytelniania wieloskładnikowego firmy Microsoft

Dotyczy: usługa Azure SQL Database Azure SQL Managed InstanceAzure Synapse Analytics SQL Server na maszynie wirtualnej platformy Azure z programem SQL Server włączonym przez usługę Azure Arc

Uwierzytelnianie wieloskładnikowe firmy Microsoft to funkcja zabezpieczeń zapewniana przez usługę zarządzania tożsamościami i dostępem firmy Microsoft w chmurze. Uwierzytelnianie wieloskładnikowe zwiększa bezpieczeństwo logowania użytkowników, wymagając od użytkowników dodatkowych kroków weryfikacji poza hasłem.

Uwaga

Microsoft Entra ID był wcześniej znany jako Azure Active Directory (Azure AD).

Uwierzytelnianie wieloskładnikowe to obsługiwana metoda uwierzytelniania dla usług Azure SQL Database, Azure SQL Managed Instance, Azure Synapse Analytics i SQL Server 2022 (16.x) i nowszych wersji.

Ten artykuł zawiera krótkie omówienie zalet uwierzytelniania wieloskładnikowego, objaśnienie sposobu konfigurowania go za pomocą identyfikatora Entra firmy Microsoft i pokazano, jak używać go do nawiązywania połączenia z bazą danych za pomocą programu SQL Server Management Studio (SSMS).

Ważne

Bazy danych w usługach Azure SQL Database, Azure SQL Managed Instance, Azure Synapse i SQL Server 2022 są określane zbiorczo w pozostałej części tego artykułu jako bazy danych, a serwer odwołuje się do serwera , który hostuje bazy danych dla usług Azure SQL Database i Azure Synapse.

Zalety uwierzytelniania wieloskładnikowego

Uwierzytelnianie wieloskładnikowe firmy Microsoft pomaga chronić dostęp do danych i aplikacji, jednocześnie spełniając wymagania użytkowników dotyczące prostego procesu logowania. Uwierzytelnianie wieloskładnikowe dodaje dodatkową warstwę zabezpieczeń do logowania użytkowników, wymagając od użytkowników podania co najmniej dwóch czynników uwierzytelniania. Te czynniki zazwyczaj obejmują coś, co użytkownik zna (hasło), coś, co użytkownik posiada (smartfon lub token sprzętowy) i/lub coś, co użytkownik jest (dane biometryczne). Łącząc wiele czynników, uwierzytelnianie wieloskładnikowe znacznie zmniejsza prawdopodobieństwo nieautoryzowanego dostępu.

Uwierzytelnianie wieloskładnikowe firmy Microsoft entra zapewnia wszystkie korzyści z uwierzytelniania entra firmy Microsoft opisanego w artykule Microsoft Entra authentication overview (Omówienie uwierzytelniania entra firmy Microsoft).

Aby uzyskać pełną listę dostępnych metod uwierzytelniania, zobacz Jakie metody uwierzytelniania i weryfikacji są dostępne w usłudze Microsoft Entra ID?

Kroki w konfiguracji

  1. Konfigurowanie dzierżawy firmy Microsoft Entra — aby uzyskać więcej informacji, zobacz Administrowanie katalogiem Firmy Microsoft Entra, Integrowanie tożsamości lokalnych z identyfikatorem Entra firmy Microsoft, dodawanie własnej nazwy domeny do identyfikatora Entra firmy Microsoft, federacja z identyfikatorem Entra firmy Microsoft i zarządzanie identyfikatorem entra firmy Microsoft przy użyciu programu Windows PowerShell.
  2. Konfigurowanie uwierzytelniania wieloskładnikowego — aby uzyskać instrukcje krok po kroku, zobacz Co to jest uwierzytelnianie wieloskładnikowe firmy Microsoft?, dostęp warunkowy (MFA) za pomocą usług Azure SQL Database i Data Warehouse. (Pełny dostęp warunkowy wymaga identyfikatora Entra w warstwie Premium firmy Microsoft. Ograniczona uwierzytelnianie wieloskładnikowe jest dostępne w standardowej usłudze Azure AD).
  3. Konfigurowanie uwierzytelniania entra firmy Microsoft — aby uzyskać instrukcje krok po kroku, zobacz Nawiązywanie połączenia z usługą SQL Database, wystąpieniem zarządzanym SQL lub usługą Azure Synapse przy użyciu uwierzytelniania firmy Microsoft Entra.
  4. Pobierz program SSMS — na komputerze klienckim pobierz najnowszą wersję programu SSMS z sekcji Pobierz program SQL Server Management Studio (SSMS).

Uwaga

W grudniu 2021 r. wydania programu SSMS wcześniejsze niż 18.6 nie będą już uwierzytelniane za pośrednictwem identyfikatora Entra firmy Microsoft za pomocą uwierzytelniania wieloskładnikowego.

Aby kontynuować korzystanie z uwierzytelniania entra firmy Microsoft za pomocą uwierzytelniania wieloskładnikowego, potrzebujesz programu SSMS 18.6 lub nowszego.

Pomoc techniczna firmy Microsoft Entra B2B

Uwierzytelnianie wieloskładnikowe firmy Microsoft obsługuje również współpracę firmy Microsoft Entra B2B, która umożliwia firmom zapraszanie użytkowników-gości do współpracy z ich organizacją. Użytkownicy-goście mogą łączyć się z bazami danych jako indywidualni użytkownicy lub członkowie grupy Firmy Microsoft Entra. Aby uzyskać więcej informacji, zobacz Tworzenie użytkownika-gościa w usługach SQL Database, Azure Synapse i SQL Managed Instance.

Nawiązywanie połączenia przy użyciu uwierzytelniania wieloskładnikowego w programie SSMS

W poniższych krokach pokazano, jak nawiązać połączenie przy użyciu uwierzytelniania wieloskładnikowego w najnowszym programie SSMS.

  1. Aby nawiązać połączenie przy użyciu uwierzytelniania wieloskładnikowego, w oknie dialogowym Łączenie z serwerem w programie SSMS wybierz pozycję Azure Active Directory — universal with MFA.

    Zrzut ekranu przedstawiający okno dialogowe Łączenie z serwerem w programie SSMS. Opcja

  2. Wypełnij pole Nazwa serwera nazwą serwera. Wypełnij pole Nazwa użytkownika swoimi poświadczeniami firmy Microsoft Entra w formacie user_name@domain.com.

    Zrzut ekranu przedstawiający ustawienia okna dialogowego Łączenie z serwerem w programie SSMS ze wszystkimi wypełnionymi polami.

  3. Kliknij Połącz.

  4. Po wyświetleniu okna dialogowego Logowanie do konta powinno zostać wstępnie wypełnione nazwą użytkownika podaną w kroku 2. Jeśli użytkownik jest częścią domeny federacyjnej z identyfikatorem Entra firmy Microsoft, nie jest wymagane żadne hasło.

    Zrzut ekranu przedstawiający okno dialogowe Logowanie do konta dla usług Azure SQL Database i Data Warehouse. nazwa konta jest wypełniona.

  5. Zostanie wyświetlony monit o uwierzytelnienie przy użyciu jednej z metod skonfigurowanych na podstawie ustawienia administratora usługi MFA.

  6. Po zakończeniu weryfikacji program SSMS zwykle łączy się z prawidłowymi poświadczeniami i dostępem do zapory.

Uwierzytelnianie wieloskładnikowe firmy Microsoft jest obsługiwaną metodą uwierzytelniania dla wszystkich narzędzi SQL. Aby uzyskać informacje na temat programowego uwierzytelniania za pomocą identyfikatora Entra firmy Microsoft, zobacz Omówienie biblioteki Microsoft Authentication Library (MSAL).

Następne kroki